CloudFlare® անվճար պլանն ու վստահված անձինք այժմ ավարտված են
CloudFlare-ը DNS և SSL մակարդակներում նորարարական բարձր տեխնոլոգիական ընկերություն է。Ինչպես ցույց է տրված ստորև նկարում、Օգտագործելով վստահված անձի ծառայություն、Սերվերի և այցելուի միջև տեղադրվում է CloudFlare® եզրային սերվեր。

Edge սերվերն է、Ես օգտագործում էի SSL վկայագիր, որը տրված է նման հոսթի անվան համար。
sni1234567.cloudflaressl.com

սաՈւնիվերսալ ՍSL քաղաքականությունը、Չնայած այն արդյունավետ էր SSL կոդավորումը լայն զանգվածներին հասցնելու համար,、Մի մեծ թերություն կար。ցավոք սրտի、Նրանց տեխնոլոգիան SSL-անվտանգ տեխնոլոգիա է:Առանց、Նշում է, որ այն ծայրից ծայր չէ:Ես արեցի! երեխավերջ、նշանակում է, որ հարձակվողը կարող է օգտագործել նույն կարգավորումները。օրինակ、Բանկային հաշվի մուտքերի և գաղտնաբառերի գողություն。
Քանի որ դա չէ SSL-ի նպատակը、ստիպված էր կանգ առնել。SSL-ը պետք է լինի ծայրից ծայր。CloudFlare®-ը դառնում է SSL վկայագրի թողարկող、Մենք սկսել ենք անվճար SSL վկայագրեր տրամադրել մեր օգտատերերին。
Այստեղ ընկավ CloudFlare®-ը。Օգտատիրոջ տիրույթի նկատմամբ վերահսկողությունը ցույց տալու համար、Օգտատերը սկսեց ավելացնել TXT գրառումները, որոնք ինքը չի ավելացրել。օրինակ、Ինչպես հետևյալ TXT գրառումը:
ca3-abcdefghijklmnopqrstuvwxyz
սակայն、TXT գրառումները նույնպես օգտագործվում են SPF-ի համար、Այդ TXT գրառումը խախտում է սպամի քաղաքականությունը。Հետեւաբար、Իմ նամակը չի առաքվում、Սկսվում է վերադարձվել ուղարկողին。Շնորհակալություն CloudFlare®: SPF-ին համապատասխանող գրառումն այսպիսի տեսք ունի。
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
ինչպես մի իմաստուն ասաց:
քո ամենամեծ թշնամին է… ինքներդ!
ուստի、Օգտատերերը չեն կարողանում օգտվել CloudFlare® ծառայություններից、Պրոքսի ծառայությունը պետք է անջատված լինի յուրաքանչյուր հոսթի անվան վրա (DNS գրառում)。Երբ վստահված անձի ծառայությունն անջատվի、Ունիվերսալ SSL ծառայությունը նույնպես պետք է անջատված լինի (SSL / (TLS տարածքից մինչև եզրային սերվեր)。

Չի պահանջվում վստահված անձինք կամ անվճար CDN。
