CloudFlare er en højteknologisk virksomhed, der er innovativ på DNS- og SSL-niveau。Som vist i figuren nedenfor、Brug af en proxy-tjeneste、En CloudFlare® edge-server placeres mellem serveren og den besøgende。 Edgeserveren er、Jeg brugte et SSL-certifikat udstedt til et værtsnavn som f.eks。 sni1234567.cloudflaressl.com Denne universelle SSL-politik er、Selvom det var effektivt til at bringe SSL-kryptering til masserne,、Der var en stor ulempe。desværre、Deres teknologi er ikke SSL sikker teknologi.、Vi har vist, at det ikke er ende-til-ende! dette er、betyder, at en hacker kan bruge de samme indstillinger。f.eks、Stjæle logins og adgangskoder til bankkonto。 Fordi dette ikke er formålet med SSL、måtte stoppe。SSL formodes at være end-to-end。CloudFlare® bliver en SSL-certifikatudsteder、Vi er begyndt at udstede gratis SSL-certifikater til vores brugere。 Det var her, CloudFlare® faldt。For at angive kontrol over en brugers domæne、Brugeren begyndte at tilføje TXT-poster, som han ikke selv tilføjede。f.eks、Ligesom følgende TXT-post: ca3-abcdefghijklmnopqrstuvwxyz Dog、TXT-poster bruges også til SPF、Denne TXT-registrering overtræder spampolitikken。Derfor、Min mail bliver ikke leveret、Begynder at blive returneret til afsender。Tak CloudFlare®! En SPF-kompatibel rekord ser sådan ud。 cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Som den kloge mand sagde: din største fjende er… dig selv! derfor、Brugere kan ikke drage fordel af CloudFlare®-tjenester、Proxytjeneste skal være slået fra på hvert værtsnavn (DNS-post)。Når proxy-tjenesten er slået fra、Universal SSL-tjeneste skal også være slået fra (SSL / (fra TLS-område til kantserver)。 Ingen fuldmagter eller gratis CDN påkrævet。