Detta avslutar CloudFlare® gratisplaner och proxyservrar
CloudFlare är ett högteknologiskt företag,Innoverande på DNS- och SSL-nivåer。när du använder deras proxytjänster,CloudFlare® edge-servrar kommer att sitta mellan dina servrar och dina besökare,Som visas nedan: Denna edge-server använder ett SSL-certifikat utfärdat mot värdnamnet,Till exempel: sni1234567.cloudflaressl.com Universell SSL-policy har effekten att ge SSL-kryptering till massorna,Men det finns en stor nackdel。Tyvärr:Deras teknik visade just att SSL inte är en säker teknik,Det är inte ände-till-ände heller! Detta innebär att en angripare kan använda samma inställningar:Till exempel,Genom att stjäla dina bankkontoinloggningar och lösenord。 Denna operation måste stoppas,För detta har inget med SSL att göra。SSL bör vara från början till slut。därför,CloudFlare® blir en SSL-certifikatutfärdare,och började utfärda gratis SSL-certifikat till sina användare。 Det är här CloudFlare® hamnar i problem:För att visa kontroll över en användares domän,De börjar lägga till TXT-poster som du inte lagt till själv。Till exempel en TXT-post som denna: ca3-abcdefghijklmnopqrstuvwxyz men,TXT-poster används också i SPF,Deras TXT-poster bryter mot skräppostpolicyer。därför,Din egen e-post kommer inte att skickas,och kommer att initiera en retur till avsändaren。Tack CloudFlare®! En SPF-kompatibel post kan se ut: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Som en vis man en gång sa: din största fiende är… själv! därför,Nu kan användare inte dra nytta av CloudFlare®-tjänsten,Behöver stänga av proxytjänsten på varje värdnamn (DNS-post)。Efter att ha stängt proxytjänsten,Behöver också stänga av den generiska SSL-tjänsten (från SSL / TLS-zon,Gå sedan in i edge-servern): inga fler agenter,Inga fler gratis CDN heller!
