Questa è la fine del piano e del proxy gratuiti CloudFlare®

CloudFlare je inovatívna high-tech spoločnosť na úrovni DNS a SSL. Pri používaní ich proxy služby, server CloudFlare® edge bude sedieť medzi serverom a návštevníkmi, ako je znázornené na nasledujúcom diagrame:

Server Edge používal certifikát SSL vydaný pre názvy hostiteľov ako:

sni1234567.cloudflaressl.com

SSL maskované ako CloudFlare®

Questna Univ. politikaersal SSL ha avuto l'effetto di portare la crittografia SSL alle masse ma con un grande svantaggio. Bohužiaľ: ich technológia len dokázala, že SSL nie je a bezpečnú technológiu a nie je komplexná! Szápalný ch a útočník by mohol použiť rovnakú konfiguráciu: ad esempio rubando l'accesso e la password del proprio conto bancario.

Toto sa muselo zastaviť, pretože tu nejde o SSL. SSL má byť end-to-end. Potom sa spoločnosť CloudFlare® stala vydavateľom certifikátu SSL a začala svojim používateľom vydávať bezplatné certifikáty SSL.

Tu spadol CloudFlare® do jamy: ukázať kontrolu nad doménami svojich používateľov, začali pridávať TXT záznamy, ktoré si sám nepridal. Napríklad ako tento TXT záznam:

CA3-abcdefghijklmnopqrstuvwxyz

Avšak, Záznamy TXT sa používajú aj pre SPF a ich záznam TXT porušuje antispamovú politiku. Potom sa vaše e-maily nedoručia a začnú sa vracať odosielateľom. Ďakujeme CloudFlare®! Záznam v súlade s SPF mohol vyzerať nejako takto:

cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Ako raz povedal múdry muž:

Váš najväčší nepriateľ je … vlastný čajo!

Používatelia teda teraz nemôžu využívať službu CloudFlare® a musia vypnúť službu proxy na každom názve hostiteľa (záznam DNS). Po deaktivácii služby proxy, musíte tiež vypnúť službu Universal SSL (dall'area SSL / TLS, quindi na serveri Edge):

Už žiadne proxy a žiadne voľné CDN!

Bočný panel