این پایان برنامه رایگان و پروکسی CloudFlare® است
CloudFlare یک شرکت با فناوری پیشرفته است که در سطح DNS و SSL نوآوری می کند. وقتی از سرویس پروکسی خود استفاده می کنید, یک سرور CloudFlare® Edge بین سرور و بازدیدکنندگان شما قرار می گیرد, همانطور که در این نمودار زیر نشان داده شده است:

آن سرور لبه از یک گواهینامه SSL استفاده می کرد که برای نام های میزبانی مانند:
sni1234567.cloudflaressl.com

این خط مشی SSL یونیورسال تاثیری بر آوردن رمزگذاری SSL به تودهها داشت، اما با یک اشکال بزرگ. متاسفانه: فناوری شما فقط ثابت کرد که SSL شما نیستو تیفناوری امن است و انتها به انتها نیستxtremo! امضا کنیدمشخص کرد که یک مهاجم می تواند از همان پیکربندی استفاده کند: به عنوان مثال, دزدیدن نام کاربری و رمز عبور حساب بانکی شما.
این باید متوقف می شد زیرا SSL در مورد این نیست. SSL قرار است سرتاسر باشد. بنابراین CloudFlare® یک صادرکننده گواهینامه SSL شد و شروع به صدور گواهینامه SSL رایگان برای کاربران خود کرد..
اینجا جایی است که CloudFlare® در یک سوراخ افتاد: برای نشان دادن کنترل بر دامنه های کاربران شما, آنها شروع به اضافه کردن رکوردهای TXT کردند که شما اضافه نکردید. به عنوان مثال, به عنوان این رکورد TXT:
ca3-abcdefghijklmnopqrstuvwxyz
با این حال, رکوردهای TXT نیز برای SPF استفاده می شود, و رکورد TXT شما خط مشی هرزنامه را می شکند. بنابراین, ایمیل های شما تحویل داده نمی شوند و به فرستندگان باز می گردند. با تشکر از شما CloudFlare®! یک رکورد سازگار با SPF می توانست چیزی شبیه به این باشد:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
همانطور که مرد خردمند یک بار گفت:
بزرگترین دشمن شماست … خودتیا!
بنابراین, اکنون کاربران نمی توانند از سرویس CloudFlare® بهره مند شوند و باید سرویس پروکسی را در هر نام میزبان غیرفعال کنند (رکوردهای DNS). پس از غیرفعال شدن سرویس پروکسی, سرویس جهانی SSL نیز باید غیرفعال باشد (از ناحیه SSL / TLS, سپس به سرور Edge):

نه پروکسی و نه CDN رایگان!
