To koniec planu bezpłatnego serwera proxy CloudFlare®
CloudFlare to firma z branży zaawansowanych technologii, która wprowadza innowacje na froncie DNS i SSL. Gdy korzystasz z ich usługi proxy, serwer brzegowy CloudFlare® będzie znajdować się pomiędzy Twoim serwerem a odwiedzającymi, jak pokazano na poniższym schemacie:

Serwer brzegowy korzystał z certyfikatu SSL wydanego dla nazw hostów, takich jak:
sni1234567.cloudflaressl.com

Był Dla polityki SSL Global Impact udostępnił masom szyfrowanie SSL, ale z poważną wadą. z powodu pecha: Ich technologia pokazała, że SSL nie jest technologią mangoTak, nie od końca do końca! To znaczy Aby osoba atakująca mogła użyć tego samego ustawienia: Na przykład kradnąc login i hasło do konta bankowego.
To musi się skończyć, bo nie o to chodzi w SSL. To ma być Secure Socket Layer (Protokół SSL) Od początku do końca. Zatem CloudFlare® została wystawcą certyfikatu SSL i zaczęła wydawać swoim użytkownikom bezpłatny certyfikat SSL.
To tutaj CloudFlare® wpadł w dziurę: Aby pokazać kontrolę nad domenami użytkowników, zaczęli dodawać rekordy TXT, których sam nie dodałeś. Na przykład taki rekord TXT:
ca3-abcdefghijklmnopqrstuvwxyz
Jednakże rekordy TXT wykorzystywane są także w systemie identyfikacji nadawcy (SPF) , a rekord TXT narusza zasady dotyczące spamu. W związku z tym Twoje e-maile nie zostaną dostarczone i zaczną wracać do nadawców. Dziękuję CloudFlare®! Zapis może być kompatybilny z Systemem Identyfikacji Nadawcy (SPF) Coś jak:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Jak to kiedyś powiedział mądry człowiek:
Twoim największym wrogiem jest … się!
Dlatego teraz użytkownicy nie mogą korzystać z usługi CloudFlare® i muszą wyłączyć usługę proxy na każdej nazwie hosta (Rekordy DNS). Po wyłączeniu usługi proxy należy wyłączyć także publiczną usługę SSL (Ze strefy SSL / TLS, a następnie do serwera brzegowego):

Koniec z proxy i darmowym CDN!
