CloudFlare® の無料およびプロキシ プランはこれで終了です
CloudFlare は、DNS および SSL レベルで革新を行うハイテク企業です. プロキシサービスを利用する場合, CloudFlare® エッジサーバーはサーバーと訪問者の間に配置されます, 以下の図に示すように:

そのエッジ サーバーは、次のようなホスト名に対して発行された SSL 証明書を使用していました。:
sni1234567.cloudflaressl.com

これ SSLポリシー ユニバーサルは SSL 暗号化を大衆にもたらす効果がありましたが、大きな欠点が 1 つありました. 残念ながら: 貴社のテクノロジーは、SSL が貴社ではないことを証明しました。そして、安全なテクノロジーであり、エンドツーエンドではありませんエクストリーム! サイン攻撃者が同じ構成を使用できることを確認: 例えば, 銀行口座のユーザー名とパスワードを盗む.
これは SSL の目的ではないため、これを停止する必要がありました。. SSL はエンドツーエンドであると想定されています. そこで、CloudFlare® は SSL 証明書の発行者となり、ユーザーに無料の SSL 証明書の発行を開始しました。.
ここが CloudFlare® の落とし穴です: ユーザーのドメインに対する制御を示すため, 彼らはあなたが追加していないTXTレコードを追加し始めました. 例えば, このテキストレコードのように:
ca3-abcdefghijklmnopqrstuvwxyz
しかし, TXTレコードはSPFにも使用されます, TXT レコードがスパム ポリシーに違反している場合. したがって, 自分のメールは配信されず、送信者に返送され始めます。. CloudFlare® に感謝します! SPF 準拠のレコードは次のようになります。:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
かつて賢者が言ったように:
あなたの最大の敵は … あなた自身ああ!
したがって, 現在、ユーザーは CloudFlare® サービスの恩恵を受けることができず、各ホスト名でプロキシ サービスを無効にする必要があります。 (DNSレコード). プロキシ サービスが無効になったら, ユニバーサル SSL サービスも無効にする必要があります (SSLエリアから / ティッカー, 次にエッジサーバーへ):

プロキシも無料の CDN も不要!
