Dette avslutter CloudFlare® gratis planer og proxyer

CloudFlare er et høyteknologisk selskap,Nyskapende på DNS- og SSL-nivå。når du bruker proxy-tjenestene deres,CloudFlare® edge-servere vil sitte mellom serverne dine og de besøkende,Som vist nedenfor:

Denne edge-serveren bruker et SSL-sertifikat utstedt mot vertsnavnet,For eksempel:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,Men det er en stor ulempe。dessverre:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:For eksempel,Ved å stjele bankkontoen din påloggingsinformasjon og passord。

Denne operasjonen må stoppes,Fordi dette ikke har noe med SSL å gjøre。SSL bør være ende-til-ende。derfor,CloudFlare® blir en SSL-sertifikatutsteder,og begynte å utstede gratis SSL-sertifikater til sine brukere。

Det er her CloudFlare® får problemer:For å vise kontroll over en brukers domene,De begynner å legge til TXT-poster som du ikke har lagt til selv。For eksempel en TXT-post som denne:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT-poster brukes også i SPF,TXT-postene deres bryter med retningslinjene for søppelpost。derfor,Din egen e-post vil ikke bli sendt,og vil starte en retur til avsender。Takk CloudFlare®! En SPF-kompatibel post kan se ut:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

din største fiende er… 你自己!

derfor,Nå kan ikke brukere dra nytte av CloudFlare®-tjenesten,Må slå av proxy-tjenesten på hvert vertsnavn (DNS-post)。Etter å ha stengt proxy-tjenesten,Må også slå av den generiske SSL-tjenesten (fra SSL / TLS sone,Gå deretter inn på edge-serveren):

ingen flere agenter,Ikke flere gratis CDN-er heller!

Sidefelt