CloudFlare je high-tech společnost inovativní na úrovni DNS a SSL。Jak je znázorněno na obrázku níže、Použití služby proxy、Mezi server a návštěvníka je umístěn server CloudFlare® edge。 Okrajový server je、Používal jsem certifikát SSL vydaný na jméno hostitele jako。 sni1234567.cloudflaressl.com Tato univerzální zásada SSL je、Ačkoli to bylo efektivní při přinášení šifrování SSL masám,、Byla to velká nevýhoda。bohužel、Jejich technologie není zabezpečená technologie SSL.、Ukázali jsme, že to není end-to-end! toto je、znamená, že útočník by mohl použít stejná nastavení。například、Krádež přihlašovacích údajů a hesel k bankovním účtům。 Protože to není účelem SSL、musel přestat。SSL má být end-to-end。CloudFlare® se stává vydavatelem certifikátu SSL、Zahájili jsme vydávání bezplatných SSL certifikátů našim uživatelům。 Tady CloudFlare® padl。Označení kontroly nad doménou uživatele、Uživatel začal přidávat TXT záznamy, které sám nepřidal。například、Stejně jako následující TXT záznam: ca3-abcdefghijklmnopqrstuvwxyz Nicméně、TXT záznamy se používají i pro SPF、Tento záznam TXT porušuje zásady týkající se spamu。Proto、Můj email není doručen、Začne se vracet odesílateli。Děkujeme CloudFlare®! Záznam vyhovující SPF vypadá takto。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Jak řekl moudrý muž: váš největší nepřítel je… sebe! proto、Uživatelé nemohou využívat služeb CloudFlare®、Služba proxy musí být vypnuta u každého názvu hostitele (záznam DNS)。Jakmile je služba proxy vypnuta、Univerzální služba SSL musí být také vypnuta (SSL / (z oblasti TLS na okrajový server)。 Nejsou vyžadovány žádné proxy ani bezplatné CDN。