Это конец CloudFlare® бесплатного плана и прокси

CloudFlare — это высокотехнологичная компания, что инновация на уровне DNS и SSL. Когда вы пользуетесь их прокси-сервисом, между вашим сервером и посетителями разместится краевой сервер CloudFlare®, как показано на этой схеме ниже:

Этот крайовой сервер использовал сертификат SSL, издан для имен хостов, таких как:

sni1234567.cloudflaressl.com

SSL маскарад CloudFlare®

Эта политика универсального SSL имела следствием приведения шифрования SSL к массе, но с большим недостатком. На жаль: их технология только показала, что SSL — это не охраныщена технология, и она не является конечной! Это значитпривет, что злоумышленник может использовать ту же настройку: например, украв логин и пароль своего счета в банке.

Это пришлось остановить, поскольку это не то, что касается SSL. SSL должен быть закончен к концу. CloudFlare® стал издателем сертификатов SSL и начал выдавать бесплатный сертификат SSL для своих пользователей..

Вот здесь CloudFlare® попал в яму: чтобы показать контроль над доменами своих пользователей, они начали добавлять записи TXT, которые вы сами не прибавляли. Например, как эта запись TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Однако записи TXT также используются для SPF, и их запись TXT нарушает политику спама. Ваши собственные электронные письма не будут доставлены и начнут отскакивать отправителям.. Спасибо CloudFlare®! Запись, совместим с SPF, мог быть таким:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Как говорил когда-то мудрец:

Ваш величайший враг — это … себе!

Таким образом, Теперь пользователи не могут воспользоваться услугой CloudFlare® и нужно отключить прокси-сервис для каждого имени хоста (DNS-записи). После отключения прокси-сервиса услугу Universal SSL необходимо также отключить. (из области SSL / TLS, а затем на Edge Server):

Больше нет прокси и больше бесплатного CDN!

Боковая панель