Dëst ass d'Enn vum CloudFlare® gratis Plang a Proxy
CloudFlare ass eng High-Tech Firma, wou op DNS innovéieren- an SSL Niveau. Wann Dir hire Proxy Service benotzt, e CloudFlare® Edge Server setzt tëscht Ärem Server an Äre Besucher, wéi an dësem Diagramm ënnendrënner gewisen:

Dëse Rand-Server huet en SSL-Zertifika benotzt, deen un Hostnumm ausgestallt gouf wéi z:
sni1234567.cloudflaressl.com

Dëst universal SSL Politik huet den Effekt vun der SSL Verschlësselung un d'Massen bruecht, awer mat engem groussen Nodeel. Leider: hir Technologie huet just gewisen, datt SSL keen s assnetr Technologie an ass net d'Enn vun engemvun! Et bëssdesertéiert, datt en Ugräifer dee selwechte Setup benotze kann: zum Beispill, andeems Dir Är Bank Login a Passwuert op Äre Kont klaut.
Dëst huet missen ophalen, well dëst ass net, wat SSL alles ass. SSL gëtt ugeholl datt se end-to-end sinn. Also CloudFlare® gouf en SSL Zertifikat Emittent an huet ugefaang gratis SSL Zertifikat un hir Benotzer auszeginn.
Dëst ass wou CloudFlare® an e Gruef gefall ass: d'Kontroll iwwer d'Domänen un hire Benotzer ze weisen, si hunn ugefaang TXT records ze addéieren, déi Dir selwer net derbäigesat hutt. Zum Beispill wéi dësen TXT Rekord:
CA3-abcdefghijklmnopqrstuvwxyz
Wéi och ëmmer, TXT records ginn och fir SPF benotzt, an hiren TXT Post brécht d'Spampolitik. Also Är eege E-Maile ginn net geliwwert a fänken un d'Sender zréck. Tak CloudFlare®! E SPF konforme Rekord kéint eppes wéi gewiescht sinn:
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Wéi de weise Mann eemol gesot huet:
Äre gréisste Feind ass … selwer!
Also elo kënnen d'Benotzer net vum CloudFlare® Service profitéieren a musse Proxy Service op all Hostnumm ausschalten (DNS-Poster). Wann de Proxy Service ausgeschalt ass, den Universal SSL Service muss och ausgeschalt ginn (vun SSL / TLS Beräich an dann op den Edge Server):

Kee Proxy méi a kee gratis CDN méi!
