To koniec bezpłatnego planu i serwera proxy CloudFlare®
CloudFlare to firma z branży zaawansowanych technologii, co świadczy o innowacyjności na poziomie DNS i SSL. Podczas korzystania z usługi proxy, serwer brzegowy CloudFlare® znajduje się pomiędzy serwerem a odwiedzającymi, jak pokazano na poniższym rysunku:

Ten serwer brzegowy korzystał z certyfikatu SSL dla następujących hostów:
sni1234567.cloudflaressl.com

Do tego uniwersalny Rezultatem polityki SSL jest, które udostępniło szyfrowanie SSL masom, ale z wielkimi wadami. Niestety: właśnie pokazała ich technologia, że SSL nie jest bezpiecznyidzie technologia, i niekompletne, do końca! To wszystkosoczewica, aby atakujący mógł użyć tego samego ustawienia: na przykład może ukraść login i hasło do konta bankowego.
To musiało się skończyć, ponieważ nie o to chodzi w SSL. Mówi się, że protokół SSL jest kompleksowy. Tym samym został wydany certyfikat CloudFlare® SSL, i rozpoczął wydawanie użytkownikom bezpłatnych certyfikatów SSL.
To tutaj CloudFlare® wpadł do dołu: W celu, w celu weryfikacji domen użytkowników, zacząłem dodawać rekordy TXT, którego nie podałeś. Na przykład, jak ten rekord TXT:
CA3-abcdefghijklmnopqrstuvwxyz
Jednak rekordy TXT są również używane w przypadku SPF, a ich rekordy TXT naruszają zasady dotyczące spamu. Dlatego Twoje własne e-maile nie mogą zostać dostarczone, i zaczynają wracać do nadawców. Dziękuję CloudFlare®! Rekord zgodny z SPF może być podobny:
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Jak to kiedyś powiedział mądry człowiek:
Twoi najwięksi wrogowie … sięD!
Dlatego użytkownicy nie mogą cieszyć się korzyściami z usługi CloudFlare®, i dla każdej nazwy hosta (Rekordy DNS) muszą wyłączyć usługę proxy. Po wyłączeniu usługi proxy należy także wyłączyć usługę Universal SSL (z SSL / z obszaru TLS, a następnie do serwera brzegowego):

Koniec z serwerami proxy i darmowymi sieciami CDN!
