Mėnuo: Birželio mėn 2020 - Puslapis 3 - „Quantum Hosting®“ tinklaraštis

Tai nemokamo „CloudFlare®“ plano ir tarpinio serverio pabaiga

„CloudFlare“ yra aukštųjų technologijų įmonė, kurianti naujoves DNS ir SSL lygiu. Kai naudojate tarpinio serverio paslaugą, „CloudFlare® edge“ serveris yra tarp serverio ir lankytojų, kaip parodyta šioje diagramoje žemiau: Šis krašto serveris naudojo SSL sertifikatą, išduotą tokiems pagrindinio kompiuterio pavadinimams kaip: sni1234567.cloudflaressl.com Ši SSL politika… skaitykite daugiau »

Tai yra „CloudFlare®“ nemokamo plano ir tarpinio serverio pabaiga

„CloudFlare“ yra aukštųjų technologijų įmonė, kad DNS- o SSL lygis atneša naujovių. Jei naudojate jų įgaliotojo serverio paslaugą, Tarp jūsų serverio ir lankytojų yra „CloudFlare® edge“ serveris, kaip parodyta toliau pateiktame paveikslėlyje: Šis krašto serveris naudojo SSL sertifikatą, kuris buvo išduotas šiems pagrindinio kompiuterio pavadinimams: sni1234567.cloudflaressl.com Dėl šios universalios SSL politikos, kad masės su SSL šifravimu… skaitykite daugiau »

Tai nemokamo „CloudFlare®“ paketo ir tarpinio serverio pabaiga

„CloudFlare“ yra aukštųjų technologijų įmonė, kuri yra naujoviška DNS ir SSL lygiu. Jei naudojate jų įgaliotojo serverio paslaugą, „CloudFlare® edge“ serveris yra tarp jūsų serverio ir lankytojų, kaip parodyta šiame paveikslėlyje žemiau: Šis krašto serveris naudojo SSL sertifikatą, kuris buvo išduotas tokiems pagrindinio kompiuterio pavadinimams kaip: sni1234567.cloudflaressl.com Ši universali SSL politika atnešė SSL šifravimą masėms, bet jis turi didelį trūkumą. Deja: jų technologija… skaitykite daugiau »

Taip baigiasi nemokami „CloudFlare®“ planai ir tarpiniai serveriai

„CloudFlare“ yra aukštųjų technologijų įmonė,Naujovės DNS ir SSL lygiais。kai naudojatės jų įgaliotojo serverio paslaugomis,„CloudFlare® edge“ serveriai bus tarp jūsų serverių ir lankytojų,Kaip parodyta žemiau: Šis krašto serveris naudoja SSL sertifikatą, išduotą prieš pagrindinio kompiuterio pavadinimą,Pavyzdžiui: sni1234567.cloudflaressl.com Dėl universalios SSL politikos SSL šifravimas tampa prieinamas masėms,Tačiau yra didelis trūkumas。deja:Jų technologija ką tik įrodė, kad SSL nėra saugi technologija,Tai taip pat ne iki galo! Tai reiškia, kad užpuolikas gali naudoti tuos pačius nustatymus:Pavyzdžiui,Pavogus jūsų banko sąskaitos prisijungimo vardus ir slaptažodžius。 Ši operacija turi būti sustabdyta,Nes tai neturi nieko bendra su SSL。SSL turėtų būti nuo galo iki galo。todėl,„CloudFlare®“ tampa SSL sertifikato išdavėju,ir pradėjo savo vartotojams išduoti nemokamus SSL sertifikatus。 Čia „CloudFlare®“ patenka į bėdą:Norėdami parodyti vartotojo domeno valdymą,Jie pradeda pridėti TXT įrašų, kurių jūs pats nepridėjote。Pavyzdžiui, toks TXT įrašas: ca3-abcdefghijklmnopqrstuvwxyz bet,TXT įrašai taip pat naudojami SPF,Jų TXT įrašai pažeidžia šlamšto politiką。todėl,Jūsų el. paštas nebus išsiųstas,ir inicijuos grąžinimą siuntėjui。Ačiū CloudFlare®! SPF atitinkantis įrašas gali atrodyti taip: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Kaip kartą pasakė išmintingas žmogus: tavo didžiausias priešas… save! todėl,Dabar vartotojai negali pasinaudoti „CloudFlare®“ paslauga,Reikia išjungti tarpinio serverio paslaugą kiekviename prieglobos pavadinime (DNS įrašas)。Uždarius tarpinio serverio paslaugą,Taip pat reikia išjungti bendrąją SSL paslaugą (iš SSL / TLS zona,Tada įveskite krašto serverį): nebėra agentų,Taip pat daugiau nemokamų CDN!

Taip baigiasi nemokami „CloudFlare®“ planai ir tarpiniai serveriai

„CloudFlare“ yra aukštųjų technologijų įmonė,在DNS和SSL級別進行創新。當您使用他們的代理服務時,CloudFlare®邊緣服務器將位於您的服務器和訪問者之間,如下圖所示: 該邊緣服務器使用針對主機名頒發的SSL證書,Pavyzdžiui: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,但有一個很大的缺點。deja:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:Pavyzdžiui,通過竊取您銀行的帳戶登錄名和密碼。 必須停止此操作,因為這與SSL無關。SSL應該是端到端的。todėl,CloudFlare®成為SSL證書發行者,並開始為其用戶頒發免費的SSL證書。 這就是CloudFlare®陷入困境的地方:為了顯示對用戶域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz bet,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。todėl,您自己的電子郵件將無法發送,並將開始退回給發件人。謝謝CloudFlare®!符合SPF的記錄可能類似於: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: 你最大的敵人是… save! todėl,現在用戶無法從CloudFlare®服務中受益,需要關閉每個主機名(DNS記錄)上的代理服務。關閉代理服務後,還需要關閉通用SSL服務(從SSL / TLS區域,然後進入邊緣服務器): 沒有更多的代理,也沒有更多的免費CDN!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、次のようなホスト名に対して発行されたSSL証明書を使用していました。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、SSL暗号化を大衆にもたらす効果がありましたが、大きな欠点がありました。残念ながら、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSLはエンドツーエンドであることが想定されています。CloudFlare®はSSL証明書の発行者になり、ユーザーに無料のSSL証明書を発行し始めました。 これがCloudFlare®が陥落した場所です。ユーザーのドメインに対する制御を示すために、ユーザーは自分で追加していないTXTレコードを追加し始めました。たとえば、次のTXTレコードのように: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXTレコードはSPFにも使用され、そのTXTレコードはスパムポリシーに違反します。そのため、自分のメールは配信されず、送信者に返送され始めます。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… skaitykite daugiau »

Šoninė juosta