C'est la fin du plan et du proxy gratuits CloudFlare®
CloudFlare je technologicky vyspelá spoločnosť s inováciou DNS a SSL. Pri používaní ich proxy služby, medzi vaším serverom a vašimi návštevníkmi je umiestnený server CloudFlare® edge, ako je znázornené na tomto diagrame nižšie:

Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme:
sni1234567.cloudflaressl.com

Toto Zásady SSL universelle a eu pour effet d'apporter le cryptage SSL aux masses mais avec un gros inconvénient. Bohužiaľ: leur technologie vient de montrer que SSL n'est pas une teorechbezpečná technológia, et n'est pas de bout en bvon! Rozveselte sanifiait qu'un attaquant pouvait utiliser la même configuration: par exemple en volant le nom d'utilisateur et le mot de passe de votre compte bancaire.
Cela a dû s'arrêter car ce n'est pas de cela qu'il s'agit pour SSL. SSL má byť end-to-end. CloudFlare® sa preto stal vydavateľom SSL certifikátu a začal pre svojich používateľov vydávať bezplatné SSL certifikáty.
C'est là que CloudFlare® est tombé dans une fosse: s cieľom ukázať kontrolu nad doménami svojich používateľov, ils ont commencé à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même. Napríklad, ako táto TXT nahrávka:
ca3-abcdefghijklmnopqrstuvwxyz
Avšak, Pre SPF sa používajú aj TXT záznamy, a ich záznam TXT porušuje politiku spamu. Takže, vaše vlastné e-maily nebudú doručené a začnú doručovať odosielateľom. Ďakujeme CloudFlare®! Záznam v súlade s SPF mohol vyzerať:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Comme l'a dit le sage:
Váš najväčší nepriateľ je … seba!
Les utilisateurs ne peuvent donc plus bénéficier du service CloudFlare® et doivent désactiver le service proxy sur chaque nom d'hôte (DNS záznamy). Po deaktivácii služby proxy, Univerzálna služba SSL by mala byť tiež zakázaná (zo zóny SSL / TLS, potom na server Edge):

Už žiadne servery proxy a žiadne bezplatné CDN!
