To koniec bezpłatnego planu i serwera proxy CloudFlare®

CloudFlare to firma z branży zaawansowanych technologii, co świadczy o innowacyjności na poziomie DNS i SSL. Podczas korzystania z usługi proxy, serwer brzegowy CloudFlare® znajduje się pomiędzy serwerem a odwiedzającymi, jak pokazano na poniższym rysunku:

Ten serwer brzegowy korzystał z certyfikatu SSL dla następujących hostów:

sni1234567.cloudflaressl.com

Maska SSL firmy CloudFlare®

Do tego uniwersalny Rezultatem polityki SSL jest, które udostępniło szyfrowanie SSL masom, ale z wielkimi wadami. Niestety: właśnie pokazała ich technologia, że SSL nie jest bezpiecznyidzie technologia, i niekompletne, do końca! To wszystkosoczewica, aby atakujący mógł użyć tego samego ustawienia: na przykład może ukraść login i hasło do konta bankowego.

To musiało się skończyć, ponieważ nie o to chodzi w SSL. Mówi się, że protokół SSL jest kompleksowy. Tym samym został wydany certyfikat CloudFlare® SSL, i rozpoczął wydawanie użytkownikom bezpłatnych certyfikatów SSL.

To tutaj CloudFlare® wpadł do dołu: W celu, w celu weryfikacji domen użytkowników, zacząłem dodawać rekordy TXT, którego nie podałeś. Na przykład, jak ten rekord TXT:

CA3-abcdefghijklmnopqrstuvwxyz

Jednak rekordy TXT są również używane w przypadku SPF, a ich rekordy TXT naruszają zasady dotyczące spamu. Dlatego Twoje własne e-maile nie mogą zostać dostarczone, i zaczynają wracać do nadawców. Dziękuję CloudFlare®! Rekord zgodny z SPF może być podobny:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Jak to kiedyś powiedział mądry człowiek:

Twoi najwięksi wrogowie … sięD!

Dlatego użytkownicy nie mogą cieszyć się korzyściami z usługi CloudFlare®, i dla każdej nazwy hosta (Rekordy DNS) muszą wyłączyć usługę proxy. Po wyłączeniu usługi proxy należy także wyłączyć usługę Universal SSL (z SSL / z obszaru TLS, a następnie do serwera brzegowego):

Koniec z serwerami proxy i darmowymi sieciami CDN!

Pasek boczny