Това е краят на безплатния план и прокси CloudFlare®
CloudFlare е високотехнологична компания, която прави иновации в DNS- и SSL ниво. Когато използвате тяхната прокси услуга, крайният сървър на CloudFlare® ще стои между вашия сървър и вашите посетители, както е показано на тази диаграма по-долу:

Този периферен сървър използва SSL сертификат, издаден за имена на хостове като:
sni1234567.cloudflaressl.com

защотоуниверсаленSSL политиката донесе SSL криптиране на масите, но с голям недостатък. за съжаление: тяхната технология току-що доказа, че SSL не е чантае технология и не е от край до край! Това означавашеr че нападател може да използва същата настройка: например чрез кражба на потребителското име и паролата на вашата банкова сметка.
Това трябваше да бъде спряно, защото SSL не е това. SSL е предназначен да бъде от край до край. Така CloudFlare® стана издател на SSL сертификати и започна да издава безплатни SSL сертификати на своите потребители.
Тук CloudFlare® падна в яма: да покажат контрол върху домейните на своите потребители, те започнаха да добавят TXT записи, които не сте добавили сами. Например като този TXT запис:
CA3-abcdefghijklmnopqrstuvwxyz
Но TXT записите се използват и за SPF, и тяхната TXT поща нарушава правилата за спам. Така вашите собствени имейли няма да бъдат доставени и ще започнат да се връщат обратно към подателя. Tack CloudFlare®! Запис, съвместим със SPF, може да е нещо подобно:
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Както веднъж каза мъдрият човек:
Вашият най-голям враг е … себе си!
Така че сега потребителите не могат да се възползват от услугата CloudFlare® и трябва да изключат прокси услугата на всяко име на хост (DNS-плакат). Когато прокси услугата е изключена, услугата Universal SSL също трябва да бъде изключена (от SSL / TLS зона, след това към крайния сървър):

Няма повече прокси и няма повече безплатен CDN!
