To je konec brezplačnega načrta in proxyja CloudFlare®

CloudFlare je inovativno visokotehnološko podjetje na področju DNS in SSL. Ko uporabljate svojo proxy storitev, med vašim strežnikom in vašimi obiskovalci bo postavljen strežnik CloudFlare® edge, kot je prikazano na spodnjem diagramu:

Ta robni strežnik je uporabljal potrdilo SSL, izdano za imena gostiteljev, kot je:

sni1234567.cloudflaressl.com

CloudFlare® SSL zaščita

talepolitika SSL Universal je prinesel šifriranje SSL množicam, vendar z veliko pomanjkljivostjo. na žalost: njihova tehnologija je le dokazala, da SSL ni ainvarna tehnologija in ni od konca do koncaa. Pomeninapadalec bi lahko uporabil isto konfiguracijo: na primer, ukradel prijavo in geslo za njegov bančni račun.

To je bilo treba ustaviti, ker ni SSL. SSL naj bi bil od konca do konca. Tako je CloudFlare® postal izdajatelj SSL certifikatov in začel izdajati brezplačne SSL certifikate za svoje uporabnike.

Tukaj je CloudFlare® padel v jarek: da pokažete nadzor nad domenami svojih uporabnikov, začeli so dodajati zapise TXT, ki jih vi niste dodali. Na primer, ta zapis TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Kljub temu, els registres TXT també s'utilitzen per a SPF, in vaš zapis TXT krši pravilnik o neželeni pošti. Tako vaša e-poštna sporočila ne bodo dostavljena in se bodo začela pošiljati pošiljateljem. Hvala CloudFlare®! Zapis, skladen s SPF, bi lahko bil com:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Kot je nekoč rekel modrec:

Vaš največji sovražnik je … ti prijateljx!

takole, ara els usuaris no poden beneficiar-se del servei CloudFlare® i han de desactivar el servei de proxy de cada nom d'amfitrió (DNS zapisi). Ko je storitev proxy onemogočena, onemogočiti morate tudi storitev Universal SSL (iz področja SSL / TLS in nato Edge Server):

Nič več proxyjev in nič več brezplačnega CDN-ja.

Stranska vrstica