זה מסיים את התוכניות והפרוקסי החינמיים של CloudFlare®
CloudFlare היא חברת הייטק,חדשנות ברמת ה-DNS וה-SSL。כאשר אתה משתמש בשירותי ה-proxy שלהם,שרתי CloudFlare® edge יישבו בין השרתים שלך למבקרים שלך,כפי שמוצג להלן: שרת קצה זה משתמש בתעודת SSL שהונפקה כנגד שם המארח,לְדוּגמָה: sni1234567.cloudflaressl.com 通用SSL策略具有將SSL加密推向大眾的效果,אבל יש חיסרון גדול。לְמַרְבֶּה הַצַעַר:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:לְדוּגמָה,על ידי גניבת פרטי ההתחברות והסיסמאות של חשבון הבנק שלך。 יש להפסיק את הפעולה הזו,כי זה לא קשור ל-SSL。SSL צריך להיות מקצה לקצה。לָכֵן,CloudFlare® הופך למנפיק אישור SSL,והחלה להנפיק תעודות SSL בחינם למשתמשיה。 זה המקום שבו CloudFlare® מסתבך בצרות:כדי להציג שליטה בדומיין של משתמש,הם מתחילים להוסיף רשומות TXT שלא הוספת בעצמך。לדוגמה, רשומת TXT כמו זו: ca3-abcdefghijklmnopqrstuvwxyz אבל,רשומות TXT משמשות גם ב-SPF,רשומות ה-TXT שלהם מפרות את מדיניות הספאם。לָכֵן,המייל שלך לא יישלח,ויזום החזרה לשולח。תודה לך CloudFlare®! רשומה תואמת SPF עשויה להיראות כך: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz 正如聰明人曾經說過的: האויב הכי גדול שלך הוא… עַצמְךָ! לָכֵן,כעת משתמשים לא יכולים ליהנות משירות CloudFlare®,צריך לכבות את שירות ה-proxy בכל שם מארח (רשומת DNS)。לאחר סגירת שירות ה-proxy,צריך גם לכבות את שירות ה-SSL הגנרי (מ-SSL / אזור TLS,ואז היכנס לשרת הקצה): אין יותר סוכנים,אין יותר CDN בחינם!
