CloudFlare® の無料およびプロキシ プランはこれで終了です

CloudFlare は、DNS および SSL レベルで革新を行うハイテク企業です. プロキシサービスを利用する場合, CloudFlare® エッジサーバーはサーバーと訪問者の間に配置されます, 以下の図に示すように:

そのエッジ サーバーは、次のようなホスト名に対して発行された SSL 証明書を使用していました。:

sni1234567.cloudflaressl.com

CloudFlare® によってマスクされた SSL

これ SSLポリシー ユニバーサルは SSL 暗号化を大衆にもたらす効果がありましたが、大きな欠点が 1 つありました. 残念ながら: 貴社のテクノロジーは、SSL が貴社ではないことを証明しました。そして、安全なテクノロジーであり、エンドツーエンドではありませんエクストリーム! サイン攻撃者が同じ構成を使用できることを確認: 例えば, 銀行口座のユーザー名とパスワードを盗む.

これは SSL の目的ではないため、これを停止する必要がありました。. SSL はエンドツーエンドであると想定されています. そこで、CloudFlare® は SSL 証明書の発行者となり、ユーザーに無料の SSL 証明書の発行を開始しました。.

ここが CloudFlare® の落とし穴です: ユーザーのドメインに対する制御を示すため, 彼らはあなたが追加していないTXTレコードを追加し始めました. 例えば, このテキストレコードのように:

ca3-abcdefghijklmnopqrstuvwxyz

しかし, TXTレコードはSPFにも使用されます, TXT レコードがスパム ポリシーに違反している場合. したがって, 自分のメールは配信されず、送信者に返送され始めます。. CloudFlare® に感謝します! SPF 準拠のレコードは次のようになります。:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

かつて賢者が言ったように:

あなたの最大の敵は … あなた自身ああ!

したがって, 現在、ユーザーは CloudFlare® サービスの恩恵を受けることができず、各ホスト名でプロキシ サービスを無効にする必要があります。 (DNSレコード). プロキシ サービスが無効になったら, ユニバーサル SSL サービスも無効にする必要があります (SSLエリアから / ティッカー, 次にエッジサーバーへ):

プロキシも無料の CDN も不要!

サイドバー