Este é o fim do plano gratuito e de proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia que inova em nível de DNS e SSL. Quando você usa seu serviço de proxy, um CloudFlare® Edge Server ficará entre seu servidor e seus visitantes, como mostrado neste diagrama abaixo:

Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como:

sni1234567.cloudflaressl.com

SSL mascarado por CloudFlare®

Esse política SSL universal teve o efeito de levar a criptografia SSL para as massas, mas com uma grande desvantagem. Infelizmente: Sua tecnologia acabou de provar que SSL não é vocêe ttecnologia segura e não é de ponta a pontaextremo! Sinalverificado que um invasor poderia usar a mesma configuração: Por exemplo, roubando o nome de usuário e a senha da sua conta bancária.

Isso teve que parar porque não é disso que se trata o SSL. SSL deve ser de ponta a ponta. Assim, CloudFlare® tornou-se um emissor de certificados SSL e começou a emitir certificados SSL gratuitos para seus usuários..

Foi aqui que CloudFlare® caiu em um buraco: para mostrar controle sobre os domínios dos seus usuários, Eles começaram a adicionar registros TXT que você não adicionou. Por exemplo, como este registro txt:

ca3-abcdefghijklmnopqrstuvwxyz

No entanto, Registros TXT também são usados ​​para SPF, e seu registro TXT viola a política de spam. Portanto, seus próprios e-mails não serão entregues e começarão a ser devolvidos aos remetentes. Obrigado CloudFlare®! Um registro compatível com SPF poderia ser algo como:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Como o sábio disse uma vez:

Seu maior inimigo é … você mesmoó!

Portanto, Agora os usuários não podem se beneficiar do serviço CloudFlare® e devem desabilitar o serviço de proxy em cada nome de host (registros DNS). Assim que o serviço proxy estiver desativado, O serviço Universal SSL também deve ser desativado (da área SSL / TLS, em seguida, para o Servidor Edge):

Chega de proxy e chega de CDN grátis!

Barra Lateral