ეს არის CloudFlare® უფასო გეგმისა და პროქსის დასასრული

CloudFlare არის მაღალტექნოლოგიური კომპანია, რომელიც ინოვაციურია DNS-ზე- და SSL დონე. როდესაც იყენებთ მათ პროქსი სერვისს, CloudFlare® edge სერვერი დაჯდება თქვენს სერვერსა და თქვენს ვიზიტორებს შორის, როგორც ნაჩვენებია ქვემოთ მოცემულ დიაგრამაში:

ამ ზღვარზე სერვერმა გამოიყენა SSL სერთიფიკატი, რომელიც გაცემულია ჰოსტების სახელებისთვის, როგორიცაა:

sni1234567.cloudflaressl.com

SSL ნიღბიანი CloudFlare®-ით

მერეაქვს უნივერსალურიla SSL პოლიტიკამ მოიტანა SSL დაშიფვრა მასებში, მაგრამ მნიშვნელოვანი ნაკლით. სამწუხაროდ: მათმა ტექნოლოგიამ უბრალოდ დაამტკიცა, რომ SSL არ არის ჩანთაარის ტექნოლოგია და არ არის ბოლომდე! ეს ნიშნავდაr რომ თავდამსხმელს შეეძლო იგივე პარამეტრის გამოყენება: მაგალითად, თქვენი ბანკის ანგარიშის შესვლისა და პაროლის მოპარვით.

ეს უნდა შეჩერებულიყო, რადგან ეს არ არის ის, რასაც SSL ეხება. SSL იგულისხმება იყოს ბოლომდე. ასე რომ, CloudFlare® გახდა SSL სერთიფიკატის გამცემი და დაიწყო უფასო SSL სერთიფიკატების გაცემა თავისი მომხმარებლებისთვის..

სწორედ აქ ჩავარდა CloudFlare® ორმოში: აჩვენონ კონტროლი დომენებზე მათი მომხმარებლებისთვის, მათ დაიწყეს TXT ჩანაწერების დამატება, რომლებიც შენ თვითონ არ დაამატე. მაგალითად, როგორც ეს TXT ჩანაწერი:

CA3-abcdefghijklmnopqrstuvwxyz

მაგრამ TXT ჩანაწერები ასევე გამოიყენება SPF-სთვის, და მათი TXT ფოსტა არღვევს სპამის პოლიტიკას. ასე რომ, თქვენი საკუთარი ელ.წერილი არ იქნება მიწოდებული და დაიწყება უკან დაბრუნება გამომგზავნისთვის. დააყენეთ CloudFlare®! SPF-ის შესაბამისი ჩანაწერი შეიძლება ყოფილიყო რაღაც მსგავსი:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

როგორც ერთხელ ბრძენმა თქვა:

შენი ყველაზე დიდი მტერია … თვით!

ასე რომ, ახლა მომხმარებლებს არ შეუძლიათ ისარგებლონ CloudFlare® სერვისით და უნდა გამორთონ პროქსი სერვისი თითოეულ ჰოსტის სახელზე (DNS-პოსტერი). როდესაც პროქსი სერვისი გამორთულია, უნივერსალური SSL სერვისიც უნდა იყოს გამორთული (SSL-დან / TLS ტერიტორია, სედანი Edge სერვერამდე):

აღარ არის პროქსი და აღარ არის უფასო CDN!

გვერდითი ზოლი