Il piano gratuito e i proxy CloudFlare® sono terminati

CloudFlare è un'azienda high-tech innovativa a livello DNS e SSL。Come mostrato nella figura seguente、Utilizzando un servizio proxy、Un server edge CloudFlare® viene posizionato tra il server e il visitatore。

Il server periferico è、Stavo utilizzando un certificato SSL rilasciato a un nome host simile。

sni1234567.cloudflaressl.com

CloudFlare®によるSSLマスカレード

このユニバーサルSSLポリシーは、Sebbene sia stato efficace nel portare la crittografia SSL alle masse,、C'era un grosso inconveniente。Purtroppo、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、significa che un utente malintenzionato potrebbe utilizzare le stesse impostazioni。Per esempio、Rubare login e password di conti bancari。

Perché questo non è lo scopo di SSL、dovevo fermarmi。SSL dovrebbe essere end-to-end。CloudFlare® diventa un emittente di certificati SSL、Abbiamo iniziato a rilasciare certificati SSL gratuiti ai nostri utenti。

È qui che è caduto CloudFlare®。Per indicare il controllo sul dominio di un utente、L'utente ha iniziato ad aggiungere record TXT che non aveva aggiunto personalmente。Per esempio、Come il seguente record TXT:

ca3-abcdefghijklmnopqrstuvwxyz

ただし、I record TXT vengono utilizzati anche per SPF、Quel record TXT viola la politica sullo spam。Perciò、La mia email non viene consegnata、Inizia ad essere rispedito al mittente。Grazie CloudFlare®! Un record conforme a SPF si presenta così。

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

賢者が言ったように:

il tuo più grande nemico è… あなた自身!

したがって、Gli utenti non possono beneficiare dei servizi CloudFlare®、Il servizio proxy deve essere disattivato su ciascun nome host (record DNS)。Una volta disattivato il servizio proxy、Anche il servizio SSL universale deve essere disattivato (SSL / (dall'area TLS all'edge server)。

Non sono richiesti proxy o CDN gratuiti。

barra laterale