Time završavaju CloudFlare® besplatni planovi i proxyji

CloudFlare je tvrtka visoke tehnologije,Inovacije na DNS i SSL razinama。kada koristite njihove proxy usluge,CloudFlare® rubni poslužitelji nalazit će se između vaših poslužitelja i posjetitelja,Kao što je prikazano u nastavku:

Ovaj rubni poslužitelj koristi SSL certifikat izdan za naziv glavnog računala,Na primjer:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞會

用SSL策略具有將SSL加密推向大眾的效果,Ali postoji veliki nedostatak。nažalost:他們的技術剛剛證明SSL不安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:Na primjer,Krađom prijava i lozinki vašeg bankovnog računa。

Ova operacija mora biti zaustavljena,Jer ovo nema nikakve veze sa SSL-om。SSL bi trebao biti end-to-end。stoga,CloudFlare® postaje izdavatelj SSL certifikata,te je svojim korisnicima počela izdavati besplatne SSL certifikate。

Ovdje CloudFlare® upada u probleme:Pokazati kontrolu nad domenom korisnika,Počinju dodavati TXT zapise koje niste sami dodali。Na primjer, ovakav TXT zapis:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT zapisi također se koriste u SPF-u,Njihovi TXT zapisi krše pravila neželjene pošte。stoga,Vaša vlastita e-pošta neće biti poslana,i pokrenut će povrat pošiljatelju。Hvala CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati ovako:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聰明人曾經說過的

vaš najveći neprijatelj je… 你自己

stoga,Sada korisnici ne mogu imati koristi od usluge CloudFlare®,Potrebno je isključiti proxy uslugu na svakom nazivu hosta (DNS zapis)。Nakon zatvaranja proxy usluge,Također je potrebno isključiti generičku SSL uslugu (od SSL / TLS zona,Zatim unesite rubni poslužitelj):

nema više agenata,Nema više ni besplatnih CDN-ova!

Bočna traka