這, CloudFlare® ücretsiz planının ve proxy'sinin sonu
雲耀光, 是一家在DNS和SSL層面進行創新的高科技公司. 當您使用代理服務時, CloudFlare® 邊緣伺服器位於您的伺服器與訪客之間,如下圖所示:

此邊緣伺服器使用為主機名稱頒發的 SSL 證書,如下所示:
sni1234567.cloudflaressl.com

Bu Evrensel SSL politikası, 它的作用是將 SSL 加密帶給大眾, ancak büyük bir dezavantaj. Ne yazık ki, teknolojileri SSL'nin güvenli bir teknoloji olmadığını ve uçtan uca olmadığını gösterdi! 這, bir saldırganın aynı kurulumu kullanabileceği anlamına geliyordu: örneğin, bankanızın hesap girişini ve şifresini çalarak.
Bu durmak zorundaydı çünkü SSL bununla ilgili değil. SSL'nin uçtan uca olması gerekiyordu. Böylece CloudFlare® bir SSL sertifikası düzenleyici oldu ve kullanıcıları için ücretsiz SSL sertifikası vermeye başladı.
CloudFlare® bir çukura düştü: kullanıcıların alan adları üzerinde kontrol göstermek için, kendiniz eklemediğiniz TXT kayıtlarını eklemeye başladılar. Örneğin, bu TXT kaydı gibi:
CA3-abcdefghijklmnopqrstuvwxyz
Bununla birlikte, TXT kayıtları SPF için de kullanılır ve TXT kayıtları spam ilkesini ihlal eder. Böylece kendi e-postalarınız teslim edilemez ve gönderenlere geri dönmeye başlar. Teşekkürler CloudFlare®! SPF uyumlu bir kayıt şöyle olabilir:
cloudflare = CA3-abcdefghijklmnopqrstuvwxyz
Bilge adamın bir zamanlar söylediği gibi:
En büyük düşmanınız … kendin!
Artık kullanıcılar CloudFlare® hizmetinden yararlanamıyor ve her ana bilgisayar adındaki (DNS kayıtları) proxy hizmetini kapatmaları gerekiyor. Proxy hizmeti kapatıldıktan sonra Evrensel SSL hizmetinin de kapatılması gerekir (SSL認證 / TLS alanından sonra Edge Server'a):

Proxy ve ücretsiz CDN yok!
