Maand: juni 2020 - Pagina 3 - de blog van Quantum Hosting®

Esse é o fim do plano gratuito e proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia inovando no nível DNS e SSL. Quando você usa o serviço proxy, um servidor de borda CloudFlare® fica entre o servidor e os visitantes, conforme mostrado neste diagrama abaixo: Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como: sni1234567.cloudflaressl.com Essa política SSLLees verder »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-VerschlüsselungLees verder »

See on CloudFlare® tasuta paketi ja puhverserveri lõpp

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogiaLees verder »

Hiermee worden de gratis abonnementen en proxy's van CloudFlare® beëindigd

CloudFlare is een hightechbedrijf,Innoveren op DNS- en SSL-niveau。wanneer u hun proxydiensten gebruikt,CloudFlare® edge-servers bevinden zich tussen uw servers en uw bezoekers,Zoals hieronder weergegeven: Deze edge-server gebruikt een SSL-certificaat dat is uitgegeven op basis van de hostnaam,Bijvoorbeeld: sni1234567.cloudflaressl.com Universeel SSL-beleid heeft tot gevolg dat SSL-codering naar de massa wordt gebracht,Maar er is een groot nadeel。Helaas:Hun technologie heeft zojuist bewezen dat SSL geen veilige technologie is,Het is ook niet end-to-end! Dit betekent dat een aanvaller dezelfde instellingen kan gebruiken:Bijvoorbeeld,Door de logins en wachtwoorden van uw bankrekening te stelen。 Deze operatie moet worden gestopt,Omdat dit niets met SSL te maken heeft。SSL moet end-to-end zijn。daarom,CloudFlare® wordt een uitgever van SSL-certificaten,en begon met het uitgeven van gratis SSL-certificaten aan zijn gebruikers。 Dit is waar CloudFlare® in de problemen komt:Om de controle over het domein van een gebruiker te tonen,Ze beginnen TXT-records toe te voegen die u niet zelf hebt toegevoegd。Bijvoorbeeld een TXT-record als deze: ca3-abcdefghijklmnopqrstuvwxyz maar,TXT-records worden ook gebruikt in SPF,Hun TXT-records zijn in strijd met het spambeleid。daarom,Uw eigen e-mail wordt niet verzonden,en zal een retourzending naar de afzender initiëren。Bedankt CloudFlare®! Een SPF-compatibel record zou er zo uit kunnen zien: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Zoals een wijze man ooit zei: je grootste vijand is… jezelf! daarom,Nu kunnen gebruikers niet profiteren van de CloudFlare®-service,Moet de proxyservice voor elke hostnaam (DNS-record) uitschakelen。Na het sluiten van de proxyservice,Moet ook de generieke SSL-service (van SSL / TLS-zone,Voer vervolgens de edge-server in): geen agenten meer,Ook geen gratis CDN's meer!

Hiermee worden de gratis abonnementen en proxy's van CloudFlare® beëindigd

CloudFlare is een hightechbedrijf,Innoveren op DNS- en SSL-niveau。wanneer u hun proxydiensten gebruikt,CloudFlare® edge-servers bevinden zich tussen uw servers en uw bezoekers,Zoals hieronder weergegeven: Deze edge-server gebruikt een SSL-certificaat dat is uitgegeven op basis van de hostnaam,Bijvoorbeeld: sni1234567.cloudflaressl.com Universeel SSL-beleid heeft tot gevolg dat SSL-codering naar de massa wordt gebracht,Maar er is een groot nadeel。Helaas:Hun technologie heeft zojuist bewezen dat SSL geen veilige technologie is,Het is ook niet end-to-end! Dit betekent dat een aanvaller dezelfde instellingen kan gebruiken:Bijvoorbeeld,Door de logins en wachtwoorden van uw bankrekening te stelen。 Deze operatie moet worden gestopt,Omdat dit niets met SSL te maken heeft。SSL moet end-to-end zijn。daarom,CloudFlare® wordt een uitgever van SSL-certificaten,en begon met het uitgeven van gratis SSL-certificaten aan zijn gebruikers。 Dit is waar CloudFlare® in de problemen komt:Om de controle over het domein van een gebruiker te tonen,Ze beginnen TXT-records toe te voegen die u niet zelf hebt toegevoegd。Bijvoorbeeld een TXT-record als deze: ca3-abcdefghijklmnopqrstuvwxyz maar,TXT-records worden ook gebruikt in SPF,Hun TXT-records zijn in strijd met het spambeleid。daarom,Uw eigen e-mail wordt niet verzonden,en zal een retourzending naar de afzender initiëren。Bedankt CloudFlare®! Een SPF-compatibel record zou er zo uit kunnen zien: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Zoals een wijze man ooit zei: je grootste vijand is… jezelf! daarom,Nu kunnen gebruikers niet profiteren van de CloudFlare®-service,Moet de proxyservice voor elke hostnaam (DNS-record) uitschakelen。Na het sluiten van de proxyservice,Moet ook de generieke SSL-service (van SSL / TLS-zone,Voer vervolgens de edge-server in): geen agenten meer,Ook geen gratis CDN's meer!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です以下の図に示すようにプロキシサービスを使用するとCloudFlare®エッジサーバーがサーバーと訪問者の間に配置されますそのエッジサーバーは次のようなホスト名に対して発行されたSSL証明書を使用していましたsni1234567.cloudflaressl.com このユニバーサルSSLポリシーはSSL暗号化を大衆にもたらす効果がありましたが大きな欠点がありました残念ながら彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは攻撃者が同じ設定を使用する可能性があることを意味しますたとえば銀行のアカウントのログインとパスワードを盗むことですこれはSSLの目的ではないため停止する必要がありましたSSLはエンドツーエンドであることが想定されていますCloudFlare®はSSL証明書の発行者になりユーザーに無料のSSL証明書を発行し始めましたこれがCloudFlare®が陥落した場所ですユーザーのドメインに対する制御を示すためにユーザーは自分で追加していないTXTレコードを追加し始めましたたとえば次のTXTレコードのようにca3-abcdefghijklmnopqrstuvwxyz ただしTXTレコードはSPFにも使用されそのTXTレコードはスパムポリシーに違反しますそのため自分のメールは配信されず送信者に返送され始めますCloudFlare®に感謝します!SPF準拠のレコードは次のようになりますcloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったようにあなたの最大の敵はあなた自身! したがってユーザーはCloudFlare®サービスの恩恵を受けることができず各ホスト名(DNSレコード)でプロキシサービスをオフにする必要がありますプロキシサービスがオフになったらユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)プロキシも無料のCDNも不要です

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politiqueLees verder »

Zijbalk