Ovo je kraj besplatnog plana i proxyja za CloudFlare®

CloudFlare je inovativna visokotehnološka tvrtka na DNS i SSL razini. Kada koristite njihovu proxy uslugu, CloudFlare® rubni poslužitelj nalazit će se između poslužitelja i posjetitelja, kao što je prikazano na sljedećem dijagramu:

Rubni poslužitelj koristio je SSL certifikat izdan za imena hostova kao što su:

sni1234567.cloudflaressl.com

SSL maskiran kao CloudFlare®

Potragana sveuč. politikaersal SSL ha avuto l'effetto di portare la crittografia SSL alle masse ma con un grande svantaggio. Nažalost: njihova je tehnologija upravo dokazala da SSL nije a sigurna tehnologija i nije end-to-end! Szapaljivo ch i napadač bi mogli koristiti istu konfiguraciju: ad esempio rubando l'accesso e la password del proprio conto bancario.

Ovo je moralo prestati jer se ne radi o SSL-u. SSL bi trebao biti end-to-end. Tada je CloudFlare® postao izdavatelj SSL certifikata i počeo izdavati besplatne SSL certifikate svojim korisnicima.

Ovdje je CloudFlare® pao u jamu: kako bi pokazali kontrolu nad domenama svojih korisnika, počeli su dodavati TXT zapise koje niste sami dodali. Na primjer, kao ovaj TXT zapis:

CA3-abcdefghijklmnopqrstuvwxyz

Međutim, TXT zapisi također se koriste za SPF i njihov TXT zapis prekida antispam politiku. Tada vaša e-pošta neće biti isporučena i počet će se vraćati pošiljateljima. Hvala vam CloudFlare®! Zapis usklađen sa SPF-om mogao bi izgledati otprilike ovako:

cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Kao što je mudar čovjek jednom rekao:

Vaš najveći neprijatelj je … vlastiti čajo!

Dakle, sada korisnici ne mogu imati koristi od usluge CloudFlare® i moraju onemogućiti proxy uslugu na svakom nazivu glavnog računala (zapis DNS-a). Nakon što je proxy usluga onemogućena, također morate onemogućiti uslugu Universal SSL (dall'area SSL / TLS, quindi u rubnom poslužitelju):

Nema više proxyja i besplatnih CDN-ova!

Bočna traka