これでCloudFlare®の無料プランとプロキシは終了です
CloudFlareはDNSおよびSSLレベルで革新的なハイテク企業です。以下の図に示すように、プロキシサービスを使用すると、CloudFlare®エッジサーバーがサーバーと訪問者の間に配置されます。

そのエッジサーバーは、我使用的是颁发给主机名的 SSL 证书,例如。
sni1234567.cloudflaressl.com

このユニバーサルSSLポリシーは、尽管它有效地将 SSL 加密带给大众,、有一个很大的缺点。很遗憾、彼らのテクノロジーはSSLが安全なテクノロジーではなく、エンドツーエンドではないことを示しました!これは、攻撃者が同じ設定を使用する可能性があることを意味します。たとえば、銀行のアカウントのログインとパスワードを盗むことです。
これはSSLの目的ではないため、停止する必要がありました。SSL 应该是端到端的。CloudFlare® 成为 SSL 证书颁发者、我们已开始向用户颁发免费 SSL 证书。
这就是 CloudFlare® 失败的地方。指示对用户域的控制、用户开始添加他自己没有添加的 TXT 记录。たとえば、就像下面的TXT记录:
ca3-abcdefghijklmnopqrstuvwxyz
ただし、TXT 记录也用于 SPF、该 TXT 记录违反了垃圾邮件政策。所以、我的电子邮件未送达、开始退回发件人。CloudFlare®に感謝します!SPF準拠のレコードは次のようになります。
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
賢者が言ったように:
あなたの最大の敵は… あなた自身!
したがって、ユーザーはCloudFlare®サービスの恩恵を受けることができず、各ホスト名(DNSレコード)でプロキシサービスをオフにする必要があります。プロキシサービスがオフになったら、ユニバーサルSSLサービスもオフにする必要があります(SSL / TLS領域からエッジサーバーへ)。

プロキシも無料のCDNも不要です。
