Սա CloudFlare® անվճար ամպային պլանի և պրոքսի սերվերի ավարտն է
CloudFlare-ը բարձր տեխնոլոգիական ընկերություն է, որը նորարարություն է անում DNS-ի և SSL-ի մակարդակում. Երբ դուք օգտագործում եք նրանց վստահված անձի ծառայությունը, CloudFlare® եզրային սերվերը կտեղակայվի ձեր սերվերի և ձեր այցելուների միջև, ինչպես ցույց է տալիս այս դիագրամը:

Այս եզրային սերվերն օգտագործում էր SSL վկայագիր, որը տրված էր հոսթների անունների համար, օրինակ:
sni1234567.cloudflaressl.com

Սա միասնական սկզբունքrzal SSL-ը հանգեցրեց դրան, որ զանգվածային SSL կոդավորումը բերեց զանգվածային անբարենպաստություն. Ցավոք սրտի: նրանց տեխնոլոգիան պարզապես ցույց տվեց, որ SSL-ն ապահով չէնա տեխնոլոգիա, և որ այն վերջից մինչև վերջ չէ! Նա նկատի ուներոր, որ հարձակվողը կարող է օգտագործել նույն կարգավորումները: օրինակ՝ գողանալով ձեր բանկային հաշվի մուտքն ու գաղտնաբառը.
Դա պետք է դադարեցվեր, քանի որ դա SSL չէ. SSL-ը պետք է լինի ծայրից ծայր. Այսպիսով, CloudFlare®-ը դարձավ SSL վկայագրի թողարկող և սկսեց անվճար SSL վկայագիր տրամադրել իր օգտվողներին:.
Այստեղ է, որ CloudFlare®-ն ընկել է փոսը: ցույց տալ իրենց օգտատերերի տիրույթների նկատմամբ վերահսկողությունը, սկսեց ավելացնել TXT գրառումները, որը դուք ինքներդ չեք ավելացրել. Օրինակ, ինչպես այս TXT գրառումը:
ca3-abcdefghijklmnopqrstuvwxyz
Այնուամենայնիվ, TXT գրառումները նույնպես օգտագործվում են SPF-ի համար, և դրանց TXT գրառումը խախտում է սպամի քաղաքականությունը. Այսպիսով, ձեր սեփական նամակները չեն առաքվի և կսկսեն ցատկել ուղարկողներից. Շնորհակալություն CloudFlare®! SPF-ին համապատասխան գրառումը կարող էր նման բան լինել:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Ինչպես մի իմաստուն մարդ մի անգամ ասաց:
Ձեր ամենավատ թշնամին է … դու մենակ!
Օգտատերերն այժմ չեն կարող օգտվել CloudFlare® ծառայություններից և պետք է անջատեն պրոքսի ծառայությունը յուրաքանչյուր հոսթի վրա։ (DNS գրառումներ). Երբ վստահված անձի ծառայությունն անջատված է, SSL ունիվերսալ ծառայությունը նույնպես պետք է անջատված լինի (SSL իշխանությունից / TLS, ապա դեպի Edge սերվեր):

Այլևս ոչ մի վստահված անձ և այլևս ոչ մի CDN անվճար!
