’’Lună:’’ ’’iunie’’ 2020 - ’Pagina 3’ - blogul Quantum Hosting®

Esse é o fim do plano gratuito e proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia inovando no nível DNS e SSL. Quando você usa o serviço proxy, um servidor de borda CloudFlare® fica entre o servidor e os visitantes, conforme mostrado neste diagrama abaixo: Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como: sni1234567.cloudflaressl.com Essa política SSL… citeşte mai mult »

Acesta este sfârșitul planului și proxy-ului CloudFlare® Free

CloudFlare ist ein High-Tech-Unternehmen, că pe DNS- iar nivelul SSL aduce inovație. Dacă utilizați serviciul proxy, există un server CloudFlare® Edge între serverul dvs. și vizitatorii dvs., așa cum se arată în figura următoare: Acest server Edge a folosit un certificat SSL, emis pentru următoarele nume de gazdă: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselung… citeşte mai mult »

Acesta este sfârșitul pachetului gratuit CloudFlare® și al serverului proxy

CloudFlare on kõrgtehnoloogia ettevõte, care este inovator la nivel DNS și SSL. Dacă utilizați serviciul lor de server proxy, între serverul dvs. și vizitatorii dvs. există un server Edge CloudFlare®, așa cum se arată în această figură de mai jos: Acest server de margine a folosit un certificat SSL, emis pentru nume de gazdă precum: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, dar are un dezavantaj major. Kahjuks: nende tehnoloogia… citeşte mai mult »

Acest lucru pune capăt planurilor și proxy-urilor gratuite CloudFlare®

CloudFlare este o companie de înaltă tehnologie,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,De exemplu: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。din păcate:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:De exemplu,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。prin urmare,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:为了显示对用户域的控制,他们开始添加您自己没有添加的TXT记录。例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz dar,TXT记录也用于SPF,它们的TXT记录违反了垃圾邮件策略。prin urmare,您自己的电子邮件将无法发送,并将开始退回给发件人。谢谢CloudFlare®!符合SPF的记录可能类似于: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: 你最大的敌人是… te! prin urmare,现在用户无法从CloudFlare®服务中受益,需要关闭每个主机名(DNS记录)上的代理服务。关闭代理服务后,还需要关闭通用SSL服务(从SSL / TLS区域,然后进入边缘服务器): 没有更多的代理,也没有更多的免费CDN!

Acest lucru pune capăt planurilor și proxy-urilor gratuite CloudFlare®

CloudFlare este o companie de înaltă tehnologie,Inovare la niveluri DNS și SSL。atunci când utilizați serviciile lor proxy,Serverele edge CloudFlare® vor sta între serverele dumneavoastră și vizitatorii dumneavoastră,După cum se arată mai jos: Acest server edge folosește un certificat SSL emis împotriva numelui de gazdă,De exemplu: sni1234567.cloudflaressl.com Politica SSL universală are efectul de a aduce criptarea SSL în masă,Dar există un mare dezavantaj。din păcate:Tehnologia lor tocmai a demonstrat că SSL nu este o tehnologie sigură,Nici nu este de la capăt la capăt! Aceasta înseamnă că un atacator ar putea folosi aceleași setări:De exemplu,Furându-ți datele de conectare și parolele contului bancar。 Această operațiune trebuie oprită,Pentru că asta nu are nimic de-a face cu SSL。SSL ar trebui să fie de la capăt la capăt。prin urmare,CloudFlare® devine un emitent de certificat SSL,și a început să emită certificate SSL gratuite pentru utilizatorii săi。 Aici CloudFlare® intră în probleme:Pentru a arăta controlul asupra domeniului unui utilizator,Ei încep să adauge înregistrări TXT pe care nu le-ați adăugat singur。De exemplu, o înregistrare TXT ca aceasta: ca3-abcdefghijklmnopqrstuvwxyz dar,Înregistrările TXT sunt, de asemenea, utilizate în SPF,Înregistrările lor TXT încalcă politicile de spam。prin urmare,E-mailul propriu nu va fi trimis,și va iniția o returnare către expeditor。Mulțumim CloudFlare®! O înregistrare compatibilă cu SPF ar putea arăta ca: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Așa cum a spus odată un înțelept: cel mai mare dușman al tău este… te! prin urmare,Acum utilizatorii nu pot beneficia de serviciul CloudFlare®,Trebuie să dezactivați serviciul proxy pe fiecare nume de gazdă (înregistrare DNS)。După închiderea serviciului proxy,De asemenea, trebuie să dezactivați serviciul SSL generic (de la SSL / Zona TLS,Apoi intrați pe serverul edge): nu mai sunt agenti,Nu mai sunt nici CDN-uri gratuite!

Planul gratuit CloudFlare® și proxy-urile s-au terminat

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、次のようなホスト名に対して発行されたSSL証明書を使用していました。 sni1234567.cloudflaressl.com このユニバーサルSSLポリシーは、SSL暗号化を大衆にもたらす効果がありましたが、大きな欠点がありました。残念ながら、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSLはエンドツーエンドであることが想定されています。CloudFlare®はSSL証明書の発行者になり、ユーザーに無料のSSL証明書を発行し始めました。 これがCloudFlare®が陥落した場所です。ユーザーのドメインに対する制御を示すために、ユーザーは自分で追加していないTXTレコードを追加し始めました。たとえば、次のTXTレコードのように: ca3-abcdefghijklmnopqrstuvwxyz ただし、TXTレコードはSPFにも使用され、そのTXTレコードはスパムポリシーに違反します。そのため、自分のメールは配信されず、送信者に返送され始めます。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare este o companie de înaltă tehnologie cu inovație DNS și SSL. Când folosiți serviciul lor proxy, un server edge CloudFlare® se află între serverul tău și vizitatorii tăi, așa cum se arată în această diagramă de mai jos: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politique… citeşte mai mult »

Bara laterală