Hiermee worden de gratis abonnementen en proxy's van CloudFlare® beëindigd
CloudFlare is een hightechbedrijf,Innoveren op DNS- en SSL-niveau。wanneer u hun proxydiensten gebruikt,CloudFlare® edge-servers bevinden zich tussen uw servers en uw bezoekers,Zoals hieronder weergegeven:

Deze edge-server gebruikt een SSL-certificaat dat is uitgegeven op basis van de hostnaam,Bijvoorbeeld:
sni1234567.cloudflaressl.com

通用SSL策略具有将SSL加密推向大众的效果,Maar er is een groot nadeel。Helaas:他们的技术刚刚证明SSL不是安全技术,也不是端到端的!这意味着攻击者可以使用相同的设置:Bijvoorbeeld,Door de logins en wachtwoorden van uw bankrekening te stelen。
Deze operatie moet worden gestopt,Omdat dit niets met SSL te maken heeft。SSL moet end-to-end zijn。daarom,CloudFlare® wordt een uitgever van SSL-certificaten,en begon met het uitgeven van gratis SSL-certificaten aan zijn gebruikers。
Dit is waar CloudFlare® in de problemen komt:Om de controle over het domein van een gebruiker te tonen,Ze beginnen TXT-records toe te voegen die u niet zelf hebt toegevoegd。Bijvoorbeeld een TXT-record als deze:
ca3-abcdefghijklmnopqrstuvwxyz
但是,TXT-records worden ook gebruikt in SPF,Hun TXT-records zijn in strijd met het spambeleid。daarom,Uw eigen e-mail wordt niet verzonden,en zal een retourzending naar de afzender initiëren。Bedankt CloudFlare®! Een SPF-compatibel record zou er zo uit kunnen zien:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
正如聪明人曾经说过的:
je grootste vijand is… 你自己!
daarom,Nu kunnen gebruikers niet profiteren van de CloudFlare®-service,Moet de proxyservice voor elke hostnaam (DNS-record) uitschakelen。Na het sluiten van de proxyservice,Moet ook de generieke SSL-service (van SSL / TLS-zone,Voer vervolgens de edge-server in):

geen agenten meer,Ook geen gratis CDN's meer!
