اهو ڪلائوڊ فلور® کان مفت سبسڪرپشن ۽ پراکسي جو خاتمو آهي

ڪلائوڊ فلور هڪ هاء-ٽيڪ ڪمپني آهي جيڪا ڊي اين ايس تي جدت آهي- ايس ايس ايل سطح. جڏهن انهن جي پراکسي سروس استعمال ڪندي, توهان جي سرور ۽ توهان جي سياحن جي وچ ۾ هڪ ڪلائوفلور® ايج سرور هوندو, جيئن هيٺ ڏنل شڪل ۾ ڏيکاريل آهي:

انهي ڪنڊ سرور هڪ ايس ايس ايل سرٽيفڪيٽ استعمال ڪيو ويو جيڪو ميزبان نالن لاء جاري ڪيو ويو هو:

sni1234567.cloudflaressl.com

SSL-maskerade دروازو CloudFlare®

هي توهانniversele SSL-پاليسي عوام تائين SSL انڪرپشن آڻڻ جو اثر پيو, پر هڪ وڏي نقصان سان. بدقسمتي سان: انهن جي ٽيڪنالاجي صرف ظاهر ڪيو آهي ته SSL محفوظ ناهيبس ٽيڪنالاجي ۽ نه آخر کان آخر تائين! ايڇان جو مطلب آهيe ته هڪ حملو ڪندڙ ساڳيو ترتيب استعمال ڪري سگهي ٿو: مثال طور، توهان جي بئنڪ اڪائونٽ لاگ ان ۽ پاسورڊ چوري ڪندي.

اهو بند ڪرڻو پيو ڇو ته هي اهو ناهي جيڪو SSL بابت آهي. SSL ٿيڻ گهرجي آخر کان آخر تائين. تنهنڪري CloudFlare® هڪ SSL سرٽيفڪيٽ جاري ڪندڙ بڻجي ويو ۽ انهن جي استعمال ڪندڙن کي مفت SSL سرٽيفڪيٽ جاري ڪرڻ شروع ڪيو.

هي آهي جتي CloudFlare® هڪ سوراخ ۾ ڪري پيو: انهن جي استعمال ڪندڙن جي ڊومينز تي ڪنٽرول ڏيکارڻ لاءِ, انهن TXT رڪارڊ شامل ڪرڻ شروع ڪيا جيڪي توهان پاڻ شامل نه ڪيا هئا. مثال طور، هي TXT رڪارڊ وانگر:

ca3-abcdefghijklmnopqrstuvwxyz

جڏهن ته، TXT رڪارڊ پڻ SPF لاءِ استعمال ڪيا ويا آهن ۽ انهن جو TXT رڪارڊ اسپام پاليسي جي ڀڃڪڙي ڪري ٿو. تنهن ڪري توهان جون پنهنجون اي ميلون نه پهچنديون آهن ۽ موڪليندڙن ڏانهن واپس موٽڻ شروع ڪندا آهن. مهرباني CloudFlare®! هڪ SPF مطابق رڪارڊ ڪجهه هن طرح نظر اچي سگھي ٿو:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

جيئن هڪ داناءُ چيو هو:

توهان جو سڀ کان وڏو دشمن آهي … پاڻ کي!

تنهن ڪري هاڻي صارفين CloudFlare® سروس جو فائدو نه ٿا وٺي سگهن ۽ هر ميزبان نالي تي پراکسي سروس استعمال ڪرڻ گهرجن (DNS-رڪارڊ) بند ڪريو. هڪ دفعو پراکسي سروس بند ٿي وئي آهي, آفاقي SSL سروس پڻ بند ٿيڻ گھرجي (SSL جو / TLS ايريا ۽ پوء ايج سرور ڏانهن):

وڌيڪ نه پراکسي ۽ نه مفت CDN!

سائڊبار