Ezzel véget ért a CloudFlare® ingyenes csomag és proxy

A CloudFlare egy csúcstechnológiás vállalat, amely a DNS területén innovációt folytat- és SSL szinten. Amikor használja a proxyszolgáltatásukat, egy CloudFlare® edge szerver ül a szervere és a látogatói közé, ahogy az alábbi ábrán látható:

Ez az élkiszolgáló SSL-tanúsítványt használt olyan gazdagépnevekhez, mint pl:

sni1234567.cloudflaressl.com

A CloudFlare® által maszkolt SSL

Mertegy univerzálisAz SSL-politika tömegekhez juttatta az SSL-titkosítást, de jelentős hátránnyal. Sajnos: technológiájuk éppen bebizonyította, hogy az SSL nem egy zsáker technológia, és nem teljes körű! Ez azt jelentetter hogy a támadó használhatja ugyanazt a beállítást: például úgy, hogy ellopja bankszámlája bejelentkezési nevét és jelszavát.

Ezt le kellett állítani, mert az SSL nem erről szól. Az SSL végponttól végpontig való. Így a CloudFlare® SSL-tanúsítvány-kibocsátó lett, és ingyenes SSL-tanúsítványokat kezdett kiadni felhasználóinak..

Itt esett gödörbe a CloudFlare®: hogy megmutassák felhasználóik számára a domain feletti irányítást, elkezdték hozzáadni azokat a TXT-rekordokat, amelyeket Ön nem adott hozzá. Például, mint ez a TXT rekord:

CA3-abcdefghijklmnopqrstuvwxyz

De a TXT rekordokat SPF-hez is használják, és TXT leveleik sértik a spam szabályzatot. Így a saját e-mailjeit nem kézbesítjük, és elkezdenek visszatérni a feladóhoz. Tack CloudFlare®! Az SPF-kompatibilis bejegyzés valami ilyesmi lehetett:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Ahogy a bölcs mondta egyszer:

A legnagyobb ellenséged az … önmaga!

Így a felhasználók most nem élvezhetik a CloudFlare® szolgáltatás előnyeit, és ki kell kapcsolniuk a proxyszolgáltatást minden gazdagépnéven (DNS-poszter). Ha a proxy szolgáltatás ki van kapcsolva, az Univerzális SSL szolgáltatást is ki kell kapcsolni (SSL-ből / TLS terület, majd az Edge szerverre):

Nincs több proxy és nincs több ingyenes CDN!

Oldalsáv