CloudFlare ist ein High-Tech-Unternehmen,Innovationen auf DNS- und SSL-Ebene。wenn Sie deren Proxy-Dienste nutzen,CloudFlare®-Edgeserver sitzen zwischen Ihren Servern und Ihren Besuchern,Wie unten gezeigt: Dieser Edgeserver verwendet ein SSL-Zertifikat, das für den Hostnamen ausgestellt wurde,Zum Beispiel: sni1234567.cloudflaressl.com Durch die universelle SSL-Richtlinie wird die SSL-Verschlüsselung der breiten Masse zugänglich gemacht,Aber es gibt einen großen Nachteil。Leider:Ihre Technologie hat gerade bewiesen, dass SSL keine sichere Technologie ist,Es ist auch kein Ende-zu-Ende! Dies bedeutet, dass ein Angreifer dieselben Einstellungen verwenden könnte:Zum Beispiel,Durch den Diebstahl Ihrer Bankkonto-Logins und Passwörter。 Dieser Vorgang muss gestoppt werden,Denn das hat nichts mit SSL zu tun。SSL sollte Ende-zu-Ende sein。daher,CloudFlare® wird zum Aussteller von SSL-Zertifikaten,und begann damit, seinen Benutzern kostenlose SSL-Zertifikate auszustellen。 Hier gerät CloudFlare® in Schwierigkeiten:Um die Kontrolle über die Domäne eines Benutzers anzuzeigen,Sie beginnen mit dem Hinzufügen von TXT-Datensätzen, die Sie nicht selbst hinzugefügt haben。Zum Beispiel ein TXT-Eintrag wie dieser: ca3-abcdefghijklmnopqrstuvwxyz aber,TXT-Einträge werden auch in SPF verwendet,Ihre TXT-Einträge verstoßen gegen die Spam-Richtlinien。daher,Ihre eigene E-Mail wird nicht versendet,und leitet eine Rücksendung an den Absender ein。Vielen Dank, CloudFlare®! Ein SPF-konformer Datensatz könnte so aussehen: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz Wie ein weiser Mann einmal sagte: Dein größter Feind ist… selbst! daher,Jetzt können Benutzer nicht mehr vom CloudFlare®-Dienst profitieren,Der Proxy-Dienst muss für jeden Hostnamen (DNS-Eintrag) deaktiviert werden.。Nach dem Schließen des Proxy-Dienstes,Außerdem muss der generische SSL-Dienst (von SSL) deaktiviert werden / TLS-Zone,Geben Sie dann den Edge-Server ein): keine Agenten mehr,Auch keine kostenlosen CDNs mehr!