CloudFlare®免费计划和代理到此结束
CloudFlare是一家在DNS和SSL层面进行创新的高科技公司. 使用代理服务时, CloudFlare®边缘服务器位于服务器和访客之间, 如下图所示: 此边缘服务器使用为主机名颁发的 SSL 证书,例如: sni1234567.cloudflaressl.com 此 SSL 策略… 阅读更多 »
CloudFlare是一家在DNS和SSL层面进行创新的高科技公司. 使用代理服务时, CloudFlare®边缘服务器位于服务器和访客之间, 如下图所示: 此边缘服务器使用为主机名颁发的 SSL 证书,例如: sni1234567.cloudflaressl.com 此 SSL 策略… 阅读更多 »
CloudFlare是一家高科技公司, DNS 上的那个- SSL级别带来创新. 如果您使用他们的代理服务, 您的服务器和访问者之间有一个 CloudFlare® 边缘服务器, 如下图所示: 该边缘服务器使用了 SSL 证书, 为以下主机名发布: sni1234567.cloudflaressl.com 这个通用 SSL 策略导致, 大众用SSL加密… 阅读更多 »
CloudFlare是一家高科技公司, 在 DNS 和 SSL 级别上具有创新性. 如果您使用他们的代理服务, CloudFlare® 边缘服务器位于您的服务器和访问者之间, 如下图所示: 该边缘服务器使用了 SSL 证书, 这是为主机名发布的,例如: sni1234567.cloudflaressl.com 这个通用 SSL 策略为大众带来了 SSL 加密, 但它有一个主要缺点. 很遗憾: 他们的技术… 阅读更多 »
CloudFlare是一家高科技公司,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,例如: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。不幸的是:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:例如,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。因此,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:为了显示对用户域的控制,他们开始添加您自己没有添加的TXT记录。例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT记录也用于SPF,它们的TXT记录违反了垃圾邮件策略。因此,您自己的电子邮件将无法发送,并将开始退回给发件人。谢谢CloudFlare®!符合SPF的记录可能类似于: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: 你最大的敌人是… 你自己! 因此,现在用户无法从CloudFlare®服务中受益,需要关闭每个主机名(DNS记录)上的代理服务。关闭代理服务后,还需要关闭通用SSL服务(从SSL / TLS区域,然后进入边缘服务器): 没有更多的代理,也没有更多的免费CDN!
CloudFlare是一家高科技公司,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,例如: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。不幸的是:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:例如,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。因此,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:为了显示对用户域的控制,他们开始添加您自己没有添加的TXT记录。例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT记录也用于SPF,它们的TXT记录违反了垃圾邮件策略。因此,您自己的电子邮件将无法发送,并将开始退回给发件人。谢谢CloudFlare®!符合SPF的记录可能类似于: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: 你最大的敌人是… 你自己! 因此,现在用户无法从CloudFlare®服务中受益,需要关闭每个主机名(DNS记录)上的代理服务。关闭代理服务后,还需要关闭通用SSL服务(从SSL / TLS区域,然后进入边缘服务器): 没有更多的代理,也没有更多的免费CDN!
CloudFlare是一家在DNS和SSL层面进行创新的高科技公司。如下图所示、使用代理服务、CloudFlare® 边缘服务器放置在服务器和访问者之间。 边缘服务器是、我使用的是颁发给主机名的 SSL 证书,例如。 sni1234567.cloudflaressl.com 这个通用 SSL 策略是、尽管它有效地将 SSL 加密带给大众,、有一个很大的缺点。很遗憾、他们的技术不是SSL安全技术。、我们证明它不是端到端的!这是、意味着攻击者可以使用相同的设置。例如、窃取银行帐户登录名和密码。 因为这不是 SSL 的目的、不得不停下来。SSL 应该是端到端的。CloudFlare® 成为 SSL 证书颁发者、我们已开始向用户颁发免费 SSL 证书。 这就是 CloudFlare® 失败的地方。指示对用户域的控制、用户开始添加他自己没有添加的 TXT 记录。例如、就像下面的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是、TXT 记录也用于 SPF、该 TXT 记录违反了垃圾邮件政策。所以、我的电子邮件未送达、开始退回发件人。谢谢 CloudFlare®!符合 SPF 的记录如下所示。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如智者所说: 你最大的敌人是… 你自己!所以、用户无法从 CloudFlare® 服务中受益、必须在每个主机名(DNS 记录)上关闭代理服务。一旦代理服务关闭、还必须关闭通用 SSL 服务(SSL / (从TLS区域到边缘服务器)。 无需代理或免费 CDN。
CloudFlare是一家拥有DNS和SSL创新的高科技公司. 使用他们的代理服务时, CloudFlare® 边缘服务器位于您的服务器和访问者之间, 如下图所示: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com 本政策… 阅读更多 »