Това е краят на безплатния план и прокси за CloudFlare®
CloudFlare е високотехнологична компания, където се правят иновации в DNS- и SSL ниво. Когато използвате тяхната прокси услуга, крайният сървър на CloudFlare® се намира между вашия сървър и вашите посетители, както е показано на тази диаграма по-долу:

Този периферен сървър използва SSL сертификат, издаден на имена на хостове като:
sni1234567.cloudflaressl.com

това универсален Политиката на SSL имаше ефекта да донесе SSL криптирането на масите, но с голям недостатък. за съжаление: тяхната технология току-що показа, че SSL не е sнеr технология и не е краят на еднана! Захапабезлюден, че нападател може да използва същата настройка: например чрез кражба на потребителското име и паролата на вашата банка за вашата сметка.
Това трябваше да спре, защото това не е, какво представлява SSL. Предполага се, че SSL е от край до край. Така CloudFlare® стана издател на SSL сертификат и започна да издава безплатен SSL сертификат на своите потребители.
Тук CloudFlare® падна в яма: да покажат контрол върху домейните на своите потребители, започнаха да добавят TXT записи, които не сте добавили сами. Например като този TXT запис:
CA3-abcdefghijklmnopqrstuvwxyz
Въпреки това, TXT записите се използват и за SPF, и тяхната TXT публикация нарушава политиката за спам. Така вашите собствени имейли не се доставят и започват да се връщат обратно към подателите. Вземете CloudFlare®! SPF съвместим запис може да е нещо подобно:
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Както веднъж каза мъдрият човек:
Вашият най-голям враг е … себе си!
Така че сега потребителите не могат да се възползват от услугата CloudFlare® и трябва да изключат прокси услугата на всяко име на хост (DNS-плакат). Когато прокси услугата е изключена, услугата Universal SSL също трябва да бъде изключена (от SSL / TLS област и след това към крайния сървър):

Няма повече прокси и няма повече безплатен CDN!
