CloudFlare არის მაღალტექნოლოგიური კომპანია,ინოვაცია DNS და SSL დონეზე。როდესაც იყენებთ მათ პროქსი სერვისებს,CloudFlare® edge სერვერები განთავსდება თქვენს სერვერებსა და თქვენს ვიზიტორებს შორის,როგორც ნაჩვენებია ქვემოთ: ეს კიდე სერვერი იყენებს SSL სერთიფიკატს, რომელიც გაცემულია ჰოსტის სახელის წინააღმდეგ,მაგალითად: sni1234567.cloudflaressl.com უნივერსალური SSL პოლიტიკა აქვს ეფექტი SSL დაშიფვრის მასებზე მიტანას,მაგრამ არის დიდი მინუსი。სამწუხაროდ:მათმა ტექნოლოგიამ უბრალოდ დაამტკიცა, რომ SSL არ არის უსაფრთხო ტექნოლოგია,არც ეს არის ბოლომდე! ეს ნიშნავს, რომ თავდამსხმელს შეუძლია გამოიყენოს იგივე პარამეტრები:მაგალითად,თქვენი საბანკო ანგარიშის შესვლისა და პაროლების მოპარვით。 ეს ოპერაცია უნდა შეწყდეს,რადგან ამას არაფერი აქვს საერთო SSL-თან。SSL უნდა იყოს ბოლოდან ბოლომდე。ამიტომ,CloudFlare® ხდება SSL სერთიფიკატის გამცემი,და დაიწყო თავისი მომხმარებლებისთვის უფასო SSL სერთიფიკატების გაცემა。 სწორედ აქ ხვდება CloudFlare®-ს პრობლემები:მომხმარებლის დომენზე კონტროლის ჩვენება,ისინი იწყებენ TXT ჩანაწერების დამატებას, რომლებიც შენ თვითონ არ დაგიმატებიათ。მაგალითად, მსგავსი TXT ჩანაწერი: ca3-abcdefghijklmnopqrstuvwxyz მაგრამ,TXT ჩანაწერები ასევე გამოიყენება SPF-ში,მათი TXT ჩანაწერები არღვევს სპამის პოლიტიკას。ამიტომ,თქვენი საკუთარი ელ.წერილი არ გაიგზავნება,და დაიწყებს გამომგზავნთან დაბრუნებას。გმადლობთ CloudFlare®! SPF-ის შესაბამისი ჩანაწერი შეიძლება გამოიყურებოდეს: cloudflare = ca3-abcdefghijklmnopqrstuvwxyz როგორც ბრძენმა თქვა ერთხელ: შენი ყველაზე დიდი მტერია… საკუთარ თავს! ამიტომ,ახლა მომხმარებლებს არ შეუძლიათ ისარგებლონ CloudFlare® სერვისით,საჭიროა პროქსი სერვისის გამორთვა თითოეულ ჰოსტის სახელზე (DNS ჩანაწერი)。პროქსი სერვისის დახურვის შემდეგ,ასევე უნდა გამორთოთ ზოგადი SSL სერვისი (SSL-დან / TLS ზონა,შემდეგ შეიყვანეთ edge სერვერი): აღარ არის აგენტები,აღარც უფასო CDN-ები!