8 fakta Duwitmu Priksa FAQ
Mitilena Mitilena Dompet Dompet crypto kadhemen
ONLINE · 22,000+ COINS Gawe dompetGawe
Kepriye dheweke ngapusi kowe kabeh

Cloudflare: crita siji perusahaan sing ngerti kabeh login lan rahasia kowe - kanthi dalih peduli

Rong puluh taun dheweke mulang: yen ana gembok - sambungan aman, lebokna password. Siji bab ora diomongake: ing pitung saka sepuluh situs paling gedhe ing donya, gembok ora menyang situs, nanging menyang server wong liya, lan paling kerep server kuwi Cloudflare. Ing kana login, password, cookie, lan pesenmu dideskripsi, diwaca, dilakokake liwat filter, banjur dienkripsi maneh. Iki dudu hack lan dudu gangguan - iki bisnise, «perlindungan situs». Amazon, Akamai, lan Azure nindakake padha - meh kabeh internet kebure ing iki. Ora ana sing takon marang kowe.

7 saka 10situs paling gedhe ing donya - mburi middlebox, paling kerep Cloudflare
5 saka 5dompet populer sing kita priksa - padha
0ping ana sing takon apa kowe setuju
exchange.example/login
Sambungan aman
Datamu (contohe password utawa nomer kertu) ora bisa diwaca wong liya nalika dikirim menyang situs iki.
ora bener ing
7 saka 10 situs
Sing sejatine kedadeyan
Gembok menyang server Cloudflare. Ing kana password dideskripsi lan diwaca dening kode dheweke. Situs nampa kapindho.
Mlebu
Login
you@mail.example
Password
••••••••••••Cloudflare maca iki
Mlebu
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
sertifikat diterbitake kanggo Cloudflare, dudu kanggo situs
Janji gembok

Chrome pirang-pirang taun medeni kowe bab situs tanpa gembok. Saiki saben situs duwe - lan ing pitung saka sepuluh situs gedhe, gembok kuwi menyang middlebox

Gembok lan HTTPS digawe kanggo siji alesan: supaya ora ana wong antarane kowe lan situs sing bisa maca sing dikirim. ISP-mu, Wi-Fi kafe, negara ing kabel - kabeh mung ndeleng ciphertext. Browser pirang-pirang taun mulang: tanpa gembok - aja lebokna password.

Cloudflare iku proxy sing lungguh antarane kowe lan situs; Amazon CloudFront, Azure Front Door, Akamai, lan Fastly padha. Kanggo «ngurangi serangan», middlebox kudu ndeleng traffic kanthi jelas. Dadi sambunganmu rampung ing server-e: ing kana panjaluk dideskripsi, dipriksa karo aturane, banjur dikirim menyang situs liwat sambungan kapisah. Dokumentasi Cloudflare dhewe nyebut iki TLS termination - «titik ing ngendi traffic HTTPS dideskripsi supaya Cloudflare bisa mriksa». Amazon, Azure, lan Akamai nganggo jeneng padha kanggo titik padha ing dokumentasi.

Sacara teknis iki man in the middle klasik. Siji-sijine beda karo serangan: pemilik situs ndaftar nalika nyelehake situs mburi middlebox. Paket utawa setelan ora ngilangi: anggere situs mburi middlebox, enkripsi rampung ing middlebox - ing paket gratis lan Enterprise padha. Ora ana sing takon marang kowe, lan gembok ora bakal ngandhani.

Sing dikira nalika ndeleng gembok
Kowebrowser
siji cipher menyang situs
Situs
Sing sejatine kedadeyan ing situs mburi middlebox
Kowebrowser
cipher
Middleboxteks mbukak
cipher
Situs
Mode Cloudflare Flexible, Full, lan Full (strict), Azure Front Door «end-to-end TLS», lan CloudFront «origin protocol» mung nggambarake hop kapindho. Hop kapisan tansah rampung ing middlebox.
Rong sertifikat: sing dideleng diterbitake kanggo middlebox. Sing ing origin ora nate dideleng.
Wolung fakta

Apa artine ing praktik - saka dokumen lan tanggal

Tanpa penilaian. Mung dokumentasi Cloudflare dhewe, laporan incidente, lan tulisan publik - karo tanggal, supaya saben baris bisa dipriksa.

Fakta 01

Pitung saka sepuluh situs paling gedhe - mburi middlebox

Miturut HTTP Archive 2025, 71% saka sewu situs paling digunjungi ing donya nyajikake malah dokumen HTML liwat middlebox; ing top 10.000 - 70%, ing top 100.000 - 62%. Sapa middlebox kuwi: Cloudflare - 58% situs kaya ngono, banjur Amazon CloudFront (7%), Fastly (5%), Akamai (2%), lan cloud load balancer. Ngitung kabeh situs ing donya, saben telu siji mburi middlebox; Cloudflare dhewe - 26% kabeh situs lan 85% pasar reverse-proxy.

Sumber: HTTP Archive, Web Almanac 2025, bab CDN; laporan reverse-proxy W3Techs, nganyari 24.09.2026
Apa artine kanggo kowe
Saya gedhe situse, saya mungkin passwordmu diwaca dudu dening situs, nanging dening middlebox-e. Gembok katon padha wae.
Fakta 02

WAF maca body saben panjaluk - miturut dokumentasi

Aturan Cloudflare «mriksa body saben panjaluk mlebu», lan field http.request.body.raw ing basa aturan dheweke yaiku «body panjaluk HTTP sing ora diowahi». Form login iku body panjaluk. Login lan password ing njero iku teks mbukak.

Sumber: developers.cloudflare.com: WAF managed rules; ruleset-engine, field http.request.body.raw
Apa artine kanggo kowe
Iki dudu kerentanan, iki fitur. Passwordmu ngliwati kode Cloudflare ing saben login menyang saben situs mburi dheweke. Apa sing dilakokake sabanjure iku soal percaya, dudu teknik.
Fakta 03

Cloudbleed, 2017: memori middlebox bocor menyang respons liya

Saka 22 September 2016 nganti 18 Februari 2017, bug ing parser Cloudflare nyampur potongan memori saka siji situs menyang respons situs liya: header, potongan panjaluk POST isi password, cookie, kunci API, lan token. Cloudflare ngetung 1,2 yuta hit; bocor mlebu cache panlusuran - luwih saka 80.000 kaca diresiki. Liputan media nyebut Uber, OkCupid, Fitbit.

Sumber: Cloudflare, laporan incidente 23.02.2017 lan penilaian dampak 01.03.2017; Google Project Zero, issue 1139
Apa artine kanggo kowe
Siji bug ing middlebox - bocor ing atusan ewu situs bebarengan. Ora siji situs kuwi sing salah.
Fakta 04

November 2023: penyerang mlebu Cloudflare nganggo kunci dicolong

Saka 14 nganti 24 November 2023, penyerang - Cloudflare nyebut «nation-state» - nganggo kredensial dicolong ing bocor Okta nyambut gawe ing sistem Cloudflare: wiki Confluence, tracker Jira, repo Bitbucket, 76 repositori diundhuh. Sawise kuwi Cloudflare muter luwih saka 5.000 kredensial lan mriksa 4.893 sistem.

Sumber: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
Apa artine kanggo kowe
Middlebox sing dilalui saprapat internet iku target paling gemuk ing donya. Ana sing wis mlebu.
Fakta 05

Siji saklar kanggo kabeh

2 Juli 2019 - 27 menit, siji regex ing WAF, traffic mudhun 82%. 21 Juni 2022 - 75 menit, 19 pusat data. 18 November 2025 - meh enem jam, «gangguan paling ala wiwit 2019»: X, ChatGPT, Spotify, Shopify, Coinbase down. 5 Desember 2025 - maneh 25 menit. 20 Februari 2026 - enem jam, kesalahan BGP. Ora siji gangguan kuwi serangan.

Sumber: postmortem gangguan Cloudflare 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
Apa artine kanggo kowe
Nalika middlebox rusak, setengah internet rusak bebarengan, kalebu bursa. Pas nalika kowe kudu adol.
Fakta 06

Cloudflare sing mutusake apa kowe manungsa

Pemilik situs nyenthang kothak - lan akses diputusake dudu dening dheweke, nanging dening filter Cloudflare. Dokumentasi ngakoni «challenge loop, nalika tantangan metu terus», kalebu amarga VPN lan proxy. Wiwit 2016 Cloudflare nganggep Tor minangka «negara» kapisah lan ngaku 94% panjaluk saka kana mbebayani; Tor Project mangsuli bab «loop CAPTCHA tanpa entek» lan pamblokiran paling ora 80% alamat Tor.

Sumber: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
Apa artine kanggo kowe
VPN, Tor, utawa wilayah «salah» - lan kowe «dudu manungsa». Situs ora mblokir kowe. Middlebox sing ora dikenali ngunci kowe.
Fakta 07

Nalika negara perang karo middlebox: kasus Rusia

Ing Oktober 2024 Cloudflare ngaktifake enkripsi ECH kanthi default ing paket gratis. Tanggal 6 November 2024 situs mburi Cloudflare karo ECH mandheg mbukak kanggo ISP Rusia; tanggal 7 November CMU SSOP (unit Roskomnadzor, regulator komunikasi Rusia) nyebut ECH «sarana ngindari watesan» lan nyaranake pemilik mateni «utawa, luwih becik, nganggo CDN domestik». Wiwit 9 Juni 2025 papat operator Rusia paling gedhe ngethok traffic Cloudflare nganti 16 KB kapisan saben file. Traffic saka Rusia mudhun kira-kira 30%; luwih saka 40% situs web Rusia - kira-kira 300.000 - lungguh mburi Cloudflare. Tanggal 2 Juni 2026 FSB ngumumake yen dinas intelijen manca wis ngumpulake data saka ponsel pejabat Rusia «nganggo kemampuan teknis» Cloudflare lan Fastly, lan mbukak kasus miturut pasal 272 lan 273 KUHP - ora nuduhake bukti teknis, lan perusahaan ora mangsuli. Cloudflare sing padha wiwit 2022 nutupi situs Kementerian Pertahanan Inggris miturut kontrak pemerintah - Angkatan Darat, Royal Navy, RAF, lan portal Defence Gateway kanggo 330.000 pangguna: £425k kanggo 2022-2025 lan £105k kanggo 2025-2026.

Sumber: Interfax lan RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona lan The Record, 02.06.2026; kabar UK Contracts Finder 25.01.2024 lan 11.11.2025
Apa artine kanggo kowe
«Situs ora mbukak» kerep dudu situse. Iku middlebox sing ora dikenali sing padu karo ISP-mu.
Fakta 08

Skema padha ing endi wae: Amazon, Akamai, Azure, Fastly

Saben proxy utawa cloud load balancer sing mungkasi TLS ing awake dhewe padha: Amazon CloudFront lan ALB, Azure Front Door lan Application Gateway, Akamai, Fastly, Imperva, uga ing Asia - Alibaba Cloud CDN lan Tencent EdgeOne. Saben duwe WAF dhewe sing maca body panjaluk, cache dhewe, lan gangguan dhewe. Cloudflare mung sing paling gedhe lan paling mbukak ing dokumentasi. Hosting biasa karo sertifikat ing server origin beda: ing kana mung situs sing maca traffic.

Sumber: dokumentasi AWS (CloudFront, Application Load Balancer), Azure Front Door, Akamai - bagean TLS termination; W3Techs, September 2026
Apa artine kanggo kowe
Pitakon kanggo saben situs karo duwit mung siji: ing ngendi cipherku rampung - ing kowe utawa ing middlebox? Ngisor - carane mriksa sedhela.
Duwitmu

Apa artine kanggo duwitmu

Bursa mburi middlebox

Login, password, kode 2FA, alamat penarikan, riwayat dagang - kabeh iku body panjaluk sing diwaca middlebox kanthi teks mbukak. Plus gangguan middlebox - lan bursa down pas nalika kowe kudu adol: tanggal 18 November 2025 Coinbase kalebu situs sing down.

Dompet web mburi middlebox

Kode dompet tekan browsermu liwat middlebox: apa wae sing dibalekake server-e, kuwi sing mlaku. Iku «siji baris ing build» sing padha sing kita tulis bab cacad dompet hardware - mung titik ngendi bisa metu saiki uga dadi duweke wong liya. Alamat sing ditempel ing form uga dideleng.

Dompet karo tandha tangan offline

Kunci manggon ing piranti tanpa jaringan, transaksi ditandhatangani ing kana lan online mung minangka tandha tangan. Middlebox ora duwe apa-apa kanggo dicegat, sanajan ana: ora ana password, ora ana kunci, ora ana kode sing mutusake menyang ngendi duwit lunga.
Kepriye kita nindakake
Antarane kowe lan server kita apa wae ora ana middlebox. jv.mitilena.com lan api.mitilena.com mangsuli langsung: sertifikat duweke kita, ora ana header cf-ray ing respons. Front server kita ora ndeskripsi TLS - mung ndeleng jeneng server ing handshake lan nerusake stream apa anane. Apa sing dideleng server kita dijelasake langkah demi langkah ing kaca «Carane dompet ngirim crypto». Dipriksa 24.09.2026; kowe bisa mbaleni sedhela - carane ing ngisor.
Priksa

Priksa situs apa wae sedhela

Kowe ora kudu percaya kita utawa dheweke. Middlebox ninggalake jejak ing saben respons, lan sapa wae bisa ndeleng.

01
Ing terminalcurl -sI https://site/ lan deleng header respons. server: cloudflare lan cf-ray - Cloudflare; via: 1.1 … cloudfront.net lan x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. Salah siji tegese: TLS dipungkasi ing middlebox, amarga header mung bisa ditambahake menyang respons sawise dekripsi.
02
Ing browserDevTools → Network → panjaluk kapisan → Response Headers - header sing padha. Utawa gembok → sertifikat: kanggo Cloudflare penerbite Google Trust Services WE1 90 dina tanpa field «organization»; kanggo Amazon penerbite Amazon RSA 2048, tegese sertifikat dipesen liwat AWS, dudu dening situs dhewe; situs tanpa domain dhewe nuduhake *.cloudfront.net. Sertifikat diterbitake kanggo middlebox iku ngakune: cipher rampung ing kana.
03
Miturut alamat serverping site utawa dig +short site - yen alamat saka rentang Cloudflare sing dipublikasikake (104.16.0.0/13, 172.64.0.0/13 lan liyane), CloudFront, Azure Front Door, utawa Akamai, kabeh traffic liwat server dheweke. Alamat hosting dhewe - ora ana middlebox.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS dipungkasi ing Cloudflare: header cf-ray
# ditambahake menyang respons sing wis dideskripsi
terminal
$ curl -sI https://jv.mitilena.com | grep -iE "server|cf-"
server: nginx
# ora ana cf-ray: ora ana sapa-sapa antarane kowe lan server
Output kapisan - tampilan situs mburi Cloudflare; Amazon, Akamai, lan Azure duwe header dhewe (dhaptar ing kiwa). Kapindho - duweke kita, dijupuk 24.09.2026.
Nalika kita nulis artikel iki

Kita njupuk limang dompet paling populer lan ndeleng sapa sing lungguh antarane kowe lan situse

Kita ora ngira-ngira lan ora maca ulasan wong liya: nggawe panjaluk biasa menyang situs, ndeleng header respons lan sertifikat. Hasile ing ngisor, apa anane.

Pamriksan 24.09.2026 · situs limang dompet populerHEADER LAN SERTIFIKAT
DompetProxyDekripsiGembok sapa
MetaMaskmetamask.io
mburi Cloudflare · yacf-ray ing respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 dina, tanpa organisasi
Trust Wallettrustwallet.com
mburi Cloudflare · yacf-ray ing respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 dina, tanpa organisasi
Exodusexodus.com
mburi Cloudflare · yacf-ray ing respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 dina, tanpa organisasi
Phantomphantom.com
mburi Cloudflare · yacf-ray ing respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 dina, tanpa organisasi
Ledgerledger.com
mburi Cloudflare · yacf-ray ing respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 dina, tanpa organisasi
5 saka 5 · TLS rampung ing Cloudflarebaleni dhewe - butuh sedhela
Apa artine
Lima saka lima. Gembok sing dideleng ing situs dompet diterbitake dudu dening dompet, nanging dening Cloudflare. Kabeh sing diketik ing situs kuwi, lan kabeh kode sing dikirim menyang browsermu, ngliwati middlebox sing ora dipilih. Apa sing dilakokake iku soal iman, dudu teknik.
Kepriye kita mriksa
Panjaluk menyang beranda saben situs, header server lan cf-ray ing respons, penerbit lan umur sertifikat mburi gembok. Tanggal - 24 September 2026; situs bisa ngganti konfigurasi kapan wae, dadi baleni pamriksan dhewe: pitunjuk ing ndhuwur, sedhela.
FAQ

Sing ditakokake wong sawise maca nganti kene

Apa iku Cloudflare nganggo tembung prasaja?

Perusahaan middlebox: situs ngirim kabeh traffic liwat server dheweke, lan dheweke «nglindhungi». Kanggo «nglindhungi», dheweke ndeskripsi sambunganmu ing sisine. Kaya ngono cara saprapat kabeh situs ing donya nyambut gawe.

Apa Cloudflare ndeleng passwordku?

Ya. Sambungan rampung ing server-e, lan aturan filter miturut dokumentasi maca body saben panjaluk - form login karo username lan password persis body panjaluk kuwi. Apa disimpen lan suwene diatur kabijakan, sing ora bisa diverifikasi.

Kenapa situs njaluk konfirmasi yen aku manungsa?

Iku dudu situs, iku Cloudflare. Pemilik nguripake pamriksan, lan filter middlebox sing mutusake: VPN, Tor, wilayah «curiga», browser lawas - lan kowe tiba ing challenge loop. Cloudflare dhewe ngakoni loop kaya ngono ing dokumentasi.

Situs mburi Cloudflare ora mbukak ing negaraku. Apa sing bisa daklakoni?

Nalika negara padu karo middlebox, pangguna nampa VPN - utawa situs tanpa middlebox. Pemilik situs duwe siji ndandani nyata: nyingkirake Cloudflare saka antarane dheweke lan pangguna. Kasus Rusia ing Fakta 07 nuduhake kepriye cepete «situs down» dadi «middlebox padu karo ISP».

Apa iki mung bab Cloudflare?

Ora. Saben middlebox sing mungkasi TLS ing awake dhewe kaya ngene: Amazon CloudFront lan load balancer AWS, Azure Front Door, Akamai, Fastly, Imperva. Antarane sewu situs paling gedhe ing donya, 71% lungguh mburi middlebox: Cloudflare - 58% saka kuwi, Amazon - 7%, Fastly - 5%, Akamai - 2%. Hosting biasa beda: ing kana traffic lan sertifikat dadi duweke situs dhewe.

Aku duwe situs. Apa sing kudu daklakoni?

Putusake endi sing luwih penting: «perlindungan saka serangan» utawa kasunyatan yen password panggunamu ora ngliwati kode wong liya. Paket lan setelan ora ngganti iki - ing paket apa wae cipher rampung ing middlebox. Ana kompromi - proxy sing ora ndeskripsi TLS lan mung nerusake stream miturut jeneng server. Kaya ngono cara front server kita nyambut gawe: perlindungan saka traffic keluwihan tetep ana, middlebox teks mbukak ora.

Dompet tanpa sapa-sapa antarane kowe lan kuwi

Kunci ing piranti tanpa jaringan · tanpa daftar · apa sing dideleng server kita - ing kaca «Carane dompet ngirim crypto»
Gawe dompet