זהו הסוף של תוכנית הענן החינמית של CloudFlare® ושרת פרוקסי
CloudFlare היא חברת הייטק המתחדשת ברמת ה-DNS וה-SSL. כשאתה משתמש בשירות ה-proxy שלהם, שרת CloudFlare® edge יישב בין השרת שלך למבקרים שלך, כפי שמראה התרשים הזה:

שרת קצה זה השתמש בתעודת SSL שהונפקה עבור שמות מארחים, לְדוּגמָה:
sni1234567.cloudflaressl.com

זֶה עקרון אוניברסליrzal SSL הביא לכך, שהצפנת SSL המונית הביאה חיסרון המוני. לְמַרְבֶּה הַצַעַר: הטכנולוגיה שלהם רק הראתה, ש-SSL אינו מאובטחהִיא טכנולוגיה ושזה לא מקצה לקצה! הוא התכווןזֶה, שתוקף יכול להשתמש באותן הגדרות: למשל על ידי גניבת פרטי הכניסה והסיסמה של חשבון הבנק שלך.
זה היה חייב להיפסק, כי זה לא SSL. SSL אמור להיות מקצה לקצה. כך, CloudFlare® הפכה למנפיקת תעודת SSL והחלה להנפיק תעודת SSL בחינם למשתמשיה.
זה המקום שבו CloudFlare® נפל לבור: כדי להראות שליטה בדומיינים של המשתמשים שלהם, התחיל להוסיף רשומות TXT, שלא הוספת בעצמך. למשל כמו רשומת ה-TXT הזו:
ca3-abcdefghijklmnopqrstuvwxyz
עם זאת, רשומות TXT משמשות גם עבור SPF, ורשומת ה-TXT שלהן מפרה את מדיניות הספאם. אז המיילים שלך לא יימסרו ויתחילו לקפוץ מהשולחים. תודה לך CloudFlare®! כניסה תואמת SPF עשויה להיות משהו כמו:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
כמו שאמר פעם איש חכם:
האויב הגרוע ביותר שלך הוא … אתה לבד!
משתמשים אינם יכולים כעת להשתמש בשירותי CloudFlare® ועליהם להשבית את שירות ה-proxy בכל מארח (רשומות DNS). ברגע ששירות ה-proxy מושבת, יש לכבות גם את שירות ה-SSL האוניברסלי (מרשות SSL / TLS, ואז לשרת ה-Edge):

לא עוד פרוקסי ולא עוד CDN בחינם!
