Ini adalah akhir dari paket gratis dan proxy CloudFlare®
CloudFlare adalah perusahaan teknologi tinggi yang berinovasi di tingkat DNS dan SSL. Saat Anda menggunakan layanan proxy Anda, Server CloudFlare® Edge akan berada di antara server Anda dan pengunjung Anda, seperti yang ditunjukkan pada diagram di bawah ini:

Server tepi itu menggunakan sertifikat SSL yang dikeluarkan untuk nama host seperti:
sni1234567.cloudflaressl.com

Ini kebijakan SSL universal mempunyai efek membawa enkripsi SSL ke banyak orang tetapi dengan satu kelemahan besar. Sayangnya: Teknologi Anda baru saja membuktikan bahwa SSL bukan Andadan tteknologi yang aman dan tidak end-to-endxtremo! Tandamemastikan bahwa penyerang dapat menggunakan konfigurasi yang sama: Misalnya, mencuri nama pengguna dan kata sandi rekening bank Anda.
Ini harus dihentikan karena ini bukan tentang SSL. SSL seharusnya bersifat end-to-end. Jadi CloudFlare® menjadi penerbit sertifikat SSL dan mulai menerbitkan sertifikat SSL gratis kepada penggunanya..
Di sinilah CloudFlare® terjatuh ke dalam lubang: untuk menunjukkan kontrol atas domain pengguna Anda, Mereka mulai menambahkan data TXT yang tidak Anda tambahkan. Misalnya, seperti catatan txt ini:
ca3-abcdefghijklmnopqrstuvwxyz
Namun, Data TXT juga digunakan untuk SPF, dan data TXT Anda melanggar kebijakan spam. Karena itu, email Anda sendiri tidak akan terkirim dan akan mulai dipantulkan kembali ke pengirim. Terima kasih CloudFlare®! Catatan yang sesuai dengan SPF bisa jadi seperti itu:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Seperti yang pernah dikatakan orang bijak:
Musuh terbesarmu adalah … dirimu sendiriHai!
Karena itu, Kini pengguna tidak dapat memanfaatkan layanan CloudFlare® dan harus menonaktifkan layanan proxy pada setiap nama host (Catatan DNS). Setelah layanan proxy dinonaktifkan, Layanan SSL Universal juga harus dinonaktifkan (dari wilayah SSL / TLS, lalu ke Edge Server):

Tidak ada lagi proxy dan tidak ada lagi CDN gratis!
