ამით დასრულდება CloudFlare® უფასო გეგმები და მარიონეტები

CloudFlare არის მაღალტექნოლოგიური კომპანია,ინოვაცია DNS და SSL დონეზე。როდესაც იყენებთ მათ პროქსი სერვისებს,CloudFlare® edge სერვერები განთავსდება თქვენს სერვერებსა და თქვენს ვიზიტორებს შორის,როგორც ნაჩვენებია ქვემოთ:

ეს კიდე სერვერი იყენებს SSL სერთიფიკატს, რომელიც გაცემულია ჰოსტის სახელის წინააღმდეგ,მაგალითად:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,მაგრამ არის დიდი მინუსი。სამწუხაროდ:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:მაგალითად,თქვენი საბანკო ანგარიშის შესვლისა და პაროლების მოპარვით。

ეს ოპერაცია უნდა შეწყდეს,რადგან ამას არაფერი აქვს საერთო SSL-თან。SSL უნდა იყოს ბოლოდან ბოლომდე。ამიტომ,CloudFlare® ხდება SSL სერთიფიკატის გამცემი,და დაიწყო თავისი მომხმარებლებისთვის უფასო SSL სერთიფიკატების გაცემა。

სწორედ აქ ხვდება CloudFlare®-ს პრობლემები:მომხმარებლის დომენზე კონტროლის ჩვენება,ისინი იწყებენ TXT ​​ჩანაწერების დამატებას, რომლებიც შენ თვითონ არ დაგიმატებიათ。მაგალითად, მსგავსი TXT ჩანაწერი:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT ჩანაწერები ასევე გამოიყენება SPF-ში,მათი TXT ჩანაწერები არღვევს სპამის პოლიტიკას。ამიტომ,თქვენი საკუთარი ელ.წერილი არ გაიგზავნება,და დაიწყებს გამომგზავნთან დაბრუნებას。გმადლობთ CloudFlare®! SPF-ის შესაბამისი ჩანაწერი შეიძლება გამოიყურებოდეს:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

შენი ყველაზე დიდი მტერია… 你自己

ამიტომ,ახლა მომხმარებლებს არ შეუძლიათ ისარგებლონ CloudFlare® სერვისით,საჭიროა პროქსი სერვისის გამორთვა თითოეულ ჰოსტის სახელზე (DNS ჩანაწერი)。პროქსი სერვისის დახურვის შემდეგ,ასევე უნდა გამორთოთ ზოგადი SSL სერვისი (SSL-დან / TLS ზონა,შემდეგ შეიყვანეთ edge სერვერი):

აღარ არის აგენტები,აღარც უფასო CDN-ები!

გვერდითი ზოლი