Ciò pone fine ai piani gratuiti e ai proxy CloudFlare®
CloudFlare è un'azienda high-tech,Innovare a livello DNS e SSL。quando usi i loro servizi proxy,I server edge CloudFlare® si posizioneranno tra i tuoi server e i tuoi visitatori,Come mostrato di seguito: Questo server perimetrale utilizza un certificato SSL emesso rispetto al nome host,Per esempio: sni1234567.cloudflaressl.com La politica SSL universale ha l'effetto di portare la crittografia SSL alle masse,Ma c'è un grosso svantaggio。Purtroppo:La loro tecnologia ha appena dimostrato che SSL non è una tecnologia sicura,Non è nemmeno end-to-end! Ciò significa che un utente malintenzionato potrebbe utilizzare le stesse impostazioni:Per esempio,Rubando i login e le password del tuo conto bancario。 Questa operazione deve essere interrotta,Perché questo non ha nulla a che fare con SSL。SSL dovrebbe essere end-to-end。Perciò,CloudFlare® diventa un emittente di certificati SSL,e ha iniziato a rilasciare certificati SSL gratuiti ai suoi utenti。 È qui che CloudFlare® si mette nei guai:Per mostrare il controllo sul dominio di un utente,Iniziano ad aggiungere record TXT che non hai aggiunto tu stesso。Ad esempio, un record TXT come questo: ca3-abcdefghijklmnopqrstuvwxyz ma,I record TXT vengono utilizzati anche in SPF,I loro record TXT violano le politiche sullo spam。Perciò,La tua email non verrà inviata,e avvierà un reso al mittente。Grazie CloudFlare®! Potrebbe assomigliare a un record conforme a SPF: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Come disse una volta un uomo saggio: il tuo più grande nemico è… te stesso! Perciò,Ora gli utenti non possono beneficiare del servizio CloudFlare®,È necessario disattivare il servizio proxy su ciascun nome host (record DNS)。Dopo aver chiuso il servizio proxy,È inoltre necessario disattivare il servizio SSL generico (da SSL / Zona TLS,Quindi inserisci il server periferico): niente più agenti,Niente più CDN gratuiti!
