Ciò pone fine ai piani gratuiti e ai proxy CloudFlare®

CloudFlare è un'azienda high-tech,Innovare a livello DNS e SSL。quando usi i loro servizi proxy,I server edge CloudFlare® si posizioneranno tra i tuoi server e i tuoi visitatori,Come mostrato di seguito:

Questo server perimetrale utilizza un certificato SSL emesso rispetto al nome host,Per esempio:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,Ma c'è un grosso svantaggio。Purtroppo:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:Per esempio,Rubando i login e le password del tuo conto bancario。

Questa operazione deve essere interrotta,Perché questo non ha nulla a che fare con SSL。SSL dovrebbe essere end-to-end。Perciò,CloudFlare® diventa un emittente di certificati SSL,e ha iniziato a rilasciare certificati SSL gratuiti ai suoi utenti。

È qui che CloudFlare® si mette nei guai:Per mostrare il controllo sul dominio di un utente,Iniziano ad aggiungere record TXT che non hai aggiunto tu stesso。Ad esempio, un record TXT come questo:

ca3-abcdefghijklmnopqrstuvwxyz

但是,I record TXT vengono utilizzati anche in SPF,I loro record TXT violano le politiche sullo spam。Perciò,La tua email non verrà inviata,e avvierà un reso al mittente。Grazie CloudFlare®! Potrebbe assomigliare a un record conforme a SPF:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

il tuo più grande nemico è… 你自己

Perciò,Ora gli utenti non possono beneficiare del servizio CloudFlare®,È necessario disattivare il servizio proxy su ciascun nome host (record DNS)。Dopo aver chiuso il servizio proxy,È inoltre necessario disattivare il servizio SSL generico (da SSL / Zona TLS,Quindi inserisci il server periferico):

niente più agenti,Niente più CDN gratuiti!

barra laterale