CloudFlare®免费计划和代理到此结束

CloudFlare是一家高科技公司,在DNS和SSL级别进行创新。当您使用他们的代理服务时,CloudFlare®边缘服务器将位于您的服务器和访问者之间,如下图所示:

该边缘服务器使用针对主机名颁发的SSL证书,例如:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞會

用SSL策略具有將SSL加密推向大眾的效果,但有一个很大的缺点。不幸的是:他們的技術剛剛證明SSL不安全技術,也不是端到直截了当!這意味著攻擊者可以使用相同的設置:例如,通过窃取您银行的帐户登录名和密码。

必须停止此操作,因为这与SSL无关。SSL应该是端到端的。因此,CloudFlare®成为SSL证书发行者,并开始为其用户颁发免费的SSL证书。

这就是CloudFlare®陷入困境的地方:為了顯示對用戶域的控制他們開始添加您自己沒有添加的TXT記錄例如這樣的TXT記錄

ca3-abcdefghijklmnopqrstuvwxyz

但是,TXT記錄也用於SPF它們的TXT記錄違反了垃圾郵件策略。因此,您自己的電子郵件將無法發送並將開始退回給發件人謝謝CloudFlare®!符合SPF的記錄可能類似於

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聰明人曾經說過的

你最大的敵人是你自己

因此,現在用戶無法從CloudFlare®服務中受益需要關閉每個主機名(DNS記錄)上的代理服務關閉代理服務後還需要關閉通用SSL服務(從SSL / TLS區域然後進入邊緣服務器)

沒有更多的代理也沒有更多的免費CDN!

侧边栏