To kończy bezpłatne plany i serwery proxy CloudFlare®
CloudFlare to firma z branży zaawansowanych technologii,Innowacje na poziomie DNS i SSL。gdy korzystasz z ich usług proxy,Serwery brzegowe CloudFlare® będą znajdować się pomiędzy Twoimi serwerami a odwiedzającymi,Jak pokazano poniżej: Ten serwer brzegowy używa certyfikatu SSL wystawionego dla nazwy hosta,Na przykład: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,Ale jest duża wada。Niestety:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:Na przykład,Kradnąc loginy i hasła do kont bankowych。 Należy przerwać tę operację,Ponieważ nie ma to nic wspólnego z SSL。SSL powinien działać kompleksowo。W związku z tym,CloudFlare® staje się wystawcą certyfikatu SSL,i zaczął wydawać swoim użytkownikom bezpłatne certyfikaty SSL。 W tym miejscu CloudFlare® wpada w kłopoty:Aby pokazać kontrolę nad domeną użytkownika,Zaczynają dodawać rekordy TXT, których sam nie dodałeś。Na przykład taki rekord TXT: ca3-abcdefghijklmnopqrstuvwxyz 但是,Rekordy TXT są również używane w SPF,Ich rekordy TXT naruszają zasady dotyczące spamu。W związku z tym,Twój własny e-mail nie zostanie wysłany,i zainicjuje zwrot do nadawcy。Dziękuję CloudFlare®! Może wyglądać rekord zgodny z SPF: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: twoim największym wrogiem jest… 你自己! 因此,Teraz użytkownicy nie mogą korzystać z usługi CloudFlare®,Należy wyłączyć usługę proxy na każdej nazwie hosta (rekord DNS)。Po zamknięciu usługi proxy,Należy także wyłączyć ogólną usługę SSL (z SSL / Strefa TLS,Następnie wejdź na serwer brzegowy): nie ma już agentów,Koniec z darmowymi CDN-ami!
