Este é o fim do plano e proxy gratuitos da CloudFlare
A CloudFlare é uma empresa de inovação de alta tecnologia ao nível do DNS e SSL. Quando você usa o serviço de proxy, o servidor de borda CloudFlare® ficará entre seu servidor e seus visitantes, como mostrado neste diagrama abaixo:

O policial estava usando um certificado SSL emitido para um nome de usuário:
sni1234567.cloudflaressl.com

Este universal A política SSL teve o efeito de levar a criptografia SSL às massas, mas com uma grande desvantagem. Infelizmente: a tecnologia deles acabou de mostrar que SSL não é assinadournae a tecnologia não é o fim do mundo! Isso é o que você quer dizeré que o invasor pode usar a mesma configuração: por exemplo, roubando o login e a senha da sua conta bancária.
Isso teve que parar porque não se tratava de SSL. SSL deve ser de ponta a ponta. Então, CloudFlare® tornou-se um emissor de certificados SSL e começou a emitir um certificado SSL gratuito para seus usuários.
Foi aqui que CloudFlare® caiu em um buraco: para demonstrar controle sobre os domínios de seus usuários, eles começaram a adicionar registros TXT que você não adicionou. Por exemplo, como este log TXT:
ca3-abcdefghijklmnopqrstuvwxyz
No entanto, Registros TXT também são usados para SPF, e seu registro TXT viola a política de spam. Então, seus próprios e-mails não serão entregues e começarão a ser devolvidos aos remetentes. Obrigado CloudFlare®! Um registro compatível com SPF poderia ser algo como:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Como um homem sábio disse uma vez:
Seu pior inimigo é … você mesmo!
Então, agora os usuários não podem se beneficiar do serviço CloudFlare® e precisam desligar o serviço de proxy em cada nome de host (Registros DNS). Depois que o serviço de proxy for desligado, o serviço SSL universal também deve ser desativado (da área SSL / TLS, depois em um servidor Edge):

Chega de proxy e chega de CDN grátis!
