CloudFlare®免费计划和代理到此结束
CloudFlare是一家在DNS和SSL层面进行创新的高科技公司. 使用代理服务时, CloudFlare®边缘服务器位于服务器和访客之间, 如下图所示: 此边缘服务器使用为主机名颁发的 SSL 证书,例如: sni1234567.cloudflaressl.com 此 SSL 策略… 阅读更多 »
CloudFlare是一家在DNS和SSL层面进行创新的高科技公司. 使用代理服务时, CloudFlare®边缘服务器位于服务器和访客之间, 如下图所示: 此边缘服务器使用为主机名颁发的 SSL 证书,例如: sni1234567.cloudflaressl.com 此 SSL 策略… 阅读更多 »
CloudFlare是一家高科技公司, DNS 上的那个- SSL级别带来创新. 如果您使用他们的代理服务, 您的服务器和访问者之间有一个 CloudFlare® 边缘服务器, 如下图所示: 该边缘服务器使用了 SSL 证书, 为以下主机名发布: sni1234567.cloudflaressl.com 这个通用 SSL 策略导致, 大众用SSL加密… 阅读更多 »
CloudFlare是一家高科技公司, 在 DNS 和 SSL 级别上具有创新性. 如果您使用他们的代理服务, CloudFlare® 边缘服务器位于您的服务器和访问者之间, 如下图所示: 该边缘服务器使用了 SSL 证书, 这是为主机名发布的,例如: sni1234567.cloudflaressl.com 这个通用 SSL 策略为大众带来了 SSL 加密, 但它有一个主要缺点. 很遗憾: 他们的技术… 阅读更多 »
CloudFlare是一家高科技公司,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,例如: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。不幸的是:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:例如,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。因此,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:为了显示对用户域的控制,他们开始添加您自己没有添加的TXT记录。例如这样的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT记录也用于SPF,它们的TXT记录违反了垃圾邮件策略。因此,您自己的电子邮件将无法发送,并将开始退回给发件人。谢谢CloudFlare®!符合SPF的记录可能类似于: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聪明人曾经说过的: 你最大的敌人是… 你自己! 因此,现在用户无法从CloudFlare®服务中受益,需要关闭每个主机名(DNS记录)上的代理服务。关闭代理服务后,还需要关闭通用SSL服务(从SSL / TLS区域,然后进入边缘服务器): 没有更多的代理,也没有更多的免费CDN!
CloudFlare是一家高科技公司,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示: 该边缘服务器使用针对主机名颁发的SSL证书,例如: sni1234567.cloudflaressl.com 通用SSL策略具有将SSL加密推向大众的效果,但有一个很大的缺点。不幸的是:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:例如,通过窃取您银行的帐户登录名和密码。 必须停止此操作,因为这与SSL无关。SSL应该是端到端的。因此,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。 这就是CloudFlare®陷入困境的地方:為了顯示對用戶域的控制,他們開始添加您自己沒有添加的TXT記錄。例如這樣的TXT記錄: ca3-abcdefghijklmnopqrstuvwxyz 但是,TXT記錄也用於SPF,它們的TXT記錄違反了垃圾郵件策略。因此,您自己的電子郵件將無法發送,並將開始退回給發件人。謝謝CloudFlare®!符合SPF的記錄可能類似於: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: 你最大的敵人是… 你自己! 因此,現在用戶無法從CloudFlare®服務中受益,需要關閉每個主機名(DNS記錄)上的代理服務。關閉代理服務後,還需要關閉通用SSL服務(從SSL / TLS區域,然後進入邊緣服務器): 沒有更多的代理,也沒有更多的免費CDN!
CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。 そのエッジサーバーは、我使用的是颁发给主机名的 SSL 证书,例如。 sni1234567.cloudflaressl.com 这个通用 SSL 策略是、尽管它有效地将 SSL 加密带给大众,、有一个很大的缺点。很遗憾、他们的技术不是SSL安全技术。、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。 これはSSLの目的ではないため、停止する必要がありました。SSL 应该是端到端的。CloudFlare® 成为 SSL 证书颁发者、我们已开始向用户颁发免费 SSL 证书。 这就是 CloudFlare® 失败的地方。指示对用户域的控制、用户开始添加他自己没有添加的 TXT 记录。たとえば、就像下面的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是、TXT 记录也用于 SPF、该 TXT 记录违反了垃圾邮件政策。所以、我的电子邮件未送达、开始退回发件人。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったように: あなたの最大の敵は… あなた自身! したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。 プロキシも無料のCDNも不要です。
CloudFlare是一家拥有DNS和SSL创新的高科技公司. 使用他们的代理服务时, CloudFlare® 边缘服务器位于您的服务器和访问者之间, 如下图所示: Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme: sni1234567.cloudflaressl.com 本政策… 阅读更多 »