CloudFlare® უფასო გეგმა და მარიონეტები ახლა დასრულდა

CloudFlare არის მაღალტექნოლოგიური კომპანია ინოვაციური DNS და SSL დონეზე。როგორც ნაჩვენებია ქვემოთ მოცემულ ფიგურაში、პროქსი სერვისის გამოყენება、სერვერსა და ვიზიტორს შორის მოთავსებულია CloudFlare® edge სერვერი。

Edge სერვერი არის、მე ვიყენებდი SSL სერთიფიკატს, რომელიც გაცემულია ჰოსტის სახელით。

sni1234567.cloudflaressl.com

CloudFlare®によるSSLマスカレード

このユニバーサルSSLポリシーは、მიუხედავად იმისა, რომ ეს იყო ეფექტური SSL დაშიფვრის მასებისთვის მიტანის საქმეში,、დიდი ნაკლი იყო。სამწუხაროდ、彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは、ნიშნავს, რომ თავდამსხმელს შეუძლია გამოიყენოს იგივე პარამეტრები。მაგალითად、საბანკო ანგარიშის შესვლისა და პაროლების მოპარვა。

რადგან ეს არ არის SSL-ის მიზანი、უნდა შეჩერებულიყო。SSL უნდა იყოს ბოლოდან ბოლომდე。CloudFlare® ხდება SSL სერთიფიკატის გამცემი、ჩვენ დავიწყეთ უფასო SSL სერთიფიკატების გაცემა ჩვენი მომხმარებლებისთვის。

სწორედ აქ დაეცა CloudFlare®。მომხმარებლის დომენზე კონტროლის მითითებისთვის、მომხმარებელმა დაიწყო TXT ჩანაწერების დამატება, რომლებიც თავად არ დაამატა。მაგალითად、შემდეგი TXT ჩანაწერის მსგავსად:

ca3-abcdefghijklmnopqrstuvwxyz

ただし、TXT ჩანაწერები ასევე გამოიყენება SPF-სთვის、ეს TXT ჩანაწერი არღვევს სპამის პოლიტიკას。ამიტომ、ჩემი ელფოსტა არ არის მიწოდებული、იწყება გამომგზავნისთვის დაბრუნება。გმადლობთ CloudFlare®! SPF-ის შესაბამისი ჩანაწერი ასე გამოიყურება。

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

賢者が言ったように

შენი ყველაზე დიდი მტერია… あなた自身

したがって、მომხმარებლებს არ შეუძლიათ ისარგებლონ CloudFlare® სერვისებით、პროქსი სერვისი უნდა იყოს გამორთული ჰოსტის თითოეულ სახელზე (DNS ჩანაწერი)。როგორც კი პროქსი სერვისი გამორთულია、ასევე უნდა გამორთოთ უნივერსალური SSL სერვისი (SSL / (TLS ზონიდან კიდეების სერვერამდე)。

არ არის საჭირო პროქსი ან უფასო CDN。

გვერდითი ზოლი