8 fakta Duit anjeun Cék FAQ
Mitilena Mitilena Dompét Cold crypto wallet
ONLINE · 22,000+ COINS Jieun dompétJieun
Kumaha maranéh kabeh ditipu

Cloudflare: carita hiji pausahaan anu nyaho sakabéh login jeung rusiah anjeun - dina topéng paduli ka anjeun

Dua puluh taun maranéh diajarkeun: upama aya konci - sambungan aman, asupkeun password. Henteu dikawartakeun hiji hal: dina tujuh ti sapuluh situs panggedéna di dunya, konci henteu nuju ka situs, tapi ka server batur, jeung paling sering éta server téh Cloudflare. Di dinya login, password, cookie jeung pesen anjeun di-decrypt, dibaca, dijalankeun ngaliwatan filter, tuluy di-encrypt deui. Ieu lain hack jeung lain outage - ieu bisnis maranéhna, «proteksi situs». Amazon, Akamai jeung Azure ngalakukeun anu sarua - ampir sakabéh internet kakeueum ku ieu. Teu aya anu nanya ka anjeun.

7 ti 10situs panggedéna di dunya - di tukangeun middlebox, paling sering Cloudflare
5 ti 5dompét populér anu kami cék - sarua
0kali aya anu nanya naha anjeun satuju
exchange.example/login
Sambungan aman
Data anjeun (contona password atawa nomor kartu) teu bisa dibaca ku batur bari dikirim ka situs ieu.
palsu dina
7 ti 10 situs
Naon anu sabenerna lumangsung
Konci nuju ka server Cloudflare. Di dinya password di-decrypt jeung dibaca ku kode maranéhna. Situs nampi kadua.
Asup
Login
you@mail.example
Password
••••••••••••Cloudflare maca ieu
Asup
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
sertifikat dikaluarkeun pikeun Cloudflare, lain pikeun situs
Naon anu dijangjikeun ku konci

Chrome mangtaun-taun nyieun sieun ngeunaan situs tanpa konci. Ayeuna unggal situs boga - jeung dina tujuh ti sapuluh situs gedé éta nuju ka middlebox

Konci jeung HTTPS diciptakeun pikeun hiji alesan: supaya euweuh anu aya antara anjeun jeung situs bisa maca naon anu dikirim. ISP anjeun, Wi-Fi café, nagara dina kabel - kabéh ngan ningali ciphertext. Browser mangtaun-taun ngajarkeun: euweuh konci - ulah asupkeun password.

Cloudflare nyaéta proxy anu diuk antara anjeun jeung situs; Amazon CloudFront, Azure Front Door, Akamai jeung Fastly digawé sarua. Pikeun «mitigate attacks», middlebox perlu ningali traffic dina téks jelas. Jadi sambungan anjeun réngsé di serverna: di dinya request di-decrypt, dipariksa ku aturanana, tuluy dikirim ka situs ngaliwatan sambungan misah. Dokuméntasi Cloudflare nyebut ieu TLS termination - «titik dimana traffic HTTPS di-decrypt supaya Cloudflare bisa mariksa». Amazon, Azure jeung Akamai maké ngaran anu sarua pikeun titik anu sarua dina dokuméntasina.

Sacara téknis ieu classic man in the middle. Hiji-hijina bédana ti serangan: nu boga situs ngadaptar pikeun éta nalika nempatkeun situs di tukangeun middlebox. Plan atawa setélan henteu ngaleungitkeun ieu: bari situs aya di tukangeun middlebox, enkripsi réngsé di middlebox - boh plan gratis boh Enterprise. Teu aya anu nanya ka anjeun, jeung konci moal ngawartosan.

Naon anu dipikiran nalika ningali konci
Anjeunbrowser
hiji cipher ka situs
Situs
Naon anu sabenerna lumangsung dina situs di tukangeun middlebox
Anjeunbrowser
cipher
Middleboxplaintext
cipher
Situs
Mode Cloudflare Flexible, Full jeung Full (strict), Azure Front Door «end-to-end TLS» jeung CloudFront «origin protocol» ngan ngajelaskeun hop kadua. Hop kahiji salawasna réngsé di middlebox.
Dua sertifikat: anu katingali dikaluarkeun pikeun middlebox. Anu di origin moal katingali.
Dalapan fakta

Naon hartina dina prakték - ti dokumén jeung tanggal

Euweuh judgment. Ngan dokuméntasi Cloudflare sorangan, laporan incident-na, jeung tulisan umum - jeung tanggal, supaya unggal baris bisa dipariksa.

Fakta 01

Tujuh ti sapuluh situs panggedéna - di tukangeun middlebox

Numutkeun HTTP Archive 2025, 71% ti sarébu situs paling sering didatangan di dunya ngalayanan dokumén HTML ogé ngaliwatan middlebox; di top 10.000 - 70%, di top 100.000 - 62%. Saha middlebox éta: Cloudflare - 58% situs kitu, tuluy Amazon CloudFront (7%), Fastly (5%), Akamai (2%) jeung cloud load balancer. Lamun diitung sakabéh situs di dunya, unggal katilu aya di tukangeun middlebox; Cloudflare nyalira - 26% sakabéh situs jeung 85% pasar reverse-proxy.

Sumber: HTTP Archive, Web Almanac 2025, bab CDN; laporan reverse-proxy W3Techs, update 24.09.2026
Naon hartina pikeun anjeun
Beuki gedé situsna, beuki badag kamungkinan password anjeun dibaca lain ku situs, tapi ku middlebox-na. Konci katingalina sarua.
Fakta 02

WAF maca body unggal request - numutkeun dokumén

Aturan Cloudflare «mariksa body unggal request anu asup», jeung field http.request.body.raw dina basa aturanana nyaéta «body HTTP request anu teu dirobah». Form login nyaéta request body. Login jeung password di jerona plaintext.

Sumber: developers.cloudflare.com: WAF managed rules; ruleset-engine, field http.request.body.raw
Naon hartina pikeun anjeun
Ieu lain kerentanan, ieu fitur. Password anjeun ngaliwatan kode Cloudflare dina unggal login ka unggal situs di tukangeunana. Naon anu dilakukeun saenggeusna - patarosan kapercayaan, lain téhnik.
Fakta 03

Cloudbleed, 2017: mémori middlebox bocor ka réspons séjén

Ti 22 Séptémber 2016 nepi ka 18 Pébruari 2017, bug dina parser Cloudflare nyampur potongan mémori ti hiji situs ka réspons situs séjén: header, potongan POST request jeung password, cookie, API key jeung token. Cloudflare ngitung 1,2 juta hits; bocoran asup ka cache search - leuwih ti 80.000 kaca dibersihkeun. Médi a nyebut Uber, OkCupid, Fitbit.

Sumber: Cloudflare, laporan incident 23.02.2017 jeung impact assessment 01.03.2017; Google Project Zero, issue 1139
Naon hartina pikeun anjeun
Hiji bug di middlebox - bocoran ngaliwatan ratusan rébu situs sakaligus. Euweuh ti situs éta anu salah.
Fakta 04

Nopémber 2023: penyerang asup ka Cloudflare ku konci anu dipaling

Ti 14 nepi ka 24 Nopémber 2023 penyerang - Cloudflare nyebut «nation-state» - kalayan kredensial anu dipaling dina Okta breach digawé di jero sistem Cloudflare: Confluence wiki, Jira tracker, Bitbucket repos, 76 repository diunduh. Sanggeus éta Cloudflare muterkeun leuwih ti 5.000 kredensial jeung mariksa 4.893 sistem.

Sumber: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
Naon hartina pikeun anjeun
Middlebox anu ngalirkeun saparapat internet nyaéta target panglegana di dunya. Aya anu geus asup.
Fakta 05

Hiji switch pikeun sadayana

2 Juli 2019 - 27 menit, hiji regex dina WAF, traffic turun 82%. 21 Juni 2022 - 75 menit, 19 data center. 18 Nopémber 2025 - ampir genep jam, «outage paling parah saprak 2019»: X, ChatGPT, Spotify, Shopify, Coinbase down. 5 Désémber 2025 - 25 menit deui. 20 Pébruari 2026 - genep jam, kasalahan BGP. Euweuh outage anu serangan.

Sumber: postmortem outage Cloudflare 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
Naon hartina pikeun anjeun
Lamun middlebox rusak, satengah internet rusak sakaligus, kaasup bursa. Pas nalika anjeun kudu ngajual.
Fakta 06

Cloudflare mutuskeun naha anjeun manusa

Nu boga situs nyentang kotak - jeung aksés henteu diputuskeun ku manéhna, tapi ku filter Cloudflare. Dokuméntasina ngaku aya «challenge loop, nalika challenge muncul deui-deui», kaasup alatan VPN jeung proxy. Ti 2016 Cloudflare nganggap Tor salaku «nagara» misah jeung ngaku 94% request ti dinya jahat; Tor Project ngawaler ngeunaan «loop CAPTCHA tanpa tungtung» jeung blok sahenteuna 80% alamat Tor.

Sumber: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
Naon hartina pikeun anjeun
VPN, Tor atawa daérah «salah» - jeung anjeun «lain manusa». Situs henteu meungkeut anjeun. Middlebox anu teu dipikanyaho ngeureunkeun anjeun.
Fakta 07

Nalika nagara perang jeung middlebox: kasus Rusia

Dina Oktober 2024 Cloudflare ngaktipkeun enkripsi ECH sacara default dina plan gratis. Dina 6 Nopémber 2024 situs di tukangeun Cloudflare jeung ECH eureun muka pikeun ISP Rusia; dina 7 Nopémber CMU SSOP (unit Roskomnadzor, régulator komunikasi Rusia) nyebut ECH «cara ngaliwatkeun larangan» jeung nyarankeun nu boga ngeureunkeunana «atawa, leuwih hade, maké CDN domestik». Ti 9 Juni 2025 opat operator Rusia panggedéna motong traffic Cloudflare nepi ka 16 KB kahiji unggal file. Traffic ti Rusia turun kira-kira 30%; leuwih ti 40% situs web Rusia - kira-kira 300.000 - aya di tukangeun Cloudflare. Dina 2 Juni 2026 FSB ngumumkeun yén intelijen asing ngumpulkeun data ti telepon pajabat Rusia «maké kamampuan téknis» Cloudflare jeung Fastly, sarta muka perkara dumasar pasal 272 jeung 273 KUHP - teu némbongkeun bukti téknis, jeung pausahaan henteu ngawaler. Cloudflare anu sarua ti 2022 nutupan situs Ministry of Defence UK dina kontrak pamaréntah - Army, Royal Navy, RAF jeung portal Defence Gateway pikeun 330.000 pamaké: £425k pikeun 2022-2025 jeung £105k pikeun 2025-2026.

Sumber: Interfax jeung RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona jeung The Record, 02.06.2026; bewara UK Contracts Finder 25.01.2024 jeung 11.11.2025
Naon hartina pikeun anjeun
«Situs teu muka» sering lain situsna. Éta middlebox anu teu dipikanyaho anu pasea jeung ISP anjeun.
Fakta 08

Skéma anu sarua di mana-mana: Amazon, Akamai, Azure, Fastly

Unggal proxy atawa cloud load balancer anu ngeureunkeun TLS di sorangan digawé sarua: Amazon CloudFront jeung ALB, Azure Front Door jeung Application Gateway, Akamai, Fastly, Imperva, sarta di Asia Alibaba Cloud CDN jeung Tencent EdgeOne. Unggal boga WAF sorangan anu maca request body, cache sorangan jeung outage sorangan. Cloudflare ngan panggedéna jeung pangbukana dina dokuméntasi. Hosting biasa jeung sertifikat di origin server béda: di dinya ngan situs anu maca traffic.

Sumber: dokumén AWS (CloudFront, Application Load Balancer), Azure Front Door, Akamai - bagéan TLS termination; W3Techs, Séptémber 2026
Naon hartina pikeun anjeun
Patarosan pikeun unggal situs anu aya duitna hiji: di mana cipher kuring réngsé - di anjeun atawa di middlebox? Di handap - cara mariksa dina sajamkeun.
Duit anjeun

Naon hartina pikeun duit anjeun

Bursa di tukangeun middlebox

Login, password, kode 2FA, alamat withdrawal, sajarah dagang - kabéh éta request body anu dibaca middlebox dina plaintext. Ditambah outage middlebox - jeung bursa down pas nalika kudu ngajual: dina 18 Nopémber 2025 Coinbase kaasup situs anu down.

Dompét web di tukangeun middlebox

Kode dompét nepi ka browser ngaliwatan middlebox: naon waé anu dibalikeun serverna, éta anu jalan. Éta «hiji baris dina build» anu sami anu ditulis ngeunaan cacad hardware wallet - ngan titik munculna ayeuna ogé milik batur. Alamat anu ditempelkeun kana form ogé katingali.

Dompét jeung tanda tangan offline

Konci hirup dina alat tanpa jaringan, transaksi ditandatanganan di dinya jeung online ngan salaku signature. Middlebox euweuh anu bisa dicegat, sanajan aya: euweuh password, euweuh konci, euweuh kode anu mutuskeun kamana duitna.
Kumaha urang ngalakukeunana
Antara anjeun jeung server urang mana waé euweuh middlebox. su.mitilena.com, api.mitilena.com, mitilena.com ngawaler langsung: sertifikat milik urang, euweuh header cf-ray dina réspons. Front server urang henteu nge-decrypt TLS - ngan ningali ngaran server dina handshake jeung ngirimkeun stream sakumaha ayana. Naon anu katingali ku server urang dijelaskeun léngkah demi léngkah dina kaca «Cara Dompet Ngirim Crypto». Dipariksa 24.09.2026; bisa diulang dina sajamkeun - carana di handap.
Cék

Cék situs naon waé dina sajamkeun

Anjeun teu kudu percaya ka urang atawa ka maranéhna. Middlebox ninggalkeun jejak dina unggal réspons, jeung saha waé bisa ningali.

01
Dina terminalcurl -sI https://site/ jeung tingali header réspons. server: cloudflare jeung cf-ray - Cloudflare; via: 1.1 … cloudfront.net jeung x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. Mana waé hartina: TLS diterminate di middlebox, sabab header ngan bisa ditambahkeun ka réspons sanggeus decryption.
02
Dina browserDevTools → Network → request kahiji → Response Headers - header anu sarua. Atawa konci → sertifikat: pikeun Cloudflare issuer-na Google Trust Services WE1 salila 90 poé tanpa field «organization»; pikeun Amazon issuer-na Amazon RSA 2048, hartina sertifikat dipesen ngaliwatan AWS, lain ku situs sorangan; situs tanpa domain sorangan némbongkeun *.cloudfront.net. Sertifikat pikeun middlebox nyaéta pangakuanana: cipher réngsé di dinya.
03
Numutkeun alamat serverping site atawa dig +short site - lamun alamatna ti range Cloudflare anu dipublikasikeun (104.16.0.0/13, 172.64.0.0/13 jeung séjénna), CloudFront, Azure Front Door atawa Akamai, sakabéh traffic ngaliwatan server maranéhna. Alamat hosting sorangan - euweuh middlebox.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS diterminate di Cloudflare: header cf-ray
# ditambahkeun kana réspons anu geus di-decrypt
terminal
$ curl -sI https://su.mitilena.com | grep -iE "server|cf-"
server: nginx
# euweuh cf-ray: euweuh anu aya antara anjeun jeung server
Output kahiji - kumaha rupa situs di tukangeun Cloudflare; Amazon, Akamai jeung Azure boga header sorangan (daptar di kénca). Kadua - milik urang, dirékam 24.09.2026.
Nalika nulis artikel ieu

Kami nyokot lima dompét pangpopulérna jeung ningali saha anu diuk antara anjeun jeung situsna

Kami henteu ngaduga jeung henteu maca review batur: kami nyieun request biasa ka situs, ningali header réspons jeung sertifikat. Hasilna di handap, sakumaha ayana.

Cék 24.09.2026 · situs lima dompét populérHEADERS AND CERTIFICATES
DompétProxyDecryptionKonci saha
MetaMaskmetamask.io
di tukangeun Cloudflare · enyacf-ray dina réspons · enyaSertifikat Cloudflare: Google Trust Services WE1, 90 poé, tanpa organisasi
Trust Wallettrustwallet.com
di tukangeun Cloudflare · enyacf-ray dina réspons · enyaSertifikat Cloudflare: Google Trust Services WE1, 90 poé, tanpa organisasi
Exodusexodus.com
di tukangeun Cloudflare · enyacf-ray dina réspons · enyaSertifikat Cloudflare: Google Trust Services WE1, 90 poé, tanpa organisasi
Phantomphantom.com
di tukangeun Cloudflare · enyacf-ray dina réspons · enyaSertifikat Cloudflare: Google Trust Services WE1, 90 poé, tanpa organisasi
Ledgerledger.com
di tukangeun Cloudflare · enyacf-ray dina réspons · enyaSertifikat Cloudflare: Google Trust Services WE1, 90 poé, tanpa organisasi
5 ti 5 · TLS réngsé di Cloudflareulang sorangan - butuh sajamkeun
Naon hartina
Lima ti lima. Konci anu katingali dina situs dompét henteu dikaluarkeun ku dompét, tapi ku Cloudflare. Sakabéh anu diketik di situs éta, jeung sakabéh kode anu dikirim ka browser, ngaliwatan middlebox anu teu dipilih. Naon anu dilakukeun ku éta - patarosan kapercayaan, lain téhnik.
Kumaha kami mariksa
Request ka homepage unggal situs, header server jeung cf-ray dina réspons, issuer jeung umur sertifikat di tukangeun konci. Tanggal - 24 Séptémber 2026; situs bisa ngarobah konfigurasi iraha waé, jadi ulang cék sorangan: parentah di luhur, sajamkeun.
FAQ

Naon anu ditanyakeun sanggeus maca nepi ka dieu

Naon éta Cloudflare ku kecap basajan?

Pausahaan middlebox: situs ngirim sakabéh traffic ngaliwatan server maranéhna, jeung maranéhna «ngajaga». Pikeun «ngajaga», maranéhna nge-decrypt sambungan anjeun di sisi maranéhna. Kitu cara digawéna saparapat sakabéh situs di dunya.

Naha Cloudflare ningali password kuring?

Enya. Sambungan réngsé di serverna, jeung aturan filtering numutkeun dokumén maca body unggal request - form login jeung username jeung password nyaéta request body éta. Naha disimpen jeung sabaraha lila - diatur ku kawijakanana, anu teu bisa dipariksa.

Naha situs nanya pikeun mastikeun yén kuring manusa?

Éta lain situs, éta Cloudflare. Nu boga ngahurungkeun cék, jeung filter middlebox mutuskeun: VPN, Tor, daérah «curiga», browser heubeul - jeung anjeun asup ka challenge loop. Cloudflare sorangan ngaku aya loop kitu dina dokuméntasina.

Situs di tukangeun Cloudflare teu muka di nagara kuring. Naon anu bisa dilakukeun?

Nalika nagara atawa ISP ngawatesan middlebox, pamaké ngan dibantuan ku VPN - atawa situs tanpa middlebox. Di Rusia ti 2024-2025 ieu leuwih ti 40% situs. Nu boga situs boga hiji perbaikan nyata: cabut Cloudflare ti antara dirina jeung pamakéna. Kasus Rusia dina Fakta 07 némbongkeun sabaraha gancang «situs down» jadi «middlebox pasea jeung ISP».

Naha ieu ngan ngeunaan Cloudflare?

Henteu. Unggal middlebox anu ngeureunkeun TLS di sorangan digawé kieu: Amazon CloudFront jeung AWS load balancer, Azure Front Door, Akamai, Fastly, Imperva, sarta di Asia Alibaba Cloud CDN jeung Tencent EdgeOne. Di antara sarébu situs panggedéna di dunya, 71% aya di tukangeun middlebox: Cloudflare - 58% di antarana, Amazon - 7%, Fastly - 5%, Akamai - 2%. Hosting biasa béda: di dinya traffic jeung sertifikat milik situs sorangan.

Abdi nu boga situs. Naon anu kudu dilakukeun?

Putuskeun mana anu leuwih penting: «proteksi ti serangan» atawa kanyataan yén password pamaké anjeun henteu ngaliwatan kode batur. Plan jeung setélan henteu ngarobah ieu - dina plan naon waé cipher réngsé di middlebox. Aya kompromi - proxy anu henteu nge-decrypt TLS jeung ngan ngirimkeun stream dumasar ngaran server. Kitu cara digawéna front server urang: proteksi ti traffic kaleuleuwihan tetep, middlebox plaintext euweuh.

Dompét tanpa aya anu antara anjeun jeung éta

Konci dina alat tanpa jaringan · tanpa daftar · naon anu katingali server urang - dina kaca «Cara Dompet Ngirim Crypto»
Jieun dompét