На цьому безкоштовні плани та проксі CloudFlare® закінчуються
CloudFlare – це високотехнологічна компанія,Інновації на рівнях DNS і SSL。коли ви використовуєте їхні проксі-сервіси,Граничні сервери CloudFlare® будуть знаходитися між вашими серверами та відвідувачами,Як показано нижче: Цей крайовий сервер використовує сертифікат SSL, виданий проти імені хоста,Наприклад: sni1234567.cloudflaressl.com Універсальна політика SSL має ефект доведення шифрування SSL до мас,Але є великий недолік。на жаль:Їхня технологія лише довела, що SSL не є безпечною технологією,Це також не наскрізне! Це означає, що зловмисник може використовувати ті самі налаштування:Наприклад,Шляхом викрадення логінів і паролів вашого банківського рахунку。 Цю операцію необхідно припинити,Тому що це не має нічого спільного з SSL。SSL має бути наскрізним。тому,CloudFlare® стає постачальником сертифікатів SSL,і почав видавати своїм користувачам безкоштовні сертифікати SSL。 Ось тут CloudFlare® потрапляє в біду:Показати контроль над доменом користувача,Вони починають додавати записи TXT, які ви не додавали самі。Наприклад, такий запис TXT: ca3-abcdefghijklmnopqrstuvwxyz але,Записи TXT також використовуються в SPF,Їхні записи TXT порушують політику спаму。тому,Ваш власний електронний лист не буде надіслано,і почне повернення відправнику。Дякуємо CloudFlare®! Запис, сумісний із SPF, може виглядати так: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Як одного разу сказав мудрий чоловік: твій найбільший ворог… себе! тому,Тепер користувачі не можуть скористатися послугою CloudFlare®,Необхідно вимкнути службу проксі для кожного імені хоста (запис DNS)。Після закриття служби проксі,Також потрібно вимкнути загальну службу SSL (від SSL / зона TLS,Потім введіть крайовий сервер): більше немає агентів,Більше жодних безкоштовних CDN!
