هي CloudFlare® مفت پلان ۽ پراکسي جو خاتمو آهي

CloudFlare DNS ۽ SSL سطح تي هڪ جديد اعليٰ ٽيڪنالاجي ڪمپني آهي. جڏهن انهن جي پراکسي سروس استعمال ڪندي, هڪ CloudFlare® ايج سرور سرور ۽ سياحن جي وچ ۾ ويھندو, جيئن هيٺ ڏنل تصوير ۾ ڏيکاريل آهي:

ايج سرور استعمال ڪيو SSL سرٽيفڪيٽ جاري ڪيل ميزبانن لاءِ:

sni1234567.cloudflaressl.com

CloudFlare® جي طور تي SSL masquerading

جستجويونيورسٽي سياست ۾ersal SSL ha avuto l'effetto di portare la crittografia SSL alle masse ma con un grande svantaggio. بدقسمتي سان: انهن جي ٽيڪنالاجي صرف ثابت ڪيو ته SSL نه آهي هڪ محفوظ ٽيڪنالاجي ۽ آخر تائين نه آهي! ايساهم جh ۽ هڪ حملو ڪندڙ ساڳيو ترتيب استعمال ڪري سگهي ٿو: ad esempio rubando l'accesso e la password del proprio conto bancario.

اهو بند ڪرڻو پيو ڇو ته هي SSL بابت ناهي. SSL سمجهيو وڃي ٿو آخر کان آخر تائين. پوءِ CloudFlare® هڪ SSL سرٽيفڪيٽ جاري ڪندڙ بڻجي ويو ۽ انهن جي استعمال ڪندڙن کي مفت SSL سرٽيفڪيٽ جاري ڪرڻ شروع ڪيو.

هي آهي جتي CloudFlare® هڪ کڏ ۾ ڪري پيو: انهن جي استعمال ڪندڙن جي ڊومينز تي ڪنٽرول ڏيکارڻ لاءِ, انهن TXT رڪارڊ شامل ڪرڻ شروع ڪيو جيڪي توهان پاڻ کي شامل نه ڪيو. مثال طور هن TXT رڪارڊ وانگر:

CA3-abcdefghijklmnopqrstuvwxyz

بهرحال, TXT رڪارڊ پڻ SPF لاءِ استعمال ڪيا ويا آهن ۽ انهن جو TXT رڪارڊ ٽوڙي ٿو مخالف اسپام پاليسي. پوءِ توهان جون اي ميلون نه پهچايا ويندا ۽ موڪليندڙن ڏانهن واپس موٽڻ شروع ڪندا. مهرباني CloudFlare®! هڪ SPF مطابق رڪارڊ شايد ڪجهه هن طرح ڏٺو هجي:

cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

جيئن هڪ داناءُ چيو هو:

توهان جو سڀ کان وڏو دشمن آهي … پنهنجي چانههo!

تنهن ڪري هاڻي صارفين CloudFlare® سروس مان فائدو نه ٿا وٺي سگهن ۽ هر ميزبان نالي تي پراکسي سروس کي غير فعال ڪرڻ گهرجي (رڪارڊ DNS). هڪ دفعو پراکسي سروس کي بند ڪيو ويو آهي, توھان کي لازمي طور تي يونيورسل SSL سروس کي بند ڪرڻ گھرجي (dall'area SSL / TLS, ايج سرور ۾ Quindi):

وڌيڪ نه پراڪسيز ۽ نه وڌيڪ مفت CDNs!

سائڊبار