Dëst endet CloudFlare® gratis Pläng a Proxyen
CloudFlare ass eng High-Tech Firma,Innovéieren um DNS an SSL Niveauen。wann Dir hir Proxy Servicer benotzt,CloudFlare® Edge Server sëtzt tëscht Äre Serveren an Äre Besucher,Wéi ënnendrënner gewisen:

Dëse Randserver benotzt en SSL Zertifika, deen géint den Hostnumm ausgestallt gëtt,Zum Beispill:
sni1234567.cloudflaressl.com

PassBenotzt SSL策略具有將SSL加密推向大眾的效果,Mä et gëtt e groussen Nodeel。leider:他們的技術剛剛證明SSL不Jo安全技術,Et gëtt och net geliwwertDat ass richteg!這意味著攻擊者可以使用相同的設置:Zum Beispill,Andeems Dir Äre Bankkonto Login a Passwierder klaut。
Dës Operatioun muss gestoppt ginn,Well dat huet näischt mat SSL ze dinn。SSL soll end-to-end sinn。dofir,CloudFlare® gëtt en SSL Zertifikat Emittent,an huet ugefaang gratis SSL Certificaten un seng Benotzer auszeginn。
Dëst ass wou CloudFlare® a Probleemer kënnt:Fir d'Kontroll iwwer d'Domain vun engem Benotzer ze weisen,Si fänken un TXT records derbäi ze ginn, déi Dir selwer net bäigefüügt hutt。Zum Beispill, en TXT Rekord wéi dësen:
ca3-abcdefghijklmnopqrstuvwxyz
awer,TXT records ginn och am SPF benotzt,Hir TXT records verletzen Spam Politiken。dofir,Är eegen E-Mail gëtt net geschéckt,a wäert e Retour un de Sender initiéieren。Merci CloudFlare®! E SPF-konforme Rekord kéint ausgesinn:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
正如聰明人曾經說過的:
Äre gréisste Feind ass… selwer.
dofir,Elo kënnen d'Benotzer net vum CloudFlare® Service profitéieren,Muss de Proxy Service op all Hostnumm ausschalten (DNS Rekord)。Nom Zoumaache vum Proxy Service,Muss och de generesche SSL Service ausschalten (vu SSL / TLS Zone,Da gitt de Randserver):

keng Agenten méi,Och keng gratis CDNs méi!
