CloudFlare® 免费计划和代理现已结束
CloudFlare是一家在DNS和SSL层面进行创新的高科技公司。如下图所示、使用代理服务、CloudFlare® 边缘服务器放置在服务器和访问者之间。

边缘服务器是、我使用的是颁发给主机名的 SSL 证书,例如。
sni1234567.cloudflaressl.com

このユニバーサルSSLポリシーは、尽管它有效地将 SSL 加密带给大众,、有一个很大的缺点。很遗憾、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、意味着攻击者可以使用相同的设置。例如、窃取银行帐户登录名和密码。
因为这不是 SSL 的目的、不得不停下来。SSL 应该是端到端的。CloudFlare® 成为 SSL 证书颁发者、我们已开始向用户颁发免费 SSL 证书。
这就是 CloudFlare® 失败的地方。指示对用户域的控制、用户开始添加他自己没有添加的 TXT 记录。例如、就像下面的TXT记录:
ca3-abcdefghijklmnopqrstuvwxyz
ただし、TXT 记录也用于 SPF、该 TXT 记录违反了垃圾邮件政策。所以、我的电子邮件未送达、开始退回发件人。谢谢 CloudFlare®!符合 SPF 的记录如下所示。
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
賢者が言ったように:
你最大的敌人是… あなた自身!
したがって、用户无法从 CloudFlare® 服务中受益、必须在每个主机名(DNS 记录)上关闭代理服务。一旦代理服务关闭、还必须关闭通用 SSL 服务(SSL / (从TLS区域到边缘服务器)。

无需代理或免费 CDN。
