Місяць: Червень 2020 - Сторінка 3 - блог Quantum Hosting®

Це кінець безкоштовного плану та проксі CloudFlare®

CloudFlare — це високотехнологічна компанія, яка впроваджує інновації на рівні DNS і SSL. Коли ви використовуєте проксі-сервіс, межовий сервер CloudFlare® знаходиться між сервером і відвідувачами, як показано на діаграмі нижче: Цей периферійний сервер використовував сертифікат SSL, виданий таким іменам хостів, як: sni1234567.cloudflaressl.com Ця політика SSL… читати далі »

Це кінець безкоштовного плану та проксі CloudFlare®

CloudFlare – це високотехнологічна компанія, що на DNS- а рівень SSL приносить інновації. Якщо ви використовуєте їхній проксі-сервіс, Між вашим сервером і відвідувачами є межовий сервер CloudFlare®, як показано на наступному малюнку: Цей периферійний сервер використовував сертифікат SSL, який було видано для наступних імен хостів: sni1234567.cloudflaressl.com Це універсальна політика SSL, що маси з шифруванням SSL… читати далі »

Це кінець безкоштовного пакета та проксі-сервера CloudFlare®

CloudFlare – це високотехнологічна компанія, який є інноваційним на рівні DNS та SSL. Якщо ви використовуєте їхній проксі-сервіс, межовий сервер CloudFlare® розташований між вашим сервером і відвідувачами, як показано на малюнку нижче: Цей периферійний сервер використовував сертифікат SSL, який було видано для імен хостів, таких як: sni1234567.cloudflaressl.com Ця універсальна політика SSL принесла шифрування SSL масам, але він має великий недолік. На жаль: їх технологія… читати далі »

На цьому безкоштовні плани та проксі CloudFlare® закінчуються

CloudFlare – це високотехнологічна компанія,Інновації на рівнях DNS і SSL。коли ви використовуєте їхні проксі-сервіси,Граничні сервери CloudFlare® будуть знаходитися між вашими серверами та відвідувачами,Як показано нижче: Цей крайовий сервер використовує сертифікат SSL, виданий проти імені хоста,Наприклад: sni1234567.cloudflaressl.com Універсальна політика SSL має ефект доведення шифрування SSL до мас,Але є великий недолік。на жаль:Їхня технологія лише довела, що SSL не є безпечною технологією,Це також не наскрізне! Це означає, що зловмисник може використовувати ті самі налаштування:Наприклад,Шляхом викрадення логінів і паролів вашого банківського рахунку。 Цю операцію необхідно припинити,Тому що це не має нічого спільного з SSL。SSL має бути наскрізним。тому,CloudFlare® стає постачальником сертифікатів SSL,і почав видавати своїм користувачам безкоштовні сертифікати SSL。 Ось тут CloudFlare® потрапляє в біду:Показати контроль над доменом користувача,Вони починають додавати записи TXT, які ви не додавали самі。Наприклад, такий запис TXT: ca3-abcdefghijklmnopqrstuvwxyz але,Записи TXT також використовуються в SPF,Їхні записи TXT порушують політику спаму。тому,Ваш власний електронний лист не буде надіслано,і почне повернення відправнику。Дякуємо CloudFlare®! Запис, сумісний із SPF, може виглядати так: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Як одного разу сказав мудрий чоловік: твій найбільший ворог… себе! тому,Тепер користувачі не можуть скористатися послугою CloudFlare®,Необхідно вимкнути службу проксі для кожного імені хоста (запис DNS)。Після закриття служби проксі,Також потрібно вимкнути загальну службу SSL (від SSL / зона TLS,Потім введіть крайовий сервер): більше немає агентів,Більше жодних безкоштовних CDN!

На цьому безкоштовні плани та проксі CloudFlare® закінчуються

CloudFlare – це високотехнологічна компанія,Інновації на рівнях DNS і SSL。коли ви використовуєте їхні проксі-сервіси,Граничні сервери CloudFlare® будуть знаходитися між вашими серверами та відвідувачами,Як показано нижче: Цей крайовий сервер використовує сертифікат SSL, виданий проти імені хоста,Наприклад: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,Але є великий недолік。на жаль:他們的技術剛剛證明SSL不是安全技術也不是端到端的!這意味著攻擊者可以使用相同的設置:Наприклад,Шляхом викрадення логінів і паролів вашого банківського рахунку。 Цю операцію необхідно припинити,Тому що це не має нічого спільного з SSL。SSL має бути наскрізним。тому,CloudFlare® стає постачальником сертифікатів SSL,і почав видавати своїм користувачам безкоштовні сертифікати SSL。 Ось тут CloudFlare® потрапляє в біду:Показати контроль над доменом користувача,Вони починають додавати записи TXT, які ви не додавали самі。Наприклад, такий запис TXT: ca3-abcdefghijklmnopqrstuvwxyz але,Записи TXT також використовуються в SPF,Їхні записи TXT порушують політику спаму。тому,Ваш власний електронний лист не буде надіслано,і почне повернення відправнику。Дякуємо CloudFlare®! Запис, сумісний із SPF, може виглядати так: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: твій найбільший ворог… себе! тому,Тепер користувачі не можуть скористатися сервісом CloudFlare®,Необхідно вимкнути службу проксі для кожного імені хоста (запис DNS)。Після закриття служби проксі,Також потрібно вимкнути загальну службу SSL (від SSL / зона TLS,Потім введіть крайовий сервер): більше немає агентів,Більше жодних безкоштовних CDN!

Безкоштовний план CloudFlare® і проксі закінчилися

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です以下の図に示すようにプロキシサービスを使用するとCloudFlare®エッジサーバーがサーバーと訪問者の間に配置されますそのエッジサーバーは次のようなホスト名に対して発行されたSSL証明書を使用していましたsni1234567.cloudflaressl.com このユニバーサルSSLポリシーはSSL暗号化を大衆にもたらす効果がありましたが大きな欠点がありました残念ながら彼らのテクノロジーはSSLが安全なテクノロジーではなくエンドツーエンドではないことを示しました!これは攻撃者が同じ設定を使用する可能性があることを意味しますたとえば銀行のアカウントのログインとパスワードを盗むことですこれはSSLの目的ではないため停止する必要がありましたSSLはエンドツーエンドであることが想定されていますCloudFlare®はSSL証明書の発行者になりユーザーに無料のSSL証明書を発行し始めましたこれがCloudFlare®が陥落した場所ですユーザーのドメインに対する制御を示すためにユーザーは自分で追加していないTXTレコードを追加し始めましたたとえば次のTXTレコードのようにca3-abcdefghijklmnopqrstuvwxyz ただしTXTレコードはSPFにも使用されそのTXTレコードはスパムポリシーに違反しますそのため自分のメールは配信されず送信者に返送され始めますCloudFlare®に感謝します!SPF準拠のレコードは次のようになりますcloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったようにあなたの最大の敵はあなた自身! したがってユーザーはCloudFlare®サービスの恩恵を受けることができず各ホスト名(DNSレコード)でプロキシサービスをオフにする必要がありますプロキシサービスがオフになったらユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)プロキシも無料のCDNも不要です

C'est la fin du plan et du proxy gratuits CloudFlare®

CloudFlare est une entreprise de haute technologie innovante au niveau DNS et SSL. Lorsque vous utilisez leur service proxy, un serveur de périphérie CloudFlare® se place entre votre serveur et vos visiteurs, comme indiqué sur ce schéma ci-dessous: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com Cette politiqueчитати далі »

Бічна панель