Ini adalah akhir dari paket dan proxy gratis CloudFlare®

CloudFlare adalah perusahaan teknologi tinggi yang berinovasi pada DNS- dan tingkat SSL. Saat Anda Menggunakan Layanan Proxy Mereka, server tepi CloudFlare® akan berada di antara server Anda dan pengunjung Anda, Seperti yang ditunjukkan pada diagram di bawah ini:

Server tepi itu menggunakan sertifikat SSL yang dikeluarkan untuk nama host seperti:

sni1234567.cloudflaressl.com

Pintu penyamaran SSL CloudFlare®

Ini kamuSSL tingkat tinggi-Kebijakan ini berdampak pada penerapan enkripsi SSL kepada masyarakat luas, tetapi dengan kerugian besar. Sayangnya: teknologi mereka baru saja menunjukkan bahwa SSL tidak amanhanya teknologi dan bukan end-to-end! Hitu artinyae bahwa penyerang dapat menggunakan konfigurasi yang sama: misalnya dengan mencuri login dan kata sandi rekening bank Anda.

Ini harus dihentikan karena ini bukan tentang SSL. SSL harus bersifat ujung ke ujung. Jadi CloudFlare® menjadi penerbit sertifikat SSL dan mulai menerbitkan sertifikat SSL gratis kepada penggunanya.

Di sinilah CloudFlare® terjatuh ke dalam lubang: untuk menunjukkan kontrol atas domain penggunanya, mereka mulai menambahkan data TXT yang belum Anda tambahkan sendiri. Contohnya seperti data TXT ini:

ca3-abcdefghijklmnopqrstuvwxyz

Namun, data TXT juga digunakan untuk SPF dan data TXTnya melanggar kebijakan spam. Jadi email Anda sendiri tidak terkirim dan mulai dipantulkan kembali ke pengirimnya. Terima kasih CloudFlare®! Catatan yang sesuai dengan SPF mungkin terlihat seperti ini:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Seperti yang pernah dikatakan orang bijak:

Musuh terbesarmu adalah … dirimu sendiri!

Jadi sekarang pengguna tidak bisa memanfaatkan layanan CloudFlare® dan harus menggunakan layanan proxy di setiap hostname (Catatan DNS) mematikan. Setelah layanan proxy dinonaktifkan, layanan SSL universal juga harus dinonaktifkan (dari SSL / Area TLS dan kemudian ke Edge Server):

Tidak ada lagi proxy dan tidak ada CDN gratis!

Bilah samping