ამით დასრულდება CloudFlare® უფასო გეგმები და მარიონეტები

CloudFlare არის მაღალტექნოლოგიური კომპანია,ინოვაცია DNS და SSL დონეზე。როდესაც იყენებთ მათ პროქსი სერვისებს,CloudFlare® edge სერვერები განთავსდება თქვენს სერვერებსა და თქვენს ვიზიტორებს შორის,როგორც ნაჩვენებია ქვემოთ:

ეს კიდე სერვერი იყენებს SSL სერთიფიკატს, რომელიც გაცემულია ჰოსტის სახელის წინააღმდეგ,მაგალითად:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞會

用SSL策略具有將SSL加密推向大眾的效果,მაგრამ არის დიდი მინუსი。სამწუხაროდ:他們的技術剛剛證明SSL不安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:მაგალითად,თქვენი საბანკო ანგარიშის შესვლისა და პაროლების მოპარვით。

ეს ოპერაცია უნდა შეწყდეს,რადგან ამას არაფერი აქვს საერთო SSL-თან。SSL უნდა იყოს ბოლოდან ბოლომდე。ამიტომ,CloudFlare® ხდება SSL სერთიფიკატის გამცემი,და დაიწყო თავისი მომხმარებლებისთვის უფასო SSL სერთიფიკატების გაცემა。

სწორედ აქ ხვდება CloudFlare®-ს პრობლემები:მომხმარებლის დომენზე კონტროლის ჩვენება,ისინი იწყებენ TXT ​​ჩანაწერების დამატებას, რომლებიც შენ თვითონ არ დაგიმატებიათ。მაგალითად, მსგავსი TXT ჩანაწერი:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT ჩანაწერები ასევე გამოიყენება SPF-ში,მათი TXT ჩანაწერები არღვევს სპამის პოლიტიკას。ამიტომ,თქვენი საკუთარი ელ.წერილი არ გაიგზავნება,და დაიწყებს დაბრუნებას გამგზავნთან。გმადლობთ CloudFlare®! SPF-ის შესაბამისი ჩანაწერი შეიძლება გამოიყურებოდეს:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聰明人曾經說過的

შენი ყველაზე დიდი მტერია… 你自己

ამიტომ,ახლა მომხმარებლებს არ შეუძლიათ ისარგებლონ CloudFlare® სერვისით,საჭიროა პროქსი სერვისის გამორთვა თითოეულ ჰოსტის სახელზე (DNS ჩანაწერი)。პროქსი სერვისის დახურვის შემდეგ,ასევე უნდა გამორთოთ ზოგადი SSL სერვისი (SSL-დან / TLS ზონა,შემდეგ შეიყვანეთ edge სერვერი):

აღარ არის აგენტები,აღარც უფასო CDN-ები!

გვერდითი ზოლი