これでCloudFlare®無料プランとプロキシは終了です

CloudFlareце високотехнологічна компанія, що інновація на рівні DNS та SSL. Коли ви користуєтесь їх проксі-сервісом, між вашим сервером та відвідувачами розташується крайовий сервер CloudFlare®, 以下の図に示すように:

このエッジ サーバーは SSL 証明書を使用していました, ホスト名に対して発行される, のような:

sni1234567.cloudflaressl.com

SSLマスカレードCloudFlare®

このp政治大学rsal SSL は SSL 暗号化を一般に普及させる効果がありました, しかし大きな欠点があります. それは残念だ: 彼らの技術は示しただけです, そのSSL – 冗談じゃないよ子犬とテクノロジー, そしてそれは最終的なものではありません! これはつまりこんにちは, 攻撃者が同じ設定を使用できるということ: 例えば, 銀行口座のログイン名とパスワードを盗むことによって.

それは止めなければならなかった, それはそうではないので, SSLについて. SSLは最後まで完了する必要があります. そこで、CloudFlare® は SSL 証明書の発行者となり、ユーザーに無料の SSL 証明書の発行を開始しました。.

ここが CloudFlare® の落とし穴です: ユーザーのドメインに対する制御を示すため, 彼らはTXTレコードを追加し始めた, 自分で追加したものではない. 例えば, このTXTレコードのように:

ca3-abcdefghijklmnopqrstuvwxyz

ただし、TXT レコードは SPF にも使用されます, TXT レコードがスパム ポリシーに違反している. そのため、自分のメールは配信されず、送信者に返送され始めます。. CloudFlare® に感謝します! 記録, SPF対応, そうかもしれない:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

かつて賢者が言ったように:

あなたの最大の敵 – それ … 自分自身に!

それで, ユーザーは CloudFlare® を使用できなくなり、ホスト名ごとにプロキシ サービスを無効にする必要があります (DNSレコード). プロキシ サービスを無効にした後、ユニバーサル SSL サービスも無効にする必要があります (SSLエリアから / ティッカー, そしてエッジサーバー上で):

プロキシは不要になり、無料の CDN が増えます!

サイドバー