CloudFlare® 無料プロキシ プランはこれで終了です

CloudFlare は、DNS と SSL の分野で革新を行うハイテク企業です。. プロキシ サービスを使用すると、以下の図に示すように、CloudFlare® エッジ サーバーがサーバーと訪問者の間に配置されます。:

エッジ サーバーは、次のようなホスト名に対して発行された SSL 証明書を使用していました。:

sni1234567.cloudflaressl.com

CloudFlare®によるSSLマスカレード

彼はそうだった Sポリシーの場合SL Global Impact は SSL 暗号化を大衆にもたらしましたが、大きな欠点がありました. 不運のせいで: 彼らのテクノロジーは、SSL がテクノロジーではないことを示しました マンゴーはい、端から端までではありません! つまり、 攻撃者が同じ設定を使用する可能性がある: たとえば、銀行口座のログイン名とパスワードを盗むことによって.

これは SSL の目的ではないため、これはやめるべきです. Secure Socket Layer のはずです (ティッカー) 最初から最後まで. そこで、CloudFlare® は SSL 証明書の発行者となり、ユーザーに無料の SSL 証明書の発行を開始しました。.

ここが CloudFlare® の落とし穴です: ユーザー ドメインに対する制御を示すために、ユーザーは自分で追加していない TXT レコードを追加し始めました。. たとえば、このTXTレコードのように:

ca3-abcdefghijklmnopqrstuvwxyz

ただし、TXT レコードは送信者の識別システムにも使用されます。 (SPF) 、TXT レコードはスパム ポリシーに違反しています. そのため、メールは配信されず、送信者に返送され始めます。. CloudFlare® に感謝します! 記録は送信者識別システムと互換性がある (SPF) のようなもの:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

かつて賢者が言ったように:

あなたの最大の敵は … あなた自身!

そのため、ユーザーは CloudFlare® サービスを利用できなくなり、各ホスト名でプロキシ サービスをオフにする必要があります。 (DNSレコード). プロキシ サービスをオフにしたら、パブリック SSL サービスもオフにする必要があります。 (SSLゾーンから / TLS、次にエッジサーバーへ):

プロキシも無料の CDN も不要!

サイドバー