Bu CloudFlare® ücretsiz planının ve proxy'nin sonu

CloudFlare bir yüksek teknoloji şirketidir, DNS'de yenilik nerede- ve SSL düzeyi. Proxy hizmetlerini kullandığınızda, CloudFlare® uç sunucusu, sunucunuz ve ziyaretçileriniz arasında bulunur, aşağıdaki şemada gösterildiği gibi:

Bu uç sunucu, aşağıdaki gibi ana bilgisayar adlarına verilen bir SSL sertifikası kullandı::

sni1234567.cloudflaressl.com

CloudFlare®'den SSL maskesi

Bu evrensel SSL politikası, SSL şifrelemesini kitlelere ulaştırma etkisine sahipti, ama büyük bir dezavantajla. Maalesef: onların teknolojisi az önce gösterdi, SSL'nin bir s olmadığınıOlumsuzr teknolojisi ve birinin sonu değilile ilgili! Birazıssız, bir saldırganın aynı kurulumu kullanabileceğini: örneğin bankanızın kullanıcı adını ve hesabınızın şifresini çalarak.

Bunun durması gerekiyordu, çünkü bu değil, SSL neyle ilgili?. SSL'nin uçtan uca olduğu varsayılır. Böylece CloudFlare®, SSL sertifikası veren kuruluş haline geldi ve kullanıcılarına ücretsiz SSL sertifikası vermeye başladı..

CloudFlare®'in çukura düştüğü yer burası: Kullanıcılarına alanlar üzerindeki kontrolü göstermek için, TXT kayıtları eklemeye başladılar, kendin eklemedin. Örneğin bu TXT kaydı gibi:

CA3-abcdefghijklmnopqrstuvwxyz

Ancak TXT kayıtları SPF için de kullanılır, ve TXT gönderileri spam politikasını ihlal ediyor. Yani kendi e-postalarınız teslim edilmiyor ve gönderenlere geri dönmeye başlıyor. CloudFlare®'i kullanın! SPF uyumlu bir kayıt şöyle bir şey olabilirdi::

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

Bilge adamın bir zamanlar söylediği gibi:

En büyük düşmanın … kendin!

Yani kullanıcılar artık CloudFlare® hizmetinden yararlanamıyor ve her ana makine adında proxy hizmetini kapatmak zorunda kalıyor (DNS posteri). Proxy hizmeti kapatıldığında, Evrensel SSL hizmetinin de kapatılması gerekir (SSL'den / TLS alanına ve ardından Edge Sunucusuna):

Artık proxy yok ve artık ücretsiz CDN yok!

Kenar çubuğu