Toto je koniec bezplatného plánu a proxy služby CloudFlare®

CloudFlare je high-tech spoločnosť, kde sa inovujú na DNS- a úroveň SSL. Keď používate ich proxy službu, medzi vaším serverom a vašimi návštevníkmi je umiestnený server CloudFlare® edge, ako je znázornené na tomto diagrame nižšie:

Tento edge server používal SSL certifikát vydaný pre názvy hostiteľov ako napr:

sni1234567.cloudflaressl.com

SSL maškaráda od CloudFlare®

Toto univerzálny Politika SSL mala za následok prinesenie šifrovania SSL masám, ale s veľkou nevýhodou. Bohužiaľ: ich technológia práve ukázala, že SSL nie je snier technológie a nie je to koniec jednejz! Uhryzlo toopustené, že by útočník mohol použiť rovnaké nastavenie: napríklad odcudzením prihlasovacieho mena a hesla vašej banky k vášmu účtu.

Toto muselo prestať, pretože toto nie je, o čom je SSL. Predpokladá sa, že protokol SSL je end-to-end. CloudFlare® sa teda stal vydavateľom certifikátu SSL a začal vydávať bezplatný certifikát SSL pre svojich používateľov.

Tu spadol CloudFlare® do jamy: ukázať svojim používateľom kontrolu nad doménami, začali pridávať TXT záznamy, ktoré si sám nepridal. Napríklad ako tento TXT záznam:

CA3-abcdefghijklmnopqrstuvwxyz

Pre SPF sa však používajú aj TXT záznamy, a ich príspevok TXT porušuje pravidlá týkajúce sa spamu. Takže vaše vlastné e-maily sa nedoručujú a začnú sa dostávať späť k odosielateľom. Tak CloudFlare®! Záznam v súlade s SPF mohol byť niečo podobné:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Ako raz povedal múdry muž:

Vaším najväčším nepriateľom je … seba!

Používatelia teda teraz nemôžu využívať službu CloudFlare® a musia vypnúť službu proxy pri každom názve hostiteľa (DNS-plagát). Keď je služba proxy vypnutá, musí byť vypnutá aj služba Universal SSL (z SSL / TLS a potom na Edge Server):

Už žiadne proxy a žiadne bezplatné CDN!

Bočný panel