На цьому безкоштовні плани та проксі CloudFlare® закінчуються
CloudFlare – це високотехнологічна компанія,Інновації на рівнях DNS і SSL。коли ви використовуєте їхні проксі-сервіси,Граничні сервери CloudFlare® будуть знаходитися між вашими серверами та відвідувачами,Як показано нижче:

Цей крайовий сервер використовує сертифікат SSL, виданий проти імені хоста,Наприклад:
sni1234567.cloudflaressl.com

ПасВикористовуйте SSLСтратегія має ефект доведення шифрування SSL до мас,Але є великий недолік。на жаль:Їхня технологія щойно довела, що SSL не працюєтактехніка безпеки,І не доставляєтьсяЦе вірно!Це означає, що зловмисник може використовувати ті самі налаштування:Наприклад,Шляхом викрадення логінів і паролів вашого банківського рахунку。
Цю операцію необхідно припинити,Тому що це не має нічого спільного з SSL。SSL має бути наскрізним。тому,CloudFlare® стає постачальником сертифікатів SSL,і почав видавати своїм користувачам безкоштовні сертифікати SSL。
Ось тут CloudFlare® потрапляє в біду:Показати контроль над доменом користувача,Вони починають додавати записи TXT, які ви не додавали самі。Наприклад, такий запис TXT:
ca3-abcdefghijklmnopqrstuvwxyz
але,Записи TXT також використовуються в SPF,Їхні записи TXT порушують політику спаму。тому,Ваш власний електронний лист не буде надіслано,і почне повернення відправнику。Дякуємо CloudFlare®! Запис, сумісний із SPF, може виглядати так:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Як колись сказав один мудрий чоловік:
твій найбільший ворог… себе!
тому,Тепер користувачі не можуть скористатися послугою CloudFlare®,Необхідно вимкнути службу проксі для кожного імені хоста (запис DNS)。Після закриття служби проксі,Також потрібно вимкнути загальну службу SSL (від SSL / зона TLS,Потім введіть крайовий сервер):

більше немає агентів,Більше жодних безкоштовних CDN!
