CloudFlare® 免费计划和代理就此结束

云耀 – 它是一家高科技公司, DNS 和 SSL 级别的创新. 当您使用他们的代理服务时, CloudFlare® 边缘服务器位于您的服务器和访问者之间, 如下图所示:

此边缘服务器正在使用 SSL 证书, 为主机名发布, 例如:

sni1234567.cloudflaressl.com

SSL 伪装 CloudFlare®

这个p政治大学rsal SSL 的作用是将 SSL 加密带给大众, 但有一个主要缺点. 真遗憾: 他们的技术只表明, 那个 SSL – 这不是玩笑小狗和技术, 这还不是最终的! 这意味着你好, 攻击者可以使用相同的设置: 例如, 窃取您银行账户的登录名和密码.

它必须被阻止, 因为它不是那个, 关于 SSL. SSL 必须完成到底. 因此 CloudFlare® 成为 SSL 证书颁发者并开始向其用户颁发免费 SSL 证书.

这就是 CloudFlare® 陷入困境的地方: 显示对其用户域的控制, 他们开始添加 TXT 记录, 您没有自己添加. 例如, 喜欢这个TXT记录:

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT 记录也用于 SPF, 他们的 TXT 记录违反了垃圾邮件政策. 因此,您自己的电子邮件将不会被送达,并将开始退回给发件人. 谢谢 CloudFlare®! 记录, 与SPF兼容, 可能是这样:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如一位智者曾经说过的:

你最大的敌人 – 它 … 对我自己!

所以, 用户现在无法使用 CloudFlare®,并且必须禁用每个主机名的代理服务 (DNS记录). 禁用代理服务后,还必须禁用通用 SSL 服务 (来自 SSL 区域 / TLS, 然后在边缘服务器上):

不再有代理和更多免费 CDN!

侧边栏