CloudFlare® 应用程序和免费代理到此结束

CloudFlare是一家在DNS和SSL层面进行创新的高科技公司. 当您使用他们的代理服务时,CloudFlare® 边缘服务器位于您的服务器和访问者之间,如下图所示。:

此服务器边缘的 SSL 证书的主机名如下:

sni1234567.cloudflaressl.com

CloudFlare® 的 SSL 屏蔽

这 SSL 政策 世界已经为大众带来了 SSL 加密的效果,但有一个主要缺点. 很遗憾: 他们的技术最近表明 SSL 是一个粉丝和它不安全,也不会结束! 一个这是一样的并不是说攻击者可以使用相同的设置: 例如,窃取您的银行帐户登录名和密码.

这需要停止,因为这不是 SSL 的目的. SSL 即将过期. 因此 CloudFlare® 成为 SSL 证书颁发者并开始向其用户颁发免费 SSL 许可证.

这就是 CloudFlare® 陷入陷阱的地方: 为了演示对用户域的控制,他们开始添加您未添加的 TXT 记录. 例如像这样的TXT记录:

ca3-abcdefghijklmnopqrstuvwxyz

然而,TXT 记录也用于 SPF,并且它们的 TXT 记录违反了垃圾邮件政策。. 因此,您的电子邮件将不会被送达,并将开始退回给发件人. 感谢 CloudFlare®! 符合 SPF 的记录可能类似于:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如一位智者曾经说过的:

你最大的敌人 … 你自己!

因此,现在用户无法从 CloudFlare® 服务中受益,并且必须为每个主机名代理服务 (DNS记录) 关. 关闭代理服务后,全局SSL服务也必须关闭 (来自 SSL 区域 / TLS 然后到边缘服务器):

不再有代理,也没有免费的 CDN!

侧边栏