Ito ang katapusan ng CloudFlare® Free Proxy plan
Ang CloudFlare ay isang high-tech na kumpanya na nagbabago sa harap ng DNS at SSL. Kapag ginamit mo ang kanilang serbisyo ng proxy, isang CloudFlare® edge server ang uupo sa pagitan ng iyong server at ng iyong mga bisita, tulad ng ipinapakita sa diagram na ito sa ibaba:

Gumagamit ang edge server ng SSL certificate na ibinigay para sa mga hostname gaya ng:
sni1234567.cloudflaressl.com

Siya ay Para sa patakaran ng SAng SL Global Impact ay nagdala ng SSL encryption sa masa ngunit may malaking disbentaha. dahil sa malas: Ang kanilang teknolohiya ay nagpakita na ang SSL ay hindi isang teknolohiya manggaOo, hindi mula sa dulo hanggang dulo! Ibig sabihin Na maaaring gamitin ng isang umaatake ang parehong setting: Halimbawa sa pamamagitan ng pagnanakaw ng iyong bank account login at password.
Kailangang ihinto ito dahil hindi ito tungkol sa SSL. Ito ay dapat na Secure Socket Layer (SSL) Mula simula hanggang matapos. Kaya ang CloudFlare® ay naging tagapagbigay ng SSL certificate at nagsimulang mag-isyu ng libreng SSL certificate sa mga user nito.
Dito nahulog ang CloudFlare® sa isang butas: Upang maipakita ang kontrol sa mga domain ng user, nagsimula silang magdagdag ng mga tala ng TXT na hindi mo idinagdag sa iyong sarili. Halimbawa tulad nitong TXT record:
ca3-abcdefghijklmnopqrstuvwxyz
Gayunpaman, ginagamit din ang mga tala ng TXT para sa sistema ng pagkakakilanlan ng nagpadala (SPF) , at ang tala ng TXT ay lumalabag sa patakaran sa spam. Kaya, ang iyong mga email ay hindi maihahatid at magsisimulang mag-bounce pabalik sa mga nagpadala. Salamat CloudFlare®! Maaaring magkatugma ang record sa Sender Identification System (SPF) Isang bagay tulad ng:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Tulad ng sinabi ng isang matalinong tao:
Ang iyong pinakamalaking kaaway ay … sarili mo!
Kaya ngayon ay hindi na maaaring samantalahin ng mga user ang serbisyo ng CloudFlare® at kailangang i-off ang serbisyo ng proxy sa bawat hostname (Mga tala ng DNS). Sa sandaling naka-off ang serbisyo ng proxy, dapat ding i-off ang pampublikong serbisyo ng SSL (Mula sa SSL zone / TLS, pagkatapos ay sa Edge Server):

Wala nang proxy at wala nang libreng CDN!
