CloudFlare® 免費雲端方案和代理伺服器到此結束

CloudFlare是一家在DNS和SSL層面進行創新的高科技公司. 當您使用他們的代理服務時, CloudFlare® 邊緣伺服器將位於您的伺服器和訪客之間, 如圖所示:

此邊緣伺服器使用了為主機名稱頒發的 SSL 憑證, 例如:

sni1234567.cloudflaressl.com

CloudFlare® 的 SSL 偽裝

這 統一原則rzal SSL 導致了這個, 大規模 SSL 加密帶來了巨大的劣勢. 很遺憾: 他們的技術剛剛展示, SSL 不安全她 技術並且它不是端到端的! 他的意思是那, 攻擊者可以使用相同的設置: 例如竊取您的銀行帳戶登入名稱和密碼.

那就必須停止, 因為它不是 SSL. SSL 應該是端對端的. 因此,CloudFlare® 成為 SSL 憑證頒發者,並開始向其用戶頒發免費 SSL 憑證.

這就是CloudFlare®掉入坑裡的地方: 顯示對其使用者網域的控制, 開始新增TXT記錄, 您沒有自己添加. 例如像這樣的TXT記錄:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT 記錄也用於 SPF,其 TXT 記錄違反了垃圾郵件政策. 因此,您自己的電子郵件將不會被送達,並且會開始從寄件者退回. 謝謝 CloudFlare®! 符合 SPF 的條目可能類似於:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如一位智者曾經說過的:

你最大的敵人是 … 你一個人!

使用者現在無法使用 CloudFlare® 服務,必須停用每台主機上的代理服務 (DNS記錄). 一旦代理服務被禁用, 通用 SSL 服務也必須關閉 (來自 SSL 權威機構 / TLS的, 然後到邊緣伺服器):

不再有免費的代理商和 CDN!

側邊欄