ამით დასრულდება CloudFlare® უფასო გეგმები და მარიონეტები
CloudFlare არის მაღალტექნოლოგიური კომპანია,ინოვაცია DNS და SSL დონეზე。როდესაც იყენებთ მათ პროქსი სერვისებს,CloudFlare® edge სერვერები განთავსდება თქვენს სერვერებსა და თქვენს ვიზიტორებს შორის,როგორც ნაჩვენებია ქვემოთ:

ეს კიდე სერვერი იყენებს SSL სერთიფიკატს, რომელიც გაცემულია ჰოსტის სახელის წინააღმდეგ,მაგალითად:
sni1234567.cloudflaressl.com

通用SSL策略具有将SSL加密推向大众的效果,მაგრამ არის დიდი მინუსი。სამწუხაროდ:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:მაგალითად,თქვენი საბანკო ანგარიშის შესვლისა და პაროლების მოპარვით。
ეს ოპერაცია უნდა შეწყდეს,რადგან ამას არაფერი აქვს საერთო SSL-თან。SSL უნდა იყოს ბოლოდან ბოლომდე。ამიტომ,CloudFlare® ხდება SSL სერთიფიკატის გამცემი,და დაიწყო თავისი მომხმარებლებისთვის უფასო SSL სერთიფიკატების გაცემა。
სწორედ აქ ხვდება CloudFlare®-ს პრობლემები:მომხმარებლის დომენზე კონტროლის ჩვენება,ისინი იწყებენ TXT ჩანაწერების დამატებას, რომლებიც შენ თვითონ არ დაგიმატებიათ。მაგალითად, მსგავსი TXT ჩანაწერი:
ca3-abcdefghijklmnopqrstuvwxyz
但是,TXT ჩანაწერები ასევე გამოიყენება SPF-ში,მათი TXT ჩანაწერები არღვევს სპამის პოლიტიკას。ამიტომ,თქვენი საკუთარი ელ.წერილი არ გაიგზავნება,და დაიწყებს გამომგზავნთან დაბრუნებას。გმადლობთ CloudFlare®! SPF-ის შესაბამისი ჩანაწერი შეიძლება გამოიყურებოდეს:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
正如聪明人曾经说过的:
შენი ყველაზე დიდი მტერია… 你自己!
ამიტომ,ახლა მომხმარებლებს არ შეუძლიათ ისარგებლონ CloudFlare® სერვისით,საჭიროა პროქსი სერვისის გამორთვა თითოეულ ჰოსტის სახელზე (DNS ჩანაწერი)。პროქსი სერვისის დახურვის შემდეგ,ასევე უნდა გამორთოთ ზოგადი SSL სერვისი (SSL-დან / TLS ზონა,შემდეგ შეიყვანეთ edge სერვერი):

აღარ არის აგენტები,აღარც უფასო CDN-ები!
