これにより、CloudFlare® の無料プランとプロキシは終了します

CloudFlare はハイテク企業です,DNS および SSL レベルでの革新。プロキシサービスを利用する場合,CloudFlare® エッジサーバーはサーバーと訪問者の間に配置されます。,以下に示すように:

このエッジ サーバーは、ホスト名に対して発行された SSL 証明書を使用します。,例えば:

sni1234567.cloudflaressl.com

CloudFlare®によるSSLマスカレード

合格SSLを使用するこの戦略は、SSL 暗号化を一般に普及させる効果があります,しかし大きなデメリットもある。残念ながら:彼らのテクノロジーは、SSL がそうではないことを証明しました。はいセキュリティ技術,配達もされないそれは正しい!これは、攻撃者が同じ設定を使用できることを意味します:例えば,銀行口座のログイン情報とパスワードを盗むことによって。

この操作は停止する必要があります,SSLとは関係ないので。SSL はエンドツーエンドである必要があります。したがって,CloudFlare®がSSL証明書発行者となる,ユーザーへの無料 SSL 証明書の発行を開始しました。

CloudFlare® が問題になるのはここです:ユーザーのドメインに対する制御を示すには,自分で追加していない TXT レコードを追加し始める。たとえば、次のような TXT レコード:

ca3-abcdefghijklmnopqrstuvwxyz

しかし,TXTレコードはSPFでも使用されます,彼らのTXTレコードはスパムポリシーに違反しています。したがって,自分のメールは送信されません,そして差出人への返送を開始します。CloudFlare® に感謝します! SPF 準拠のレコードは次のようになります。:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

かつて賢者が言ったように:

あなたの最大の敵は… あなた自身

したがって,現在、ユーザーは CloudFlare® サービスの恩恵を受けることができません,各ホスト名 (DNS レコード) でプロキシ サービスをオフにする必要があります。プロキシサービス終了後,また、汎用 SSL サービス (SSL から) をオフにする必要があります。 / TLSゾーン,次にエッジサーバーに入ります):

もうエージェントはいない,無料の CDN ももうありません。

サイドバー