Hiermee worden de gratis abonnementen en proxy's van CloudFlare® beëindigd

CloudFlare is een hightechbedrijf,Innoveren op DNS- en SSL-niveau。wanneer u hun proxydiensten gebruikt,CloudFlare® edge-servers bevinden zich tussen uw servers en uw bezoekers,Zoals hieronder weergegeven:

Deze edge-server gebruikt een SSL-certificaat dat is uitgegeven op basis van de hostnaam,Bijvoorbeeld:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞會

用SSL策略具有將SSL加密推向大眾的效果,Maar er is een groot nadeel。Helaas:他們的技術剛剛證明SSL不安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:Bijvoorbeeld,Door de logins en wachtwoorden van uw bankrekening te stelen。

Deze operatie moet worden gestopt,Omdat dit niets met SSL te maken heeft。SSL moet end-to-end zijn。daarom,CloudFlare® wordt een uitgever van SSL-certificaten,en begon met het uitgeven van gratis SSL-certificaten aan zijn gebruikers。

Dit is waar CloudFlare® in de problemen komt:Om de controle over het domein van een gebruiker te tonen,Ze beginnen TXT-records toe te voegen die u niet zelf hebt toegevoegd。Bijvoorbeeld een TXT-record als deze:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT-records worden ook gebruikt in SPF,Hun TXT-records zijn in strijd met het spambeleid。daarom,Uw eigen e-mail wordt niet verzonden,en zal een retourzending naar de afzender initiëren。Bedankt CloudFlare®! Een SPF-compatibel record zou er zo uit kunnen zien:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聰明人曾經說過的

je grootste vijand is… 你自己

daarom,Nu kunnen gebruikers niet profiteren van de CloudFlare®-service,Moet de proxyservice voor elke hostnaam (DNS-record) uitschakelen。Na het sluiten van de proxyservice,Moet ook de generieke SSL-service (van SSL / TLS-zone,Voer vervolgens de edge-server in):

geen agenten meer,Ook geen gratis CDN's meer!

Zijbalk