Vairs nav CloudFlare® bezmaksas plānu un starpniekserveru

CloudFlare ir novatorisks tehnoloģiju uzņēmums DNS un SSL līmenī。Kā parādīts attēlā zemāk、Izmantojot starpniekservera pakalpojumu、CloudFlare® edge serveri atrodas starp jūsu serveriem un apmeklētājiem。

malas serveris、Es izmantoju SSL sertifikātu, kas izsniegts tādam saimniekdatora nosaukumam kā。

sni1234567.cloudflaressl.com

CloudFlare®によるSSLマスカレード

このユニバーサルSSLポリシーは、Lai gan tas izraisīja SSL šifrēšanas ieviešanu masās、bija liels trūkums。Diemžēl、彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは、Tas nozīmē, ka uzbrucējs var izmantot tos pašus iestatījumus。piemēram、Bankas konta pieteikumvārdu un paroļu zādzība。

Tā kā tas nav paredzēts SSL、nācās apstāties。Ir paredzēts, ka SSL ir pilnīgs。CloudFlare® kļūst par SSL sertifikāta izsniedzēju、Sācis bezmaksas SSL sertifikātu izsniegšanu lietotājiem。

Šeit nokrita CloudFlare®。lai norādītu kontroli pār lietotāja domēnu、Lietotāji sāka pievienot TXT ierakstus, kurus viņi paši nav pievienojuši。piemēram、Patīk nākamajam TXT ierakstam:

ca3-abcdefghijklmnopqrstuvwxyz

ただし、TXT ieraksti tiek izmantoti arī SPF、Šis TXT ieraksts pārkāpj surogātpasta politiku。šī iemesla dēļ、mans e-pasts netiek piegādāts、sāks atgriezties pie sūtītāja。Paldies CloudFlare®! SPF saderīgs ieraksts izskatās šādi。

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

賢者が言ったように

tavs lielākais ienaidnieks… あなた自身

したがって、Lietotāji nevar gūt labumu no pakalpojuma CloudFlare®、Starpniekservera pakalpojums ir jāizslēdz katram saimniekdatora nosaukumam (DNS ierakstam)。Kad starpniekservera pakalpojums ir izslēgts、Jāizslēdz arī universālais SSL pakalpojums (SSL / TLS apgabals līdz malas serverim)。

Nav nepieciešams starpniekserveris vai bezmaksas CDN。

Sānjosla