CloudFlare® 免費方案和代理商就此結束
CloudFlare是一家在DNS和SSL層面進行創新的高科技公司. 當您使用代理服務時, CloudFlare® 邊緣伺服器位於伺服器與訪客之間, 如下圖所示: 此邊緣伺服器使用頒發給主機名稱的 SSL 證書,例如: sni1234567.cloudflaressl.com 此 SSL 策略… 閱讀更多 »
CloudFlare是一家在DNS和SSL層面進行創新的高科技公司. 當您使用代理服務時, CloudFlare® 邊緣伺服器位於伺服器與訪客之間, 如下圖所示: 此邊緣伺服器使用頒發給主機名稱的 SSL 證書,例如: sni1234567.cloudflaressl.com 此 SSL 策略… 閱讀更多 »
CloudFlare是一家高科技公司, DNS 上的那個- SSL級別帶來創新. 如果您使用他們的代理服務, 您的伺服器和訪客之間有一個 CloudFlare® 邊緣伺服器, 如下圖所示: 該邊緣伺服器使用了 SSL 憑證, 為以下主機名稱發布: sni1234567.cloudflaressl.com 這個通用 SSL 策略導致, 大眾用SSL加密… 閱讀更多 »
CloudFlare是一家高科技公司, 在 DNS 和 SSL 層級上具有創新性. 如果您使用他們的代理服務, CloudFlare® 邊緣伺服器位於您的伺服器與訪客之間, 如下圖所示: 該邊緣伺服器使用了 SSL 憑證, 這是為主機名稱發布的,例如: sni1234567.cloudflaressl.com 這個通用 SSL 策略為大眾帶來了 SSL 加密, 但它有一個主要缺點. 很遺憾: 他們的技術… 閱讀更多 »
CloudFlare是一家高科技公司,在DNS和SSL級別進行創新。當您使用他們的代理服務時,CloudFlare®邊緣伺服器將位於您的伺服器與訪客之間,如下圖所示: 此邊緣伺服器使用針對主機名稱頒發的SSL憑證,例如: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,但有一個很大的缺點。不幸的是:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:例如,透過竊取您銀行的帳戶登入名稱和密碼。 必須停止此操作,因為這與SSL無關。SSL應該是端對端的。因此,CloudFlare®成為SSL憑證發行者,並開始為其用戶頒發免費的SSL證書。 這就是CloudFlare®陷入困境的地方:為了顯示對使用者網域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。因此,您自己的電子郵件將無法傳送,並將開始退回給寄件人。謝謝CloudFlare®!符合SPF的記錄可能類似: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: 你最大的敵人是… 你自己! 因此,現在用戶無法從CloudFlare®服務中受益,需要關閉每個主機名稱(DNS記錄)上的代理服務。關閉代理服務後,還需要關閉通用SSL服務(從SSL / TLS區域,然後進入邊緣伺服器): 沒有更多的代理,也沒有更多的免費CDN!
CloudFlare是一家高科技公司,在DNS和SSL級別進行創新。當您使用他們的代理服務時,CloudFlare®邊緣服務器將位於您的服務器和訪問者之間,如下圖所示: 該邊緣服務器使用針對主機名頒發的SSL證書,例如: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,但有一個很大的缺點。不幸的是:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:例如,通過竊取您銀行的帳戶登錄名和密碼。 必須停止此操作,因為這與SSL無關。SSL應該是端到端的。因此,CloudFlare®成為SSL證書發行者,並開始為其用戶頒發免費的SSL證書。 這就是CloudFlare®陷入困境的地方:為了顯示對用戶域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。因此,您自己的電子郵件將無法發送,並將開始退回給發件人。謝謝CloudFlare®!符合SPF的記錄可能類似於: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: 你最大的敵人是… 你自己! 因此,現在用戶無法從CloudFlare®服務中受益,需要關閉每個主機名(DNS記錄)上的代理服務。關閉代理服務後,還需要關閉通用SSL服務(從SSL / TLS區域,然後進入邊緣服務器): 沒有更多的代理,也沒有更多的免費CDN!
CloudFlare是一家在DNS和SSL層面進行創新的高科技公司。如下圖所示、使用代理服務、CloudFlare® 邊緣伺服器放置在伺服器與訪客之間。 邊緣伺服器是、我使用的是頒發給主機名稱的 SSL 證書,例如。 sni1234567.cloudflaressl.com 這個通用 SSL 策略是、儘管它有效地將 SSL 加密帶給大眾,、有一個很大的缺點。很遺憾、他們的技術不是SSL安全技術。、我們已經證明它不是端到端的!這是、意味著攻擊者可以使用相同的設置。例如、竊取銀行帳號登入名稱和密碼。 因為這不是 SSL 的目的、不得不停下來。SSL 應該是端對端的。CloudFlare® 成為 SSL 憑證頒發者、我們已經開始向用戶發放免費的 SSL 憑證。 這就是 CloudFlare® 失敗的地方。指示對用戶網域的控制、使用者開始新增他自己沒有新增的 TXT 記錄。例如、就像下面的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz 但是、TXT 記錄也用於 SPF、該 TXT 記錄違反了垃圾郵件政策。所以、我的電子郵件未送達、開始退回寄件人。謝謝 CloudFlare®!符合 SPF 的記錄如下所示。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 如智者所說: 你最大的敵人是… 你自己!所以、使用者無法從 CloudFlare® 服務中受益、必須在每個主機名稱(DNS 記錄)上關閉代理服務。一旦代理服務關閉、也必須關閉通用 SSL 服務(SSL / (從TLS區域到邊緣伺服器)。 無需代理或免費 CDN。
CloudFlare是一家擁有DNS和SSL創新的高科技公司. 使用他們的代理服務時, CloudFlare® 邊緣伺服器位於您的伺服器與訪客之間, 如下圖所示: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com 本政策… 閱讀更多 »