Dëst ass d'Enn vum CloudFlare säi gratis Plang a Proxy
CloudFlare ass eng High-Tech Innovatiounsfirma um Niveau vun DNS an SSL. Wann Dir hire Proxy Service benotzt, de CloudFlare® Edge Server sëtzt tëscht Ärem Server an Äre Besucher, wéi an dësem Diagramm ënnendrënner gewisen:

Den Offizéier huet en SSL Zertifika benotzt, deen un e Benotzernumm ausgestallt gouf:
sni1234567.cloudflaressl.com

Dësen universal SSL Politik huet den Effekt vun der SSL Verschlësselung un d'Massen bruecht, awer mat engem groussen Nodeel. Leider: hiren Tech huet just gewisen datt SSL net sig assurnan Technologie ass net d'Enn vun der Welt! Dat ass wat Dir mengtass datt den Ugräifer dee selwechte Setup benotze kann: zum Beispill andeems Dir Äre Bankkonto Login a Passwuert klaut.
Dëst huet missen ophalen well et net ëm SSL geet. SSL soll end-to-end sinn. Also, CloudFlare® ass en SSL Zertifikat Emittent ginn an huet ugefaang e gratis SSL Zertifika un hir Benotzer auszeginn.
Dëst ass wou CloudFlare® an e Gruef gefall ass: за да покажат контрола над домените на нивните корисници, si hunn ugefaang TXT records ze addéieren déi Dir net bäigefüügt hutt. На пример како овој TXT-записник:
ca3-abcdefghijklmnopqrstuvwxyz
Allerdéngs, TXT-записите се користат и за SPF, an hiren TXT-Rekord verletzt d'Spampolitik. Also, Är eege E-Maile ginn net geliwwert a fänken un d'Sender ze sprangen. Merci CloudFlare®! E SPF konforme Rekord kéint eppes wéi gewiescht sinn:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Wéi e weise Mann eemol gesot huet:
Äre schlëmmste Feind ass … selwer!
Also, elo kënnen d'Benotzer net vum CloudFlare® Service profitéieren a mussen de Proxy Service op all Hostnumm ausschalten (DNS records). Nodeems de Proxy Service ausgeschalt ass, den universellen SSL Service soll och ausgeschalt ginn (aus dem SSL Beräich / TLS, dann an engem Edge Server):

Нема повеќе полномошник и нема повеќе бесплатна ЦДН!
