Hónap: 2020. június - Oldal 3 - a Quantum Hosting® blogja

Ezzel véget ért a CloudFlare® ingyenes és proxy csomag

A CloudFlare egy high-tech vállalat, amely DNS és SSL szinten újít. A proxyszolgáltatás használata esetén, a CloudFlare® edge szerver a szerver és a látogatók között helyezkedik el, Amint az az alábbi ábrán látható: Ez az Edge Server olyan gazdagépnevekhez kiadott SSL-tanúsítványt használt, mint például: sni1234567.cloudflaressl.com Essa política SSL… olvass tovább »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselung… olvass tovább »

Ez a CloudFlare® ingyenes csomag és proxy vége

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogia… olvass tovább »

CloudFlare®免费计划和代理到此结束

A CloudFlare egy high-tech cég,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,Például: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。sajnálatos módon:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:Például,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。ezért,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:为了显示对用户域的控制,他们开始添加您自己没有添加的TXT记录。例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT记录也用于SPF,它们的TXT记录违反了垃圾邮件策略。ezért,您自己的电子邮件将无法发送,并将开始退回给发件人。谢谢CloudFlare®!符合SPF的记录可能类似于: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: 你最大的敌人是… 你自己! 因此,现在用户无法从CloudFlare®服务中受益,需要关闭每个主机名(DNS记录)上的代理服务。关闭代理服务后,还需要关闭通用SSL服务(从SSL / TLS区域,然后进入边缘服务器): 没有更多的代理,也没有更多的免费CDN!

Ezzel véget ért a CloudFlare® ingyenes terv és proxy

A CloudFlare egy high-tech cég,Innováció DNS és SSL szinten。Amikor a proxy szolgáltatásukat használja,A CloudFlare® edge szerver a szerver és a látogató között lesz,Az alábbiakban látható módon: Az élszerver SSL -tanúsítványt használ a gazdagépnévhez,Például: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,De van egy nagy hátránya。sajnálatos módon:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:Például,A bankszámla bejelentkezésének és jelszavának ellopásával。 Le kell állítani ezt a műveletet,Mert semmi köze az SSL -hez。Az SSL-nek végpontok között kell lennie。ezért,A CloudFlare® SSL tanúsítványt bocsát ki,És elkezdte ingyenes SSL tanúsítványok kiadását a felhasználóknak。 Itt elakad a CloudFlare®:Annak érdekében, hogy megmutassa a felhasználói tartomány irányítását,Elkezdenek hozzáadni olyan TXT rekordokat, amelyeket Ön nem adott hozzá。Például egy ilyen TXT rekord: ca3-abcdefghijklmnopqrstuvwxyz 但是,A TXT rekordokat SPF -re is használják,TXT -rekordjaik megsértették a spamekre vonatkozó irányelveket。ezért,Saját e -mailje nem kerül elküldésre,És elkezd visszatérni a feladóhoz。Köszönjük a CloudFlare® -t! Az SPF-kompatibilis rekordok hasonlóak lehetnek: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: A legrosszabb ellenséged… 你自己! 因此,Most a felhasználók nem részesülhetnek a CloudFlare® szolgáltatások előnyeiből,Ki kell kapcsolni a proxy szolgáltatást minden gazdagépnévnél (DNS rekord)。A proxy szolgáltatás bezárása után,Az általános SSL szolgáltatást is ki kell kapcsolni (az SSL -ből / TLS zóna,Ezután lépjen be az élszerverre): Nincs több ügynök,Nincs több ingyenes CDN sem!

A CloudFlare® ingyenes előfizetési csomagnak és a proxyknak most vége

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、次のようなホスト名に対して発行されたSSL証明書を使用していました。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、SSL暗号化を大衆にもたらす効果がありましたが、大きな欠点がありました。残念ながら、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSLはエンドツーエンドであることが想定されています。CloudFlare®はSSL証明書の発行者になり、ユーザーに無料のSSL証明書を発行し始めました。 これがCloudFlare®が陥落した場所です。ユーザーのドメインに対する制御を示すために、ユーザーは自分で追加していないTXTレコードを追加し始めました。たとえば、次のTXTレコードのように: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXTレコードはSPFにも使用され、そのTXTレコードはスパムポリシーに違反します。そのため、自分のメールは配信されず、送信者に返送され始めます。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… olvass tovább »

Oldalsáv