Dëst ass d'Enn vum CloudFlare® gratis Plang a Proxy

CloudFlare ass eng High-Tech Firma déi um DNS an SSL Niveau innovéiert. Wann Dir Proxy Service benotzt, e CloudFlare® Rand Server setzt tëscht dem Server a Besucher, wéi an dësem Diagramm ënnendrënner gewisen:

Dëse Rand-Server benotzt en SSL-Zertifika deen un Hostnamen ausgestallt gouf wéi z:

sni1234567.cloudflaressl.com

SSL Masquerade vun CloudFlare®

Dat SSL Politik uuniversal huet den Effekt vun der SSL Verschlësselung un d'Massen ze bréngen, awer mat engem groussen Nodeel. Leider: hir Technologie huet just gewisen datt SSL net an eng sécher Technologie an ass net ponet ass den Tipp! Dëst bedeit datt en Ugräifer déiselwecht Konfiguratioun benotze kéint: zum Beispill, klaut Äre Bankkonto Login a Passwuert.

Dëst huet missen ophalen well dat ass net ëm wat SSL geet. SSL muss end-to-end sinn. Dann, CloudFlare® ass en SSL Zertifikat Emittent ginn an huet ugefaang e gratis SSL Zertifikat un seng Benotzer auszeginn.

Dëst ass wou CloudFlare® an eng Brunn gefall ass: fir d'Kontroll iwwer d'Domaen vun Äre Benotzer ze weisen, si hunn ugefaang TXT records ze addéieren déi Dir net bäigefüügt hutt. Zum Beispill, wéi dësen txt Rekord:

ca3-abcdefghijklmnopqrstuvwxyz

Allerdéngs, TXT records ginn och fir SPF benotzt, an Är TXT records briechen d'Spampolitik. Dofir, Är eege E-Maile ginn net geliwwert a fänken un d'Sender zréck. Merci CloudFlare®! E SPF-konforme Rekord kéint eppes wéi gewiescht sinn:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Wéi de weise Mann eemol gesot huet:

Äre gréisste Feind ass … selwero!

Dofir, elo kënnen d'Benotzer net vum CloudFlare® Service profitéieren a musse Proxy Service op all Hostnumm auszeschalten (DNS records). Nodeems de Proxy Service deaktivéiert ass, den Universal SSL Service muss och ausgeschalt ginn (SSL Beräicher / TLS an dann Edge Server):

Kee Proxy méi a kee gratis CDN méi!

Sidebar