Месяц: Июнь 2020 - Страница 3 - блог Quantum Hosting®

Esse é o fim do plano gratuito e proxy CloudFlare®

CloudFlare é uma empresa de alta tecnologia inovando no nível DNS e SSL. Quando você usa o serviço proxy, um servidor de borda CloudFlare® fica entre o servidor e os visitantes, conforme mostrado neste diagrama abaixo: Esse servidor de borda estava usando um certificado SSL emitido para nomes de host como: sni1234567.cloudflaressl.com Essa política SSLпрочитайте больше »

Dies ist das Ende von CloudFlare® Free Plan und Proxy

CloudFlare ist ein High-Tech-Unternehmen, das auf DNS- und SSL-Ebene Innovationen hervorbringt. Wenn Sie ihren Proxy-Dienst verwenden, befindet sich ein CloudFlare®-Edgeserver zwischen Ihrem Server und Ihren Besuchern, wie in der folgenden Abbildung dargestellt: Dieser Edgeserver verwendete ein SSL-Zertifikat, das für folgende Hostnamen ausgestellt wurde: sni1234567.cloudflaressl.com Diese universelle SSL-Richtlinie hatte zur Folge, dass die Massen mit SSL-Verschlüsselungпрочитайте больше »

See on CloudFlare® tasuta paketi ja puhverserveri lõpp

CloudFlare on kõrgtehnoloogia ettevõte, mis on innovaatiline DNS ja SSL tasemel. Kui kasutate nende puhverserveriteenust, asub CloudFlare® servaserver teie serveri ja külastajate vahel, nagu on näidatud sellel joonisel allpool: See servaserver kasutas SSL-sertifikaati, mis väljastati selliste hostinimede jaoks nagu: sni1234567.cloudflaressl.com See universaalne SSL-poliitika tõi SSL-i krüptimise massidesse, kuid sellel on suur puudus. Kahjuks: nende tehnoloogiaпрочитайте больше »

На этом бесплатный тарифный план и прокси CloudFlare® заканчивается

CloudFlare — высокотехнологичная компания,Инновации на уровне DNS и SSL。Когда вы пользуетесь их прокси-сервисами,Серверы CloudFlare® Edge будут расположены между вашим сервером и вашими посетителями,Это показано на рисунке ниже: Пограничный сервер использует SSL-сертификат, выпущенный для имени хоста,Например: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,Но есть большой недостаток。К сожалению:他们的技术刚刚证明SSL不是安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:Например,Путем кражи логина и пароля от вашего банковского счета。 Эту операцию необходимо остановить,Потому что это не имеет ничего общего с SSL。SSL должен быть сквозным。следовательно,CloudFlare® становится эмитентом SSL-сертификата,И начать выдавать бесплатные SSL-сертификаты своим пользователям。 Вот где CloudFlare® застревает:Для того, чтобы показать контроль над доменом пользователя,Они начинают добавлять записи TXT, которые вы не добавляли сами。Например, такая запись TXT: ca3-abcdefghijklmnopqrstuvwxyz 但是,Записи TXT также используются для SPF,Их запись TXT нарушает политику в отношении спама。следовательно,Ваше собственное электронное письмо не будет отправлено,и начнет возвращаться отправителю。Спасибо, CloudFlare®! Записи, совместимые с SPF, могут выглядеть примерно так:: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: Ваш злейший враг —… 你自己! 因此,Теперь пользователи не могут воспользоваться услугами CloudFlare®,Прокси-службы должны быть отключены на каждом имени хоста (записи DNS).。После того, как вы отключите прокси-сервис,Также необходимо отключить услугу Универсальный SSL (от SSL / Зона TLS,Затем перейдите на Edge Server): Больше никаких прокси,Больше никаких бесплатных CDN!

CloudFlare®免費計劃和代理到此結束

CloudFlare — высокотехнологичная компания,在DNS和SSL級別進行創新當您使用他們的代理服務時CloudFlare®邊緣服務器將位於您的服務器和訪問者之間如下圖所示該邊緣服務器使用針對主機名頒發的SSL證書,Например: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果但有一個很大的缺點。К сожалению:他們的技術剛剛證明SSL不是安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:Например,通過竊取您銀行的帳戶登錄名和密碼必須停止此操作因為這與SSL無關SSL應該是端到端的。следовательно,CloudFlare®成為SSL證書發行者並開始為其用戶頒發免費的SSL證書這就是CloudFlare®陷入困境的地方為了顯示對用戶域的控制他們開始添加您自己沒有添加的TXT記錄例如這樣的TXT記錄ca3-abcdefghijklmnopqrstuvwxyz 但是TXT記錄也用於SPF它們的TXT記錄違反了垃圾郵件策略。следовательно,您自己的電子郵件將無法發送並將開始退回給發件人謝謝CloudFlare®!符合SPF的記錄可能類似於cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的你最大的敵人是你自己! 因此現在用戶無法從CloudFlare®服務中受益需要關閉每個主機名(DNS記錄)上的代理服務關閉代理服務後還需要關閉通用SSL服務(從SSL / TLS區域然後進入邊緣服務器)沒有更多的代理也沒有更多的免費CDN!

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です以下の図に示すようにプロキシサービスを使用するとCloudFlare®エッジサーバーがサーバーと訪問者の間に配置されますそのエッジサーバーは次のようなホスト名に対して発行されたSSL証明書を使用していましたsni1234567.cloudflaressl.com このユニバーサルSSLポリシーはSSL暗号化を大衆にもたらす効果がありましたが大きな欠点がありました残念ながら彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは攻撃者が同じ設定を使用する可能性があることを意味しますたとえば銀行のアカウントのログインとパスワードを盗むことですこれはSSLの目的ではないため停止する必要がありましたSSLはエンドツーエンドであることが想定されていますCloudFlare®はSSL証明書の発行者になりユーザーに無料のSSL証明書を発行し始めましたこれがCloudFlare®が陥落した場所ですユーザーのドメインに対する制御を示すためにユーザーは自分で追加していないTXTレコードを追加し始めましたたとえば次のTXTレコードのようにca3-abcdefghijklmnopqrstuvwxyz ただしTXTレコードはSPFにも使用されそのTXTレコードはスパムポリシーに違反しますそのため自分のメールは配信されず送信者に返送され始めますCloudFlare®に感謝します!SPF準拠のレコードは次のようになりますcloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったようにあなたの最大の敵はあなた自身! したがってユーザーはCloudFlare®サービスの恩恵を受けることができず各ホスト名(DNSレコード)でプロキシサービスをオフにする必要がありますプロキシサービスがオフになったらユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)プロキシも無料のCDNも不要です

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politiqueпрочитайте больше »

Боковая панель