זה מסיים את התוכניות והפרוקסי החינמיים של CloudFlare®
CloudFlare היא חברת הייטק,חדשנות ברמת ה-DNS וה-SSL。כאשר אתה משתמש בשירותי ה-proxy שלהם,שרתי CloudFlare® edge יישבו בין השרתים שלך למבקרים שלך,כפי שמוצג להלן:

שרת קצה זה משתמש בתעודת SSL שהונפקה כנגד שם המארח,לְדוּגמָה:
sni1234567.cloudflaressl.com

לַעֲבוֹרהשתמש ב-SSL策略具有将SSL加密推向大众的效果,אבל יש חיסרון גדול。לְמַרְבֶּה הַצַעַר:他们的技术刚刚证明SSL不כֵּן安全技术,זה גם לא נמסרזה נכון!这意味着攻击者可以使用相同的设置:לְדוּגמָה,על ידי גניבת פרטי ההתחברות והסיסמאות של חשבון הבנק שלך。
יש להפסיק את הפעולה הזו,כי זה לא קשור ל-SSL。SSL צריך להיות מקצה לקצה。לָכֵן,CloudFlare® הופך למנפיק אישור SSL,והחלה להנפיק תעודות SSL בחינם למשתמשיה。
זה המקום שבו CloudFlare® מסתבך בצרות:כדי להציג שליטה בדומיין של משתמש,הם מתחילים להוסיף רשומות TXT שלא הוספת בעצמך。לדוגמה, רשומת TXT כמו זו:
ca3-abcdefghijklmnopqrstuvwxyz
אֲבָל,רשומות TXT משמשות גם ב-SPF,רשומות ה-TXT שלהם מפרות את מדיניות הספאם。לָכֵן,המייל שלך לא יישלח,ויזום החזרה לשולח。תודה לך CloudFlare®! רשומה תואמת SPF עשויה להיראות כך:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
正如聪明人曾经说过的:
האויב הכי גדול שלך הוא… עַצמְךָ!
לָכֵן,כעת משתמשים לא יכולים ליהנות משירות CloudFlare®,צריך לכבות את שירות ה-proxy בכל שם מארח (רשומת DNS)。לאחר סגירת שירות ה-proxy,צריך גם לכבות את שירות ה-SSL הגנרי (מ-SSL / אזור TLS,ואז היכנס לשרת הקצה):

אין יותר סוכנים,אין יותר CDN בחינם!
