Це кінець безкоштовного проксі та плану CloudFlare®

CloudFlare — це високотехнологічна інноваційна компанія DNS і SSL. Коли ви використовуєте їхній проксі-сервіс, межовий сервер CloudFlare® буде знаходитися між сервером і відвідувачами, як показано на діаграмі нижче:

Цей сервер використовував сертифікат SSL, виданий для імен хостів, таких як:

sni1234567.cloudflaressl.com

SSL маскарад CloudFlare®

те самеполітичний СУніверсальний SL мав ефект доведення шифрування SSL до мас, але з великим недоліком. На жаль: їх технологія просто показала, що SSL не є тehnвпевнена логія і це не з головиЯ на вершиніt! Це означає, що зловмисник може використовувати ту саму конфігурацію: наприклад, викрадення банківського облікового запису та пароля.

Це потрібно було припинити, оскільки це не про SSL. Передбачається, що SSL є наскрізним. тому, CloudFlare® стала постачальником SSL-сертифікатів і почала видавати своїм користувачам безкоштовні SSL-сертифікати.

Ось тут CloudFlare® впав у яму: демонструвати контроль над доменами своїх користувачів, вони почали додавати записи TXT, які ви не додавали. Наприклад, цей запис TXT:

CA3-ABCDEFGHIJKLMNOPQRSTUVWXYZ

Проте, Записи TXT також використовуються для SPF, і їхній запис TXT порушує політику спаму. Таким чином, ваші електронні листи. не буде доставлений і почне вилучатися відправникам. Дякуємо CloudFlare®! Запис, сумісний із SPF, міг бути приблизно таким:

Cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Як сказав мудрець:

Ваш найгірший ворог … ту!

тому, тепер користувачі не можуть скористатися послугою CloudFlare® і повинні зупинити службу проксі на кожному імені хоста (DNS записи). Після вимкнення служби проксі, універсальну послугу SSL також необхідно зупинити (зона din SSL / TLS, потім на крайньому сервері):

Більше жодних проксі та безкоштовного CDN!

Бічна панель