Đây là phần cuối của gói và proxy miễn phí CloudFlare®

CloudFlare là một công ty công nghệ cao sáng tạo ở cấp độ DNS và SSL. Khi sử dụng dịch vụ proxy của họ, máy chủ biên CloudFlare® sẽ nằm giữa máy chủ và khách truy cập, như thể hiện trong sơ đồ sau:

Máy chủ Edge đã sử dụng chứng chỉ SSL được cấp cho các tên máy chủ như:

sni1234567.cloudflaressl.com

SSL giả mạo thành CloudFlare®

Nhiệm vụtại Đại học. chính trịersal SSL ha avuto l'effetto di portare la crittografia SSL alle masse ma con un grande svantaggio. Không may: công nghệ của họ vừa chứng minh rằng SSL không phải Một công nghệ an toàn và không phải là end-to-end! Sgây cháy ch và kẻ tấn công có thể sử dụng cùng cấu hình: ad esempio rubando l'accesso e la password del proprio conto bancario.

Việc này phải dừng lại vì đây không phải về SSL. SSL được cho là từ đầu đến cuối. Sau đó CloudFlare® trở thành nhà phát hành chứng chỉ SSL và bắt đầu cấp chứng chỉ SSL miễn phí cho người dùng của họ.

Đây là nơi CloudFlare® rơi xuống hố: để thể hiện quyền kiểm soát miền của người dùng, họ bắt đầu thêm các bản ghi TXT mà bạn không tự thêm vào. Ví dụ như bản ghi TXT này:

CA3-abcdefghijklmnopqrstuvwxyz

Tuy nhiên, Bản ghi TXT cũng được sử dụng cho SPF và bản ghi TXT của chúng phá vỡ chính sách chống thư rác. Sau đó, email của bạn sẽ không được gửi và sẽ bắt đầu bị trả lại cho người gửi. Cảm ơn CloudFlare®! Một bản ghi tuân thủ SPF có thể trông giống như thế này:

cloudflare = CA3-abcdefghijklmnopqrstuvwxyz

Như nhà thông thái đã từng nói:

Kẻ thù lớn nhất của bạn là … trà riêngồ!

Vì vậy, hiện tại người dùng không thể hưởng lợi từ dịch vụ CloudFlare® và phải tắt dịch vụ proxy trên mỗi tên máy chủ (ghi lại DNS). Khi dịch vụ proxy bị vô hiệu hóa, bạn cũng phải tắt dịch vụ SSL phổ quát (dall'area SSL / TLS, quindi trong Edge Server):

Không còn proxy và không còn CDN miễn phí!

Thanh bên