CloudFlare® 무료 프록시 및 프로그램이 종료됩니다.

CloudFlare는 DNS 수준에서 혁신을 이루고- SSL (영문). 서비스 이용 시- 그들의 대리인, CloudFlare 백엔드 서버는 서버와 방문자 사이에 위치합니다., 아래 다이어그램에 표시된 것처럼:

이 백엔드 서버는 다음과 같은 호스트 이름에 대해 발급된 SSL 인증서를 사용했습니다.:

sni1234567.cloudflaressl.com

מסכות SSL על ידי CloudFlare®

מדיניות SSL אוניברסלית זו השפיעה על הבאת הצפנת SSL להמונים אך עם חסרון גדול. לרוע המזל: הטכנולוגיה שלהם רק הראתה ש- SSL אינה טכנולוגיה מאובטחת, ואינה מקצה לקצה! פירוש הדבר שתוקף יכול להשתמש באותה הגדרה: למשל על ידי גניבת כניסה וסיסמת חשבון הבנק שלך.

זה היה צריך להפסיק כי זה לא מה ש- SSL עוסק בו. SSL אמור להיות מקצה לקצה. אז CloudFlare® הפך למנפיק תעודות SSL והחל להנפיק תעודת SSL בחינם למשתמשים שלהם.

כאן נפל CloudFlare® לבור: על מנת להפגין שליטה בתחומי המשתמשים שלהם, הם התחילו להוסיף רשומות TXT שלא הוספת לעצמך. לדוגמה כמו רשומת TXT זו:

ca3-abcdefghijklmnopqrstuvwxyz

עם זאת רשומות TXT משמשות גם עבור SPF, ורשומת ה- TXT שלהם מפרה את מדיניות הספאם. כך שהודעות הדוא"ל שלך לא יישלחו ויתחילו לחזור לשולחים. תודה לך CloudFlare®! רשומה תואמת SPF יכולה הייתה להיות משהו כמו:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

כמו שאמר פעם החכם:

האויב הגדול ביותר שלך הוא … עצמך!

אז כעת המשתמשים אינם יכולים ליהנות משירות CloudFlare® והם צריכים לכבות את שירות ה- Proxy בכל שם מארח (רשומות DNS). ברגע ששירות ה- proxy נכבה, צריך לכבות גם את שירות ה- SSL האוניברסלי (מאזור SSL / 증권 시세 표시기, ואז לשרת Edge):

לא עוד פרוקסי ולא יותר CDN בחינם!

사이드바