CloudFlare er en højteknologisk virksomhed,Innovation på DNS- og SSL-niveau。når du bruger deres proxy-tjenester,CloudFlare® edge-servere vil sidde mellem dine servere og dine besøgende,Som vist nedenfor: Denne edge-server bruger et SSL-certifikat udstedt mod værtsnavnet,F.eks: sni1234567.cloudflaressl.com Universal SSL-politik har den effekt, at den bringer SSL-kryptering til masserne,Men der er en stor ulempe。desværre:Deres teknologi har netop bevist, at SSL ikke er en sikker teknologi,Det er heller ikke ende-til-ende! Det betyder, at en hacker kan bruge de samme indstillinger:F.eks,Ved at stjæle dine logins og adgangskoder til din bankkonto。 Denne operation skal stoppes,For det har intet med SSL at gøre。SSL skal være ende-til-ende。derfor,CloudFlare® bliver en SSL-certifikatudsteder,og begyndte at udstede gratis SSL-certifikater til sine brugere。 Det er her, CloudFlare® kommer i problemer:For at vise kontrol over en brugers domæne,De begynder at tilføje TXT-poster, som du ikke selv tilføjede。For eksempel en TXT-record som denne: ca3-abcdefghijklmnopqrstuvwxyz men,TXT-poster bruges også i SPF,Deres TXT-registreringer overtræder spampolitikker。derfor,Din egen e-mail vil ikke blive sendt,og vil igangsætte en returnering til afsender。Tak CloudFlare®! En SPF-kompatibel post kan se ud: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Som en klog mand engang sagde: din største fjende er… dig selv! derfor,Nu kan brugere ikke drage fordel af CloudFlare®-tjenesten,Skal deaktivere proxy-tjenesten på hvert værtsnavn (DNS-post)。Efter lukning af proxy-tjenesten,Skal også deaktivere den generiske SSL-tjeneste (fra SSL / TLS zone,Indtast derefter edge-serveren): ikke flere agenter,Heller ikke flere gratis CDN'er!