זהו הסוף של התוכנית והפרוקסי החינמיים של CloudFlare®
CloudFlare היא חברת הייטק המתחדשת ברמת ה-DNS וה-SSL. כאשר אתה משתמש בשירות פרוקסי, שרת CloudFlare® edge יושב בין השרת למבקרים, כפי שמוצג בתרשים זה למטה:

שרת קצה זה השתמש בתעודת SSL שהונפקה לשמות מארחים כגון:
sni1234567.cloudflaressl.com

זֶה מדיניות SSL uאוניברסלי הביא את הצפנת SSL להמונים, אבל עם חיסרון גדול. לְמַרְבֶּה הַצַעַר: הטכנולוגיה שלהם רק הראתה ש-SSL לא ו טכנולוגיה בטוחה ואינה פונהזה הטיפ! המשמעות היא שתוקף יכול להשתמש באותה תצורה: לְדוּגמָה, גניבת פרטי הכניסה והסיסמה של חשבון הבנק שלך.
זה היה צריך להיפסק כי זה לא מה ש-SSL עוסק. SSL חייב להיות מקצה לקצה. אָז, CloudFlare® הפכה למנפיקת תעודת SSL והחלה להנפיק תעודת SSL בחינם למשתמשיה.
זה המקום שבו CloudFlare® נפל לתוך באר: כדי להראות שליטה בדומיינים של המשתמשים שלך, הם התחילו להוסיף רשומות TXT שלא הוספת. לְדוּגמָה, כמו רשומת ה-txt הזו:
ca3-abcdefghijklmnopqrstuvwxyz
אוּלָם, רשומות TXT משמשות גם עבור SPF, ורשומות ה-TXT שלך מפרות את מדיניות הספאם. לָכֵן, האימיילים שלך לא יימסרו ויתחילו לחזור לשולחים. תודה לך CloudFlare®! שיא תואם SPF יכול היה להיות משהו כמו:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
כמו שאמר פעם החכם:
האויב הכי גדול שלך הוא … עַצמְךָo!
לָכֵן, כעת משתמשים אינם יכולים ליהנות משירות CloudFlare® וצריכים להשבית את שירות ה-proxy בכל שם מארח (רשומות DNS). לאחר ששירות ה-proxy מושבת, גם שירות ה-SSL האוניברסלי צריך להיות מושבת (אזורי SSL / TLS ולאחר מכן Edge Server):

לא עוד פרוקסי ולא עוד CDN בחינם!
