CloudFlare® 免費和代理商計劃到此結束

CloudFlare是一家在DNS和SSL層面進行創新的高科技公司. 當您使用代理服務時, CloudFlare® 邊緣伺服器將位於您的伺服器和訪客之間, 如下圖所示:

此邊緣伺服器使用為主機名稱頒發的 SSL 證書,例如:

sni1234567.cloudflaressl.com

由 CloudFlare® 屏蔽的 SSL

SSL 政策 Universal 具有將 SSL 加密帶給大眾的效果,但有一個主要缺點. 很遺憾: 你的技術剛剛證明SSL不是你的和t安全技術並且不是端到端的極速! 符號確定攻擊者可以使用相同的配置: 例如, 竊取您的銀行帳戶使用者名稱和密碼.

這必須停止,因為這不是 SSL 的目的. SSL 應該是端對端的. 因此,CloudFlare® 成為 SSL 憑證頒發者,並開始向其用戶頒發免費 SSL 憑證。.

這就是 CloudFlare® 陷入困境的地方: 顯示對使用者網域的控制, 他們開始添加您未新增的 TXT 記錄. 例如, 就像這個txt記錄:

ca3-abcdefghijklmnopqrstuvwxyz

然而, TXT 記錄也用於 SPF, 並且您的 TXT 記錄違反了垃圾郵件政策. 所以, 您自己的電子郵件將不會送達,並將開始退還給寄件人. 謝謝 CloudFlare®! 符合 SPF 的記錄可能類似於:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

正如智者曾經說過的:

你最大的敵人是 … 你自己哦!

所以, 現在使用者無法從 CloudFlare® 服務中受益,並且必須停用每個主機名稱上的代理服務 (DNS記錄). 一旦代理服務被禁用, 也必須停用通用 SSL 服務 (來自 SSL 區域 / TLS的, 然後到邊緣伺服器):

不再有代理,也不再有免費 CDN!

側邊欄