See on CloudFlare® tasuta paketi ja puhverserveri lõpp
CloudFlare on kõrgtehnoloogiline ettevõte, mis tegeleb DNS-i uuendustega- ja SSL-i tasemel. Kui kasutate nende puhverserverit, asub teie serveri ja külastajate vahel CloudFlare® edge server, nagu on näidatud alloleval diagrammil:

See servaserver kasutas selliste hostinimede jaoks välja antud SSL-sertifikaati nagu:
sni1234567.cloudflaressl.com

Sestuniversaalnela SSL-poliitika tõi SSL-krüptimise massidesse, kuid sellel oli suur puudus. Kahjuks: nende tehnoloogia lihtsalt tõestas, et SSL pole kotton tehnoloogia ja see ei ole otsast lõpuni! See tähendasr et ründaja võib kasutada sama seadet: näiteks varastades oma panga konto sisselogimise ja parooli.
See tuli peatada, sest see pole SSL-i eesmärk. SSL on mõeldud otsast lõpuni. Nii sai CloudFlare® SSL-sertifikaadi väljastajaks ja hakkas oma kasutajatele tasuta SSL-sertifikaate väljastama..
Siin kukkus CloudFlare® auku: et näidata oma kasutajatele kontrolli domeenide üle, nad hakkasid lisama TXT-kirjeid, mida te ise ei lisanud. Näiteks nagu see TXT-plaat:
CA3-abcdefghijklmnopqrstuvwxyz
Kuid TXT-kirjeid kasutatakse ka SPF-i jaoks, ja nende TXT-post rikub rämpspostipoliitikat. Nii et teie e-kirju ei toimetata kohale ja need hakkavad saatjale tagasi pöörduma. Tack CloudFlare®! SPF-iga ühilduv kirje oleks võinud olla midagi sellist:
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Nagu tark mees kunagi ütles:
Sinu suurim vaenlane on … ise!
Seega ei saa kasutajad nüüd CloudFlare®-i teenusest kasu ja peavad iga hostinime puhul puhverserveri välja lülitama (DNS-plakat). Kui puhverserver on välja lülitatud, tuleb välja lülitada ka universaalne SSL-teenus (SSL-ist / TLS ala, seejärel Edge Serverisse):

Pole enam puhverserverit ega tasuta CDN-i!
