CF 这种云服务商靠什么赚钱?

2024-03-16 14:24:03 +08:00
 shinession
最近由于 ddns 需要, 在 CF 上买了个域名, 然后有空在上面设置了一下, 发现很多东西免费的都够用了, 比如我 aria2 web ui 开始有开放浏览, 后来被我删掉了, 没访问过的电脑自然是上不去, 但是访问过的依然可以上, 会缓存多久?

还有 zero trust 隧道, 免费的也够用了, 感觉象发现了新大陆.

有没大佬分享下看法? 是良心厂商么?
13383 次点击
所在节点    云计算
62 条回复
dayeye2006199
2024-03-17 00:00:08 +08:00
个人赚的那点钱和企业市场就是个 p
rubyzhu
2024-03-17 00:07:56 +08:00
@dianso CA 根认证都是美国的公司,可以说世界上的互联网对美国来说就是透明的,即便使用了 https ,美国想监听谁的流量就监听谁的流量,你觉得美国政府没有利用吗?
akira
2024-03-17 00:26:35 +08:00
这就是常见的 互联网企业的套路啊,利用边际效应降低成本,免费用户的使用成本,搞不好还没引流的成本高
smlcgx
2024-03-17 00:59:24 +08:00
技术牛逼,给企业最优质的服务,补贴个人用户,把两类用户都培养成忠实用户,牛逼
mohumohu
2024-03-17 01:05:36 +08:00
@rubyzhu 稍微了解点 https 原理都不会说出这种话,https 是端到端加密,CA 不参与密钥交换。
devliu1
2024-03-17 01:52:55 +08:00
@mohumohu ca 可以签发证书,拿到证书就可以中间人了。
longsays
2024-03-17 09:08:41 +08:00
@devliu1 签了证书就可能被各种证书记录记录,就跟当年的沃通一样,被爆出来
要想人不知,除非己莫为
mohumohu
2024-03-17 09:10:55 +08:00
@devliu1 首先,CA 签发证书有证书透明度,主流浏览器都会检查证书透明度日志,证书不是随意签发的,赛门铁克就是签了个测试证书就被大伙吊销了。
其次,拿到证书不等于你可以中间人,你还需要劫持权威服务器的 DNS ,重定向到你自己建立的服务器,或者劫持 ISP 的流量,这个难度也不亚于你劫持 BGP 。
最后,你拿到证书也无法监听正常通讯中的 https ,CA 解决的身份证明问题,给你签一个浏览器不会报错的证书,并不参与加密,https 加密是服务器和用户端到端的。
rekulas
2024-03-17 09:39:37 +08:00
@mohumohu 虽然 cf 不会这样做,但它不是满足所有条件么, 大部分小白用户用的都是自签证书或转换证书(源有 ssl,但 cf 当中间人重签一遍), 又 cname 到 cf, 还真是中间人..🤣
mohumohu
2024-03-17 09:47:31 +08:00
@rekulas 你用 CF 的服务本来就是中间人,不是中间人怎么做 CDN ?这话就像你用阿里云的服务阿里云是中间人一样。
longsays
2024-03-17 10:19:12 +08:00
@rekulas cdn 肯定都是中间人的,任何厂商的都一样,除非使用仅 dns
RTSmile
2024-03-17 10:50:50 +08:00
@devliu1 拿到证书不等于可以中间人,还需要在建立 https 链接的时候就开始劫持用户的流量。
在 https 链接建立好之后,你就算有能力劫持用户流量而且有中间人证书也没用,因为 ssl 证书只参与用户和服务器的通讯密钥交换这一过程,链接建立完成后,后续通讯都是通过客户端和服务器协商好的对称加密密钥进行加密的。
sakura6264
2024-03-17 11:42:29 +08:00
“没访问过的电脑自然是上不去, 但是访问过的依然可以上”
确定不是本地浏览器缓存?
aria2 web ui 只有一个前端界面吧
SherlockKevin
2024-03-17 15:33:00 +08:00
一般不错的服务我都是想付费支持,唯独 CF 是那种免费的都超过我的需求,收费里面我又用不到,就攥着 20 刀等付费的那种焦急状态
1194129822
2024-03-17 16:08:44 +08:00
@mohumohu 是你想的太简单了,但凡对计算机和互联网安全有了解的都知道, 所谓安全都是 bull shit ,只是代价大小罢了,计算机和互联网从设计之初都没考虑到安全性,根基不稳,再怎么打补丁也是于事无补。可信任的根节点都找不到。即使端到端的安全性没问题,请问如何保证端的安全性? Do not be evil ,只是一句口号。
mohumohu
2024-03-17 16:23:59 +08:00
@1194129822 什么叫做我想的太简单,我为什么要保证端的安全性?我从来没说 https 能保证端的安全性,我反驳的是 CA 可以随便监听流量。
rubyzhu
2024-03-17 16:49:13 +08:00
@mohumohu 稍微了解点 https 原理都不会说出这种话,中间人攻击你懂吗?为什么自签的不被承认,为什么需要机构认证。
devliu1
2024-03-17 17:15:43 +08:00
@mohumohu
@longsays
@RTSmile 问题的关键是 用 CDN 满足所有中间人条件(域名解析到 CDN + CDN 签发证书),流量对 CDN 是透明的。
mohumohu
2024-03-17 17:31:48 +08:00
@rubyzhu 你对中间人一知半解的话,28 楼已经解释的很清楚了。32 楼也解释了,拿到证书不等于可以中间人。
mohumohu
2024-03-17 17:33:16 +08:00
@devliu1 你流量对 CDN 不透明 CDN 怎么缓存你的内容? CDN 的原理就是中间人。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1024241

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX