Dette er slutten på CloudFlare® gratisplan og proxy
CloudFlare er et høyteknologisk selskap som innoverer på DNS- og SSL-nivå. Når du bruker proxy-tjenesten, en CloudFlare® edge-server sitter mellom serveren og besøkende, som vist i dette diagrammet nedenfor:

Denne edge-serveren brukte et SSL-sertifikat utstedt til vertsnavn som f.eks:
sni1234567.cloudflaressl.com

At SSL-policy uuniversal hadde effekten av å bringe SSL-kryptering til massene, men med en stor ulempe. Dessverre: teknologien deres viste nettopp at SSL ikke gjør det og en sikker teknologi og er ikke pondet er tipset! Dette betydde at en angriper kunne bruke samme konfigurasjon: for eksempel, stjele bankkontoens login og passord.
Dette måtte stoppe fordi det ikke er det SSL handler om. SSL må være ende-til-ende. Da, CloudFlare® har blitt en SSL-sertifikatutsteder og begynte å utstede et gratis SSL-sertifikat til sine brukere.
Det var her CloudFlare® falt i en brønn: for å vise kontroll over brukernes domener, de begynte å legge til TXT-poster som du ikke la til. For eksempel, som denne txt-posten:
ca3-abcdefghijklmnopqrstuvwxyz
Imidlertid, TXT-poster brukes også for SPF, og TXT-postene dine bryter spampolicyen. Derfor, dine egne e-poster vil ikke bli levert og vil begynne å returnere til avsendere. Takk CloudFlare®! En SPF-kompatibel post kunne ha vært noe sånt:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Som den vise en gang sa:
Din største fiende er … dego!
Derfor, nå kan ikke brukere dra nytte av CloudFlare®-tjenesten og må deaktivere proxy-tjenesten på hvert vertsnavn (DNS-poster). Etter at proxy-tjenesten er deaktivert, Universal SSL-tjenesten må også deaktiveres (SSL-områder / TLS og deretter Edge Server):

Ikke mer proxy og ikke mer gratis CDN!
