זה מסיים את התוכניות והפרוקסי החינמיים של CloudFlare®

CloudFlare היא חברת הייטק,חדשנות ברמת ה-DNS וה-SSL。כאשר אתה משתמש בשירותי ה-proxy שלהם,שרתי CloudFlare® edge יישבו בין השרתים שלך למבקרים שלך,כפי שמוצג להלן:

שרת קצה זה משתמש בתעודת SSL שהונפקה כנגד שם המארח,לְדוּגמָה:

sni1234567.cloudflaressl.com

CloudFlare®的SSL假面舞会

用SSL策略具有将SSL加密推向大众的效果但有一个很大的缺点不幸的是他们的技术刚刚证明SSL不安全技术也不是端到端的!这意味着攻击者可以使用相同的设置:לְדוּגמָה,通过窃取您银行的帐户登录名和密码

必须停止此操作因为这与SSL无关SSL应该是端到端的因此CloudFlare®成为SSL证书发行者,והחלה להנפיק תעודות SSL בחינם למשתמשיה。

זה המקום שבו CloudFlare® מסתבך בצרות:כדי להציג שליטה בדומיין של משתמש,הם מתחילים להוסיף רשומות TXT שלא הוספת בעצמך。לדוגמה, רשומת TXT כמו זו:

ca3-abcdefghijklmnopqrstuvwxyz

但是,רשומות TXT משמשות גם ב-SPF,רשומות ה-TXT שלהם מפרות את מדיניות הספאם。因此,המייל שלך לא יישלח,ויזום החזרה לשולח。תודה לך CloudFlare®! רשומה תואמת SPF עשויה להיראות כך:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如聪明人曾经说过的

האויב הכי גדול שלך הוא… 你自己

因此,כעת משתמשים לא יכולים ליהנות משירות CloudFlare®,צריך לכבות את שירות ה-proxy בכל שם מארח (רשומת DNS)。לאחר סגירת שירות ה-proxy,צריך גם לכבות את שירות ה-SSL הגנרי (מ-SSL / אזור TLS,ואז היכנס לשרת הקצה):

没有更多的代理也没有更多的免费CDN!

סרגל צד