Hiermee worden de gratis abonnementen en proxy's van CloudFlare® beëindigd
CloudFlare is een hightechbedrijf,Innoveren op DNS- en SSL-niveau。wanneer u hun proxydiensten gebruikt,CloudFlare® edge-servers bevinden zich tussen uw servers en uw bezoekers,Zoals hieronder weergegeven:

Deze edge-server gebruikt een SSL-certificaat dat is uitgegeven op basis van de hostnaam,Bijvoorbeeld:
sni1234567.cloudflaressl.com

通用SSL策略具有將SSL加密推向大眾的效果,Maar er is een groot nadeel。Helaas:他們的技術剛剛證明SSL不是安全技術,也不是端到端的!這意味著攻擊者可以使用相同的設置:Bijvoorbeeld,Door de logins en wachtwoorden van uw bankrekening te stelen。
Deze operatie moet worden gestopt,Omdat dit niets met SSL te maken heeft。SSL moet end-to-end zijn。daarom,CloudFlare® wordt een uitgever van SSL-certificaten,en begon met het uitgeven van gratis SSL-certificaten aan zijn gebruikers。
Dit is waar CloudFlare® in de problemen komt:Om de controle over het domein van een gebruiker te tonen,Ze beginnen TXT-records toe te voegen die u niet zelf hebt toegevoegd。Bijvoorbeeld een TXT-record als deze:
ca3-abcdefghijklmnopqrstuvwxyz
但是,TXT-records worden ook gebruikt in SPF,Hun TXT-records zijn in strijd met het spambeleid。daarom,Uw eigen e-mail wordt niet verzonden,en zal een retourzending naar de afzender initiëren。Bedankt CloudFlare®! Een SPF-compatibel record zou er zo uit kunnen zien:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
正如聰明人曾經說過的:
je grootste vijand is… 你自己!
daarom,Nu kunnen gebruikers niet profiteren van de CloudFlare®-service,Moet de proxyservice voor elke hostnaam (DNS-record) uitschakelen。Na het sluiten van de proxyservice,Moet ook de generieke SSL-service (van SSL / TLS-zone,Voer vervolgens de edge-server in):

geen agenten meer,Ook geen gratis CDN's meer!
