Tinatapos nito ang mga libreng plano at proxy ng CloudFlare®

Ang CloudFlare ay isang high-tech na kumpanya,Nagbabago sa antas ng DNS at SSL。kapag ginamit mo ang kanilang mga serbisyo ng proxy,Ang mga server ng CloudFlare® edge ay uupo sa pagitan ng iyong mga server at ng iyong mga bisita,Gaya ng ipinapakita sa ibaba:

Gumagamit ang edge server na ito ng SSL certificate na ibinigay laban sa hostname,Halimbawa:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果,Ngunit mayroong isang malaking kawalan。sa kasamaang palad:他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:Halimbawa,Sa pamamagitan ng pagnanakaw ng iyong mga login at password sa bank account。

Dapat itigil ang operasyong ito,Dahil wala itong kinalaman sa SSL。Dapat end-to-end ang SSL。samakatuwid,Ang CloudFlare® ay nagiging tagapagbigay ng SSL certificate,at nagsimulang mag-isyu ng mga libreng SSL certificate sa mga user nito。

Dito nagkakaroon ng problema ang CloudFlare®:Upang ipakita ang kontrol sa domain ng isang user,Nagsisimula silang magdagdag ng mga tala ng TXT na hindi mo idinagdag sa iyong sarili。Halimbawa, isang TXT record na tulad nito:

ca3-abcdefghijklmnopqrstuvwxyz

但是,Ginagamit din ang mga tala ng TXT sa SPF,Ang kanilang mga TXT record ay lumalabag sa mga patakaran sa spam。samakatuwid,Ang iyong sariling email ay hindi ipapadala,at magsisimula ng pagbabalik sa nagpadala。Salamat CloudFlare®! Maaaring magmukhang isang talaan na sumusunod sa SPF:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

ang iyong pinakamalaking kaaway ay… 你自己

samakatuwid,Ngayon ang mga user ay hindi na makikinabang sa serbisyo ng CloudFlare®,Kailangang i-off ang proxy service sa bawat hostname (DNS record)。Pagkatapos isara ang serbisyo ng proxy,Kailangan ding i-off ang generic na serbisyo ng SSL (mula sa SSL / TLS zone,Pagkatapos ay ipasok ang edge server):

wala nang ahente,Wala na ring libreng CDN!

Sidebar