Đây là sự kết thúc của gói và proxy miễn phí CloudFlare®

Đám MâyFlare – nó là một công ty công nghệ cao, sự đổi mới đó ở cấp độ DNS và SSL. Khi bạn sử dụng dịch vụ proxy của họ, máy chủ biên CloudFlare® nằm giữa máy chủ của bạn và khách truy cập, như thể hiện trong sơ đồ dưới đây:

Máy chủ biên này đang sử dụng chứng chỉ SSL, cấp cho tên máy chủ, chẳng hạn như:

sni1234567.cloudflaressl.com

Mặt nạ SSL CloudFlare®

p nàyĐại học Chính trịrsal SSL đã có tác dụng đưa mã hóa SSL đến với đại chúng, nhưng với một nhược điểm lớn. Thật đáng tiếc: công nghệ của họ chỉ cho thấy, SSL đó – nó không phải là một trò đùacún convà công nghệ, và nó không phải là cuối cùng! Điều này có nghĩaXin chào, kẻ tấn công có thể sử dụng cùng một cài đặt: Ví dụ, bằng cách đánh cắp thông tin đăng nhập và mật khẩu tài khoản ngân hàng của bạn.

Nó đã phải dừng lại, vì nó không phải vậy, về SSL. SSL phải được hoàn thành đến cùng. Vì vậy CloudFlare® đã trở thành nhà phát hành chứng chỉ SSL và bắt đầu cấp chứng chỉ SSL miễn phí cho người dùng.

Đây là nơi CloudFlare® rơi xuống hố: để thể hiện quyền kiểm soát miền của người dùng, họ bắt đầu thêm bản ghi TXT, mà bạn không tự thêm vào. Ví dụ, thích bản ghi TXT này:

ca3-abcdefghijklmnopqrstuvwxyz

Tuy nhiên, bản ghi TXT cũng được sử dụng cho SPF, và hồ sơ TXT của họ vi phạm chính sách thư rác. Vì vậy, email của riêng bạn sẽ không được gửi và sẽ bắt đầu bị gửi trả lại cho người gửi. Cảm ơn CloudFlare®! Ghi, tương thích với SPF, có thể như thế:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Như một nhà thông thái đã từng nói:

Kẻ thù lớn nhất của bạn – Nó … với chính tôi!

Vì thế, người dùng hiện không thể sử dụng CloudFlare® và phải tắt dịch vụ proxy cho từng tên máy chủ (bản ghi DNS). Sau khi tắt dịch vụ proxy, bạn cũng phải tắt dịch vụ Universal SSL (từ vùng SSL / TLS, và sau đó trên Máy chủ Edge):

Không còn proxy và nhiều CDN miễn phí hơn!

Thanh bên