To je konec brezplačnega načrta in proxyja CloudFlare®
CloudFlare je visokotehnološko podjetje,Inovacije na ravni DNS in SSL。Ko uporabljate njihove proxy storitve,CloudFlare® Edge strežniki se bodo nahajali med vašim strežnikom in obiskovalci,To je prikazano na spodnji sliki:
Robni strežnik uporablja potrdilo SSL, izdano ob imenu gostitelja,Na primer:
sni1234567.cloudflaressl.com
odprts SSLStrategija učinkuje tako, da šifriranje SSL prinaša množicam,Vendar pa obstaja velika pomanjkljivost。Na žalost:Njihova tehnologija je pravkar dokazala, da SSL nebitiVarnostna tehnologija,Ni konecKonec!To pomeni, da lahko napadalci uporabljajo iste nastavitve:Na primer,S krajo uporabniškega računa in gesla za račun vaše banke。
To operacijo je treba ustaviti,Ker nima nič opraviti s SSL。SSL mora biti od konca do konca。zato,CloudFlare® postane izdajatelj certifikata SSL,In začnite izdajati brezplačne SSL certifikate svojim uporabnikom。
Tu se CloudFlare® zatakne:Prikaz nadzora nad domeno uporabnika,Začnejo dodajati zapise TXT, ki jih niste dodali sami。Na primer, tak zapis TXT:
ca3-abcdefghijklmnopqrstuvwxyz
Toda,Zapisi TXT se uporabljajo tudi za SPF,Njihov zapis TXT krši pravilnike o neželeni vsebini。zato,Vaše e-poštno sporočilo ne bo poslano,in se bo začel vračati pošiljatelju。Hvala CloudFlare®! Zapisi, skladni s SPF, so lahko podobni temu::
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Kot je nekoč rekel modri človek:
Tvoj najhujši sovražnik je… Sami!
zato,Zdaj uporabniki ne morejo izkoristiti storitev CloudFlare®,Storitve proxy je treba zaustaviti za vsako ime gostitelja (zapis DNS).。Ko izklopite storitev proxy,Prav tako je potrebno izklopiti storitev Universal SSL (iz SSL / Območje TLS,Nato pojdite na strežnik Edge):
Nič več pooblaščencev,Tudi brezplačnih CDN-jev!