Time završavaju CloudFlare® besplatni planovi i proxyji

CloudFlare je tvrtka visoke tehnologije,Inovacije na DNS i SSL razinama。kada koristite njihove proxy usluge,CloudFlare® rubni poslužitelji nalazit će se između vaših poslužitelja i posjetitelja,Kao što je prikazano u nastavku:

Ovaj rubni poslužitelj koristi SSL certifikat izdan za naziv glavnog računala,Na primjer:

sni1234567.cloudflaressl.com

SSL Masquerade by CloudFlare®

ProćiKoristite SSLStrategija ima učinak dovođenja SSL enkripcije u mase,Ali postoji veliki nedostatak。nažalost:Njihova tehnologija upravo je dokazala da SSL ne funkcioniraDasigurnosna tehnologija,Niti je isporučenotako je!To znači da bi napadač mogao koristiti iste postavke:Na primjer,Krađom prijava i lozinki vašeg bankovnog računa。

Ova operacija mora biti zaustavljena,Jer ovo nema nikakve veze sa SSL-om。SSL bi trebao biti end-to-end。stoga,CloudFlare® postaje izdavatelj SSL certifikata,te je svojim korisnicima počela izdavati besplatne SSL certifikate。

Ovdje CloudFlare® upada u probleme:Pokazati kontrolu nad domenom korisnika,Počinju dodavati TXT zapise koje niste sami dodali。Na primjer, ovakav TXT zapis:

ca3-abcdefghijklmnopqrstuvwxyz

ali,TXT zapisi također se koriste u SPF-u,Njihovi TXT zapisi krše pravila neželjene pošte。stoga,Vaša vlastita e-pošta neće biti poslana,i pokrenut će povrat pošiljatelju。Hvala CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati ovako:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Kako je jedan mudar čovjek jednom rekao:

vaš najveći neprijatelj je… sami

stoga,Sada korisnici ne mogu imati koristi od usluge CloudFlare®,Potrebno je isključiti proxy uslugu na svakom nazivu hosta (DNS zapis)。Nakon zatvaranja proxy usluge,Također je potrebno isključiti generičku SSL uslugu (od SSL / TLS zona,Zatim unesite rubni poslužitelj):

nema više agenata,Nema više ni besplatnih CDN-ova!

Bočna traka