На цьому безкоштовні плани та проксі CloudFlare® закінчуються

CloudFlare – це високотехнологічна компанія,Інновації на рівнях DNS і SSL。коли ви використовуєте їхні проксі-сервіси,Граничні сервери CloudFlare® будуть знаходитися між вашими серверами та відвідувачами,Як показано нижче:

Цей крайовий сервер використовує сертифікат SSL, виданий проти імені хоста,Наприклад:

sni1234567.cloudflaressl.com

SSL Masquerade від CloudFlare®

ПасВикористовуйте SSLСтратегія має ефект доведення шифрування SSL до мас,Але є великий недолік。на жаль:Їхня технологія щойно довела, що SSL не працюєтактехніка безпеки,І не доставляєтьсяЦе вірно!Це означає, що зловмисник може використовувати ті самі налаштування:Наприклад,Шляхом викрадення логінів і паролів вашого банківського рахунку。

Цю операцію необхідно припинити,Тому що це не має нічого спільного з SSL。SSL має бути наскрізним。тому,CloudFlare® стає постачальником сертифікатів SSL,і почав видавати своїм користувачам безкоштовні сертифікати SSL。

Ось тут CloudFlare® потрапляє в біду:Показати контроль над доменом користувача,Вони починають додавати записи TXT, які ви не додавали самі。Наприклад, такий запис TXT:

ca3-abcdefghijklmnopqrstuvwxyz

але,Записи TXT також використовуються в SPF,Їхні записи TXT порушують політику спаму。тому,Ваш власний електронний лист не буде надіслано,і почне повернення відправнику。Дякуємо CloudFlare®! Запис, сумісний із SPF, може виглядати так:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Як колись сказав один мудрий чоловік:

твій найбільший ворог… себе

тому,Тепер користувачі не можуть скористатися послугою CloudFlare®,Необхідно вимкнути службу проксі для кожного імені хоста (запис DNS)。Після закриття служби проксі,Також потрібно вимкнути загальну службу SSL (від SSL / зона TLS,Потім введіть крайовий сервер):

більше немає агентів,Більше жодних безкоштовних CDN!

Бічна панель