Ամիս: հունիս 2020 - Էջ 3 - Quantum Hosting®-ի բլոգը

Սա CloudFlare® անվճար պլանի և վստահված անձի ավարտն է

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselung… կարդալ ավելին »

Սա CloudFlare® անվճար փաթեթի և վստահված անձի ավարտն է

CloudFlare-ը բարձր տեխնոլոգիական ընկերություն է, որը նորարարական է DNS և SSL մակարդակներում. Եթե ​​դուք օգտագործում եք նրանց վստահված անձի ծառայությունը, CloudFlare® եզրային սերվերը տեղադրված է ձեր սերվերի և ձեր այցելուների միջև, ինչպես ցույց է տրված ստորև ներկայացված նկարում: Այս եզրային սերվերն օգտագործում էր SSL վկայագիր, որը թողարկվել է հյուրընկալող անունների համար, ինչպիսիք են: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, բայց այն ունի մի մեծ թերություն. Ցավոք սրտի: nende tehnoloogia… կարդալ ավելին »

Սա ավարտում է CloudFlare® անվճար պլաններն ու վստահված անձինք

CloudFlare是一家高科技公司,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,例如: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。不幸的是:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:例如,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。因此,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:为了显示对用户域的控制,他们开始添加您自己没有添加的TXT记录。例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT记录也用于SPF,它们的TXT记录违反了垃圾邮件策略。因此,您自己的电子邮件将无法发送,并将开始退回给发件人。谢谢CloudFlare®!符合SPF的记录可能类似于: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: 你最大的敌人是… 你自己! 因此,现在用户无法从CloudFlare®服务中受益,需要关闭每个主机名(DNS记录)上的代理服务。关闭代理服务后,还需要关闭通用SSL服务(从SSL / TLS区域,然后进入边缘服务器): 没有更多的代理,也没有更多的免费CDN!

Սա ավարտում է CloudFlare® անվճար պլաններն ու վստահված անձինք

CloudFlare是一家高科技公司,在DNS和SSL級別進行創新。當您使用他們的代理服務時,CloudFlare®邊緣服務器將位於您的服務器和訪問者之間,如下圖所示: 該邊緣服務器使用針對主機名頒發的SSL證書,例如: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,但有一個很大的缺點。不幸的是:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:例如,通過竊取您銀行的帳戶登錄名和密碼。 必須停止此操作,因為這與SSL無關。SSL應該是端到端的。因此,CloudFlare®成為SSL證書發行者,並開始為其用戶頒發免費的SSL證書。 這就是CloudFlare®陷入困境的地方:為了顯示對用戶域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。因此,您自己的電子郵件將無法發送,並將開始退回給發件人。謝謝CloudFlare®!符合SPF的記錄可能類似於: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: 你最大的敵人是… 你自己! 因此,現在用戶無法從CloudFlare®服務中受益,需要關閉每個主機名(DNS記錄)上的代理服務。關閉代理服務後,還需要關閉通用SSL服務(從SSL / TLS區域,然後進入邊緣服務器): 沒有更多的代理,也沒有更多的免費CDN!

CloudFlare® անվճար պլանն ու վստահված անձինք այժմ ավարտված են

CloudFlare-ը DNS և SSL մակարդակներում նորարարական բարձր տեխնոլոգիական ընկերություն է。Ինչպես ցույց է տրված ստորև նկարում、Օգտագործելով վստահված անձի ծառայություն、Սերվերի և այցելուի միջև տեղադրվում է CloudFlare® եզրային սերվեր。 Edge սերվերն է、Ես օգտագործում էի SSL վկայագիր, որը տրված է նման հոսթի անվան համար。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、Չնայած այն արդյունավետ էր SSL կոդավորումը լայն զանգվածներին հասցնելու համար,、Մի մեծ թերություն կար。ցավոք սրտի、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、նշանակում է, որ հարձակվողը կարող է օգտագործել նույն կարգավորումները。օրինակ、Բանկային հաշվի մուտքերի և գաղտնաբառերի գողություն。 Քանի որ դա չէ SSL-ի նպատակը、ստիպված էր կանգ առնել。SSL-ը պետք է լինի ծայրից ծայր。CloudFlare®-ը դառնում է SSL վկայագրի թողարկող、Մենք սկսել ենք անվճար SSL վկայագրեր տրամադրել մեր օգտատերերին。 Այստեղ ընկավ CloudFlare®-ը。Օգտատիրոջ տիրույթի նկատմամբ վերահսկողությունը ցույց տալու համար、Օգտատերը սկսեց ավելացնել TXT գրառումները, որոնք ինքը չի ավելացրել。օրինակ、Ինչպես հետևյալ TXT գրառումը: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXT գրառումները նույնպես օգտագործվում են SPF-ի համար、Այդ TXT գրառումը խախտում է սպամի քաղաքականությունը。Հետեւաբար、Իմ նամակը չի առաքվում、Սկսվում է վերադարձվել ուղարկողին。Շնորհակալություն CloudFlare®: SPF-ին համապատասխանող գրառումն այսպիսի տեսք ունի。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: քո ամենամեծ թշնամին է… あなた自身! したがって、Օգտատերերը չեն կարողանում օգտվել CloudFlare® ծառայություններից、Պրոքսի ծառայությունը պետք է անջատված լինի յուրաքանչյուր հոսթի անվան վրա (DNS գրառում)。Երբ վստահված անձի ծառայությունն անջատվի、Ունիվերսալ SSL ծառայությունը նույնպես պետք է անջատված լինի (SSL / (TLS տարածքից մինչև եզրային սերվեր)。 Չի պահանջվում վստահված անձինք կամ անվճար CDN。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… կարդալ ավելին »

Կողային գոտի