CloudFlare® անվճար պլանն ու վստահված անձինք այժմ ավարտված են

CloudFlare-ը DNS և SSL մակարդակներում նորարարական բարձր տեխնոլոգիական ընկերություն է。Ինչպես ցույց է տրված ստորև նկարում、Օգտագործելով վստահված անձի ծառայություն、Սերվերի և այցելուի միջև տեղադրվում է CloudFlare® եզրային սերվեր。

Edge սերվերն է、Ես օգտագործում էի SSL վկայագիր, որը տրված է նման հոսթի անվան համար。

sni1234567.cloudflaressl.com

SSL դիմակահանդես CloudFlare®-ով

սաՈւնիվերսալ ՍSL քաղաքականությունը、Չնայած այն արդյունավետ էր SSL կոդավորումը լայն զանգվածներին հասցնելու համար,、Մի մեծ թերություն կար。ցավոք սրտի、Նրանց տեխնոլոգիան SSL-անվտանգ տեխնոլոգիա է:Առանց、Նշում է, որ այն ծայրից ծայր չէ:Ես արեցի! երեխավերջ、նշանակում է, որ հարձակվողը կարող է օգտագործել նույն կարգավորումները。օրինակ、Բանկային հաշվի մուտքերի և գաղտնաբառերի գողություն。

Քանի որ դա չէ SSL-ի նպատակը、ստիպված էր կանգ առնել。SSL-ը պետք է լինի ծայրից ծայր。CloudFlare®-ը դառնում է SSL վկայագրի թողարկող、Մենք սկսել ենք անվճար SSL վկայագրեր տրամադրել մեր օգտատերերին。

Այստեղ ընկավ CloudFlare®-ը。Օգտատիրոջ տիրույթի նկատմամբ վերահսկողությունը ցույց տալու համար、Օգտատերը սկսեց ավելացնել TXT գրառումները, որոնք ինքը չի ավելացրել。օրինակ、Ինչպես հետևյալ TXT գրառումը:

ca3-abcdefghijklmnopqrstuvwxyz

սակայն、TXT գրառումները նույնպես օգտագործվում են SPF-ի համար、Այդ TXT գրառումը խախտում է սպամի քաղաքականությունը。Հետեւաբար、Իմ նամակը չի առաքվում、Սկսվում է վերադարձվել ուղարկողին。Շնորհակալություն CloudFlare®: SPF-ին համապատասխանող գրառումն այսպիսի տեսք ունի。

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

ինչպես մի իմաստուն ասաց:

քո ամենամեծ թշնամին է… ինքներդ!

ուստի、Օգտատերերը չեն կարողանում օգտվել CloudFlare® ծառայություններից、Պրոքսի ծառայությունը պետք է անջատված լինի յուրաքանչյուր հոսթի անվան վրա (DNS գրառում)。Երբ վստահված անձի ծառայությունն անջատվի、Ունիվերսալ SSL ծառայությունը նույնպես պետք է անջատված լինի (SSL / (TLS տարածքից մինչև եզրային սերվեր)。

Չի պահանջվում վստահված անձինք կամ անվճար CDN。

Կողային գոտի