这是 CloudFlare® 免费计划和代理的结束

CloudFlare 是一家高科技公司, 显示了 DNS 和 SSL 级别的创新. 当您使用代理服务时, CloudFlare® 边缘服务器位于服务器和访问者之间, 如下图所示:

此边缘服务器对以下主机主机使用了 SSL 证书:

sni1234567.cloudflaressl.com

CloudFlare® 的 SSL 掩码

为了这 普遍的 SSL 策略的结果是, 为大众带来了 SSL 加密, 但有很大的缺点. 很遗憾: 他们的技术刚刚展示, SSL 不安全戈斯 技术, 并且不完整, 到最后! 就是这样慢镜头, 攻击者可以使用相同的设置: 例如,它可以窃取您的银行帐户登录名和密码.

这必须停止, 因为这不是 SSL 的目的. SSL据说很全面. 至此,CloudFlare® SSL 证书已颁发, 并开始向用户发放免费的SSL证书.

这就是CloudFlare®掉进坑里的地方: 为了, 验证用户的域, 开始添加 TXT 记录, 你没有提供的. 例如, 喜欢这个TXT记录:

CA3-abcdefghijklmnopqrstuvwxyz

但是,TXT 记录也用于 SPF, 他们的 TXT 记录违反了垃圾邮件政策. 因此您自己的电子邮件无法发送, 他们开始返回发件人. 谢谢 CloudFlare®! 符合 SPF 的记录可能是类似的东西:

CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz

正如智者曾经说过的:

你最大的敌人 … 你自己d!

因此用户无法享受CloudFlare®服务的好处, 对于每个主机名 (DNS记录) 他们需要关闭代理服务. 关闭代理服务后,还必须关闭Universal SSL服务 (SSL / 来自 TLS 区域, 然后到边缘服务器):

不再有代理,也不再有免费 CDN!

侧边栏