Ovo je kraj CloudFlare® besplatnog plana i proxyja

CloudFlare je visokotehnološka tvrtka, gdje inoviranje DNS-a- i SSL razinu. Kada koristite njihovu proxy uslugu, CloudFlare® rubni poslužitelj nalazi se između vašeg poslužitelja i vaših posjetitelja, kao što je prikazano na ovom dijagramu u nastavku:

Ovaj rubni poslužitelj koristio je SSL certifikat izdan nazivima hostova kao što su:

sni1234567.cloudflaressl.com

SSL maskenbal od CloudFlare®

Ovaj univerzalni SSL politika imala je učinak dovođenja SSL enkripcije u mase, ali s velikim nedostatkom. Nažalost: njihova tehnologija je upravo pokazala, da SSL nije sner tehnologija i nije kraj jedneod! Malo jenapušten, da bi napadač mogao koristiti istu postavu: na primjer, krađom bankovne prijave i lozinke za vaš račun.

Ovo je moralo prestati, jer ovo nije, što je SSL. Pretpostavlja se da je SSL end-to-end. Tako je CloudFlare® postao izdavatelj SSL certifikata i počeo izdavati besplatne SSL certifikate svojim korisnicima.

Ovdje je CloudFlare® pao u jamu: kako bi svojim korisnicima pokazali kontrolu nad domenama, počeli su dodavati TXT zapise, koje niste sami dodali. Na primjer, kao ovaj TXT zapis:

CA3-abcdefghijklmnopqrstuvwxyz

Međutim, TXT zapisi također se koriste za SPF, a njihov TXT post krši pravila neželjene pošte. Dakle, vaša se e-pošta ne isporučuje i počnite se vraćati pošiljateljima. Uzmite CloudFlare®! Zapis koji je usklađen sa SPF-om mogao je biti nešto poput:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Kao što je mudar čovjek jednom rekao:

Vaš najveći neprijatelj je … sami!

Dakle, sada korisnici ne mogu imati koristi od CloudFlare® usluge i moraju isključiti proxy uslugu na svakom imenu hosta (DNS-poster). Kada je proxy usluga isključena, usluga Universal SSL također mora biti isključena (od SSL-a / TLS područje, a zatim na rubni poslužitelj):

Nema više proxyja i besplatnog CDN-a!

Bočna traka