To koniec bezpłatnego proxy i planu CloudFlare®

CloudFlare to zaawansowana technologicznie innowacyjna firma zajmująca się DNS i SSL. Kiedy korzystasz z ich usługi proxy, serwer brzegowy CloudFlare® będzie znajdować się pomiędzy serwerem a odwiedzającymi, jak pokazano na poniższym schemacie:

Serwer ten korzystał z certyfikatu SSL wydanego dla nazw hostów, takich jak:

sni1234567.cloudflaressl.com

Maskarada SSL w CloudFlare®

To samopolityczny SUniversal SL przyczynił się do udostępnienia szyfrowania SSL masom, ale z dużą wadą. Niestety: ich technologia właśnie pokazała, że ​​SSL nie jest tehpewna logika i to nie z głowyJestem na szczycieT! Oznacza to, że osoba atakująca może użyć tej samej konfiguracji: Na przykład, kradzież konta bankowego i hasła.

To musiało się skończyć, ponieważ nie chodzi o SSL. Zakłada się, że protokół SSL jest kompleksowy. Dlatego, CloudFlare® została wystawcą certyfikatu SSL i rozpoczęła wydawanie bezpłatnego certyfikatu SSL swoim użytkownikom.

To tutaj CloudFlare® wpadł do dołu: aby pokazać kontrolę nad domenami swoich użytkowników, zaczęli dodawać rekordy TXT, których nie dodałeś. Na przykład, ten rekord TXT:

CA3-ABCDEFGHIJKLMNOPQRSTUVWXYZ

Jednakże, Rekordy TXT są również używane w SPF, a ich rekord TXT narusza zasady dotyczące spamu. Zatem, Twoje e-maile. nie zostaną dostarczone i zaczną być wycofywane spedytorom. Dziękuję CloudFlare®! Rekord zgodny z SPF mógłby wyglądać mniej więcej tak:

Cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Jak powiedział mądry człowiek:

Twoim najgorszym wrogiem jest … tu!

Dlatego, teraz użytkownicy nie mogą korzystać z usługi CloudFlare® i muszą zatrzymać usługę proxy na każdej nazwie hosta (Rekordy DNS). Po wyłączeniu usługi proxy, należy również zatrzymać uniwersalną usługę SSL (strefa DIN SSL / Protokół TLS, następnie w serwerze Edge):

Koniec z serwerami proxy i darmowym CDN!

Pasek boczny