To koniec planu bezpłatnego serwera proxy CloudFlare®

CloudFlare to firma z branży zaawansowanych technologii, która wprowadza innowacje na froncie DNS i SSL. Gdy korzystasz z ich usługi proxy, serwer brzegowy CloudFlare® będzie znajdować się pomiędzy Twoim serwerem a odwiedzającymi, jak pokazano na poniższym schemacie:

Serwer brzegowy korzystał z certyfikatu SSL wydanego dla nazw hostów, takich jak:

sni1234567.cloudflaressl.com

Maskarada SSL przez CloudFlare®

Był Dla polityki SSL Global Impact udostępnił masom szyfrowanie SSL, ale z poważną wadą. z powodu pecha: Ich technologia pokazała, że ​​SSL nie jest technologią mangoTak, nie od końca do końca! To znaczy Aby osoba atakująca mogła użyć tego samego ustawienia: Na przykład kradnąc login i hasło do konta bankowego.

To musi się skończyć, bo nie o to chodzi w SSL. To ma być Secure Socket Layer (Protokół SSL) Od początku do końca. Zatem CloudFlare® została wystawcą certyfikatu SSL i zaczęła wydawać swoim użytkownikom bezpłatny certyfikat SSL.

To tutaj CloudFlare® wpadł w dziurę: Aby pokazać kontrolę nad domenami użytkowników, zaczęli dodawać rekordy TXT, których sam nie dodałeś. Na przykład taki rekord TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Jednakże rekordy TXT wykorzystywane są także w systemie identyfikacji nadawcy (SPF) , a rekord TXT narusza zasady dotyczące spamu. W związku z tym Twoje e-maile nie zostaną dostarczone i zaczną wracać do nadawców. Dziękuję CloudFlare®! Zapis może być kompatybilny z Systemem Identyfikacji Nadawcy (SPF) Coś jak:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Jak to kiedyś powiedział mądry człowiek:

Twoim największym wrogiem jest … się!

Dlatego teraz użytkownicy nie mogą korzystać z usługi CloudFlare® i muszą wyłączyć usługę proxy na każdej nazwie hosta (Rekordy DNS). Po wyłączeniu usługi proxy należy wyłączyć także publiczną usługę SSL (Ze strefy SSL / TLS, a następnie do serwera brzegowego):

Koniec z proxy i darmowym CDN!

Pasek boczny