Bu CloudFlare® ücretsiz planının ve proxy'nin sonu
CloudFlare bir yüksek teknoloji şirketidir, DNS'de yenilik nerede- ve SSL düzeyi. Proxy hizmetlerini kullandığınızda, CloudFlare® uç sunucusu, sunucunuz ve ziyaretçileriniz arasında bulunur, aşağıdaki şemada gösterildiği gibi:

Bu uç sunucu, aşağıdaki gibi ana bilgisayar adlarına verilen bir SSL sertifikası kullandı::
sni1234567.cloudflaressl.com

Bu evrensel SSL politikası, SSL şifrelemesini kitlelere ulaştırma etkisine sahipti, ama büyük bir dezavantajla. Maalesef: onların teknolojisi az önce gösterdi, SSL'nin bir s olmadığınıOlumsuzr teknolojisi ve birinin sonu değilile ilgili! Birazıssız, bir saldırganın aynı kurulumu kullanabileceğini: örneğin bankanızın kullanıcı adını ve hesabınızın şifresini çalarak.
Bunun durması gerekiyordu, çünkü bu değil, SSL neyle ilgili?. SSL'nin uçtan uca olduğu varsayılır. Böylece CloudFlare®, SSL sertifikası veren kuruluş haline geldi ve kullanıcılarına ücretsiz SSL sertifikası vermeye başladı..
CloudFlare®'in çukura düştüğü yer burası: Kullanıcılarına alanlar üzerindeki kontrolü göstermek için, TXT kayıtları eklemeye başladılar, kendin eklemedin. Örneğin bu TXT kaydı gibi:
CA3-abcdefghijklmnopqrstuvwxyz
Ancak TXT kayıtları SPF için de kullanılır, ve TXT gönderileri spam politikasını ihlal ediyor. Yani kendi e-postalarınız teslim edilmiyor ve gönderenlere geri dönmeye başlıyor. CloudFlare®'i kullanın! SPF uyumlu bir kayıt şöyle bir şey olabilirdi::
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Bilge adamın bir zamanlar söylediği gibi:
En büyük düşmanın … kendin!
Yani kullanıcılar artık CloudFlare® hizmetinden yararlanamıyor ve her ana makine adında proxy hizmetini kapatmak zorunda kalıyor (DNS posteri). Proxy hizmeti kapatıldığında, Evrensel SSL hizmetinin de kapatılması gerekir (SSL'den / TLS alanına ve ardından Edge Sunucusuna):

Artık proxy yok ve artık ücretsiz CDN yok!
