Damit sind die kostenlosen Pläne und Proxys von CloudFlare® beendet
CloudFlare ist ein High-Tech-Unternehmen,Innovationen auf DNS- und SSL-Ebene。wenn Sie deren Proxy-Dienste nutzen,CloudFlare®-Edgeserver sitzen zwischen Ihren Servern und Ihren Besuchern,Wie unten gezeigt:

Dieser Edgeserver verwendet ein SSL-Zertifikat, das für den Hostnamen ausgestellt wurde,Zum Beispiel:
sni1234567.cloudflaressl.com

通用SSL策略具有将SSL加密推向大众的效果,Aber es gibt einen großen Nachteil。Leider:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:Zum Beispiel,Durch den Diebstahl Ihrer Bankkonto-Logins und Passwörter。
Dieser Vorgang muss gestoppt werden,Denn das hat nichts mit SSL zu tun。SSL sollte Ende-zu-Ende sein。daher,CloudFlare® wird zum Aussteller von SSL-Zertifikaten,und begann damit, seinen Benutzern kostenlose SSL-Zertifikate auszustellen。
Hier gerät CloudFlare® in Schwierigkeiten:Um die Kontrolle über die Domäne eines Benutzers anzuzeigen,Sie beginnen mit dem Hinzufügen von TXT-Datensätzen, die Sie nicht selbst hinzugefügt haben。Zum Beispiel ein TXT-Eintrag wie dieser:
ca3-abcdefghijklmnopqrstuvwxyz
但是,TXT-Einträge werden auch in SPF verwendet,Ihre TXT-Einträge verstoßen gegen die Spam-Richtlinien。daher,Ihre eigene E-Mail wird nicht versendet,und leitet eine Rücksendung an den Absender ein。Vielen Dank, CloudFlare®! Ein SPF-konformer Datensatz könnte so aussehen:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
正如聪明人曾经说过的:
Dein größter Feind ist… 你自己!
daher,Jetzt können Benutzer nicht mehr vom CloudFlare®-Dienst profitieren,Der Proxy-Dienst muss für jeden Hostnamen (DNS-Eintrag) deaktiviert werden.。Nach dem Schließen des Proxy-Dienstes,Außerdem muss der generische SSL-Dienst (von SSL) deaktiviert werden / TLS-Zone,Geben Sie dann den Edge-Server ein):

keine Agenten mehr,Auch keine kostenlosen CDNs mehr!
