未分类

これでCloudFlare®の無料プランとプロキシは終了です

CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です以下の図に示すようにプロキシサービスを使用するとCloudFlare®エッジサーバーがサーバーと訪問者の間に配置されますそのエッジサーバーは、我使用的是颁发给主机名的 SSL 证书,例如。 sni1234567.cloudflaressl.com 这个通用 SSL 策略是、尽管它有效地将 SSL 加密带给大众,、有一个很大的缺点。很遗憾、他们的技术不是SSL安全技术。、エンドツーエンドではないことを示しました!これは攻撃者が同じ設定を使用する可能性があることを意味しますたとえば銀行のアカウントのログインとパスワードを盗むことですこれはSSLの目的ではないため停止する必要がありました。SSL 应该是端到端的。CloudFlare® 成为 SSL 证书颁发者、我们已开始向用户颁发免费 SSL 证书。 这就是 CloudFlare® 失败的地方。指示对用户域的控制、用户开始添加他自己没有添加的 TXT 记录。たとえば、就像下面的TXT记录: ca3-abcdefghijklmnopqrstuvwxyz 但是、TXT 记录也用于 SPF、该 TXT 记录违反了垃圾邮件政策。所以、我的电子邮件未送达、开始退回发件人。CloudFlare®に感謝します!SPF準拠のレコードは次のようになりますcloudflare = ca3-abcdefghijklmnopqrstuvwxyz 賢者が言ったようにあなたの最大の敵はあなた自身! したがってユーザーはCloudFlare®サービスの恩恵を受けることができず各ホスト名(DNSレコード)でプロキシサービスをオフにする必要がありますプロキシサービスがオフになったらユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)プロキシも無料のCDNも不要です

VPS恐怖故事

故事A: 客户是、1一个月内、我们认为您已经找到了按流量计费或无限带宽的 VPS 服务。不良 VPS 提供商关闭帐户、删除“带宽滥用”数据。 故事B: 黑色星期五很棒。客户注册、我注意到我的 VPS 性能非常低(超卖)。 故事C: 一位客户正在查看他的 VPS CPU(Intel Xeon L5420)。、注意这是2008年生产的CPU…

侧边栏