Kết thúc gói và proxy miễn phí CloudFlare ®

Đám MâyFlare, Đây là một công ty công nghệ cao đổi mới về DNS và SSL. Khi sử dụng dịch vụ proxy của họ, Máy chủ biên CloudFlare®, sẽ ngồi giữa máy chủ của bạn và khách như thể hiện trong sơ đồ bên dưới:

Máy chủ bên ngoài này đang sử dụng chứng chỉ SSL được cấp cho tên máy chủ như sau:

sni1234567.cloudflaressl.com

Giả trang SSL của CloudFlare®

Bù UnSSL phổ quátthời gian, Nó đã có tác dụng đưa mã hóa SSL đến với đại chúng, nhưng với một nhược điểm lớn. Không may, công nghệ của họ là một công nghệ đáng tin cậy của SSLnhật kýrằng nó không phải là có và nó không kết thúc cho thấy! Điều này có nghĩa là kẻ tấn công có thể sử dụng cùng một bộ: Ví dụ, bằng cách đánh cắp thông tin đăng nhập và mật khẩu tài khoản ngân hàng của bạn.

Nó đã phải dừng lại, bởi vì nó không phải về SSL. SSL có khả năng hết hạn. Vì vậy CloudFlare ® đã trở thành nhà phát hành chứng chỉ SSL và bắt đầu cấp chứng chỉ SSL miễn phí cho người dùng.

Đây là lúc CloudFlare ® rơi xuống hố: để thể hiện quyền kiểm soát miền của người dùng, họ bắt đầu thêm các bản ghi TXT mà bạn không tự thêm vào. Ví dụ, văn bản TXT này:

ca3-abcdefghijklmnopqrstuvwxyz

Nhưng bản ghi TXT cũng được sử dụng cho SPF và bản ghi TXT của chúng vi phạm chính sách spam. Như vậy, email của riêng bạn sẽ không được gửi và sẽ bắt đầu bị trả lại cho người gửi. Cảm ơn CloudFlare ®! Một ghi chú tuân thủ SPF có thể giống như thế này:

buludlar = ca3-abcdefghijklmnopqrstuvwxyz

Như một nhà thông thái đã từng nói:

Kẻ thù lớn nhất của bạn … bản thân bạn!

Vì vậy, bây giờ người dùng không thể tận dụng dịch vụ CloudFlare ® và trên mọi tên máy chủ (bản ghi DNS) bạn cần tắt dịch vụ proxy. Sau khi tắt dịch vụ proxy, dịch vụ SSL phổ thông cũng phải tắt (SSL / Từ khu vực TLS, sau đó đăng nhập vào Edge Server):

Không có proxy và không còn CDN miễn phí!

Thanh bên