Սա CloudFlare® անվճար փաթեթի և վստահված անձի ավարտն է
CloudFlare-ը բարձր տեխնոլոգիական ընկերություն է, որը նորարարական է DNS և SSL մակարդակներում. Եթե դուք օգտագործում եք նրանց վստահված անձի ծառայությունը, CloudFlare® եզրային սերվերը տեղադրված է ձեր սերվերի և ձեր այցելուների միջև, ինչպես ցույց է տրված ստորև ներկայացված նկարում:

Այս եզրային սերվերն օգտագործում էր SSL վկայագիր, որը թողարկվել է հյուրընկալող անունների համար, ինչպիսիք են:
sni1234567.cloudflaressl.com

Տես ունիվերսալնe SSL քաղաքականությունը զանգվածներին բերեց SSL կոդավորումը, բայց այն ունի մի մեծ թերություն. Ցավոք սրտի: նրանց տեխնոլոգիան պարզապես ցույց տվեց, et SSL-ը tur չէvaline տեխնոլոգիան և սպառված չէմինչև դաս! Տես նկատի ուներ, որ հարձակվողը կարող էր օգտագործել նույն կարգավորումը: օրինակ՝ գողանալով ձեր բանկային հաշվի մուտքն ու գաղտնաբառը.
Պետք էր դա դադարեցնել, քանի որ SSL-ը դրա մասին չի խոսում. SSL-ը պետք է լինի ծայրից ծայր. Այսպիսով, CloudFlare®-ը դարձավ SSL վկայագրի թողարկող և սկսեց անվճար SSL վկայագրեր տրամադրել իր օգտվողներին:.
Այստեղ է, որ CloudFlare®-ն ընկել է փոսը: նրանք սկսեցին ավելացնել TXT գրառումները՝ իրենց օգտատերերի տիրույթների նկատմամբ վերահսկողությունը ցույց տալու համար, որը դուք ինքներդ չեք ավելացրել. Օրինակ, այս TXT գրառումը:
ca3-abcdefghijklmnopqrstuvwxyz
Բայց TXT գրառումները նույնպես օգտագործվում են SPF-ի համար, և դրանց TXT գրառումը խախտում է սպամի քաղաքականությունը. Այսպիսով, ձեր սեփական նամակները չեն առաքվի, և դրանք կսկսեն վերադառնալ ուղարկողներին. Շնորհակալություն CloudFlare®! SPF-ին համապատասխան գրառումը կարող էր նման բան լինել:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Ինչպես մի իմաստուն մարդ մի անգամ ասաց:
Ձեր ամենամեծ թշնամին է … մինչդեռ!
Այժմ օգտվողները չեն կարող օգտվել CloudFlare® ծառայությունից և պետք է պրոքսի ծառայություն մատուցեն յուրաքանչյուր հոսթի անվան վրա (DNS գրառումներ) անջատել. Եթե վստահված անձի ծառայությունն անջատված է, SSL ունիվերսալ ծառայությունը նույնպես պետք է անջատված լինի (SSL-ից / TLS, ապա դեպի եզրային սերվեր):

Այլևս վստահված անձ և անվճար CDN չկա!
