8 kamatuoran Imong kuwarta Susi FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Paghimo walletPaghimo
Giunsa nila paglimbong kamo tanan

Cloudflare: istorya sa usa ka kompanya nga nahibalo sa tanan ninyong login ug sekreto - ubos sa pagpasumangil nga nagpakabana kaninyo

Kawhaan ka tuig nagtudlo sila: kung naay kandado - luwas ang koneksyon, isulod ang password. Usa ka butang wala gisulti: sa pito sa napulo ka kinadak-ang site sa kalibutan, ang kandado dili padulong sa site, kondili sa server sa lain, ug kasagaran kana Cloudflare. Didto ang inyong login, password, cookie, ug mensahe gi-decrypt, gibasa, gipaagi sa filter, dayon gi-encrypt pag-usab. Dili kini paghacking ug dili outage - kini ang ilang negosyo, «proteksyon sa site». Amazon, Akamai, ug Azure nagbuhat usab sa pareho - hapit ang tibuok internet nalubong niini. Walay nangutana kaninyo.

7 gikan sa 10kinadak-ang site sa kalibutan - luyo sa middlebox, kasagaran Cloudflare
5 gikan sa 5popular nga wallet among gisusi - pareho
0ka beses may nangutana kung mouyon ba kamo
exchange.example/login
Luwas ang koneksyon
Ang imong data (pananglitan password o numero sa kard) dili mabasa sa lain samtang gipadala niining site.
tidak benar di
7 gikan sa 10 situs
Unsa gyud ang mahitabo
Ang kandado padulong sa server sa Cloudflare. Didto ang password gi-decrypt ug gibasa sa ilang code. Ang site makadawat niini ulahi.
Masuk
Login
you@mail.example
Password
••••••••••••Gibasa kini sa Cloudflare
Masuk
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
sertipiko gi-isyu ngadto sa Cloudflare, dili sa site
Janji kandado

Chrome bertahun-tahun menakut-nakuti Ikaw soal site tanpa kandado. Sekarang matag site punya - ug sa tujuh gikan sa sepuluh site besar, kandado kana menuju ngadto sa middlebox

Ang kandado ug HTTPS dibuat para sa satu alasan: agar dili naa orang sa antara Ikaw ug site nga makahimo membaca apa nga Ikaw kirim. ISP Ikaw, Wi-Fi kafe, nasud sa jalur - tanan hanya melihat ciphertext. Browser bertahun-tahun mengajarkan: tanpa kandado - jangan masukkan password.

Cloudflare mao proxy nga duduk sa antara Ikaw ug situs; Amazon CloudFront, Azure Front Door, Akamai, ug Fastly bekerja sama. Untuk «mengurangi serangan», middlebox perlu melihat traffic secara terbuka. Jadi koneksi Ikaw berakhir sa server-nya: sa sana permintaan didekripsi, dicek terhadap aturannya, baru kemudian dikirim ngadto sa site lewat koneksi terpisah. Dokumentasi Cloudflare sendiri menyebut kini TLS termination - «titik sa mana traffic HTTPS didekripsi agar Cloudflare dapat memeriksanya». Amazon, Azure, ug Akamai memakai nama nga sama para sa titik nga sama sa dokumentotasi mereka.

Teknikal kini klasikal nga man in the middle. Satu-satunya beda gikan sa serangan: tag-iya site mendaftarinya saat menaruh site luyo sa middlebox. Paket o pengaturan dili menghilangkannya: selama site luyo sa middlebox, enkripsi berakhir sa middlebox - sa paket gratis maupun Enterprise. Tidak naa nga bertanya kepada Ikaw, ug kandado dili mo memberitahu.

Unsa inyong hunahuna kung makita ang kandado
Ikawbrowser
usa ka cipher ngadto sa site
Site
Unsa gyud ang mahitabo sa site luyo sa middlebox
Ikawbrowser
cipher
Middleboxplaintext
cipher
Site
Mode Cloudflare Flexible, Full, ug Full (strict), Azure Front Door «end-to-end TLS», ug CloudFront «origin protocol» hanya menggambarkan hop kedua. Hop pertama selalu berakhir sa middlebox.
Dua sertipiko: nga Ikaw lihat diterbitkan para sa middlebox. Yang sa origin dili pernah Ikaw lihat.
Walogn ka kamatuoran

Unsa kini nagpasabot sa praktis - gikan sa docs ug petsa

Walay husga. Hanya dokumentotasi Cloudflare sendiri, laporan insidennya, ug tulisan publik - uban tanggal, agar matag baris makahimo dicek.

Kamatuoran 01

Pito sa napulo ka kinadak-ang site - luyo sa middlebox

Sumala sa HTTP Archive 2025, 71% gikan sa seribu site paling dikunjungi sa kalibutan menyajikan bahkan dokumento HTML lewat middlebox; sa top 10.000 - 70%, sa top 100.000 - 62%. Siapa middlebox itu: Cloudflare - 58% site semacam itu, lalu Amazon CloudFront (7%), Fastly (5%), Akamai (2%), ug cloud load balancer. Menghitung tanan site sa kalibutan, matag tiga site satu luyo sa middlebox; Cloudflare sendiri - 26% tanan site ug 85% pasar reverse-proxy.

Sumber: HTTP Archive, Web Almanac 2025, bab CDN; laporan reverse-proxy W3Techs, pembaruan 24.09.2026
Unsa kini nagpasabot bagi Ikaw
Semakin besar situs, semakin mungkin password Ikaw dibaca dili oleh situs, melainkan oleh middlebox-nya. Gembok terlihat sama saja.
Kamatuoran 02

WAF membaca body matag permintaan - sumala sa dokumentotasi

Aturan Cloudflare «memeriksa body matag permintaan masuk», ug field http.request.body.raw dalam bahasa aturan sila mao «body permintaan HTTP nga dili diubah». Form login mao body permintaan. Login ug password sa dalamnya mao plaintext.

Sumber: developers.cloudflare.com: WAF managed rules; ruleset-engine, field http.request.body.raw
Unsa kini nagpasabot bagi Ikaw
Ini dili kerentanan, kini fitur. Password Ikaw melewati kode Cloudflare sa matag login ngadto sa matag site sa baliknya. Apa nga dilakukan selanjutnya mao soal kepercayaan, dili teknik.
Kamatuoran 03

Cloudbleed, 2017: memori middlebox bocor ngadto sa respons lain

Dari 22 September 2016 hingga 18 Februari 2017, bug sa parser Cloudflare mencampur potongan memori gikan sa satu site ngadto sa respons site lain: header, potongan permintaan POST berisi password, cookie, kunci API, ug token. Cloudflare menghitung 1,2 juta hit; kebocoran masuk ngadto sa cache pencarian - lebih gikan sa 80.000 halaman dibersihkan. Liputan media menyebut Uber, OkCupid, Fitbit.

Sumber: Cloudflare, laporan insiden 23.02.2017 ug penilaian dampak 01.03.2017; Google Project Zero, issue 1139
Unsa kini nagpasabot bagi Ikaw
Satu bug sa middlebox - kebocoran sa ratusan ribu site sekaligus. Tidak satu pun site kana nga salah.
Kamatuoran 04

November 2023: penyerang masuk Cloudflare uban kunci curian

Dari 14 hingga 24 November 2023, penyerang - Cloudflare menyebut sila «nation-state» - uban kredensial nga dicuri dalam kebocoran Okta bekerja sa dalam sistem Cloudflare: wiki Confluence, tracker Jira, repo Bitbucket, 76 repositori diunduh. Setelah kana Cloudflare merotasi lebih gikan sa 5.000 kredensial ug meninjau 4.893 sistem.

Sumber: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
Unsa kini nagpasabot bagi Ikaw
Middlebox nga dilalui seperempat internet mao target paling gemuk sa kalibutan. Seseorang na masuk.
Kamatuoran 05

Satu saklar para sa semua

2 Juli 2019 - 27 menit, satu regex sa WAF, traffic turun 82%. 21 Juni 2022 - 75 menit, 19 pusat data. 18 November 2025 - hampir enam jam, «gangguan terburuk sejak 2019»: X, ChatGPT, Spotify, Shopify, Coinbase down. 5 Desember 2025 - lagi 25 menit. 20 Februari 2026 - enam jam, kesalahan BGP. Tidak satu pun gangguan kana serangan.

Sumber: postmortem gangguan Cloudflare 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
Unsa kini nagpasabot bagi Ikaw
Saat middlebox rusak, setengah internet rusak sekaligus, termasuk bursa. Tepat saat Ikaw perlu menjual.
Kamatuoran 06

Cloudflare nga memutuskan apakah Ikaw manusia

Pemilik site mencentang kotak - ug akses diputuskan dili oleh mereka, melainkan oleh filter Cloudflare. Dokumentasinya mengakui «challenge loop, saat tantangan muncul terus-menerus», termasuk karena VPN ug proxy. Sejak 2016 Cloudflare memperlakukan Tor sebagai «negara» terpisah ug mengklaim 94% permintaan gikan sa sana berbahaya; Tor Project menjawab soal «loop CAPTCHA tanpa akhir» ug pemblokiran setidaknya 80% alamat Tor.

Sumber: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
Unsa kini nagpasabot bagi Ikaw
VPN, Tor, o wilayah «salah» - ug Ikaw «dili manusia». Site dili memblokir Ikaw. Middlebox nga dili Ikaw kenal mengunci Ikaw.
Kamatuoran 07

Ketika nasud berperang uban middlebox: kasus Rusia

Pada Oktober 2024 Cloudflare mengaktifkan enkripsi ECH secara default sa paket gratis. Pada 6 November 2024 site sa balik Cloudflare uban ECH berhenti terbuka bagi ISP Rusia; sa 7 November CMU SSOP (unit Roskomnadzor, regulator komunikasi Rusia) menyebut ECH «sarana menghindari pembatasan» ug merekomendasikan tag-iya menonaktifkannya «atau, lebih baik, memakai CDN dalam negeri». Sejak 9 Juni 2025 empat operator Rusya terbesar memotong traffic Cloudflare hingga 16 KB pertama matag file. Traffic gikan sa Rusya turun sekitar 30%; lebih gikan sa 40% site web Rusya - sekitar 300.000 - berada sa balik Cloudflare. Pada 2 Juni 2026 FSB mengumumkan bahwa dinas intelijen asing telah mengumpulkan data gikan sa ponsel pejabat Rusya «menggunakan kemampuan teknis» Cloudflare ug Fastly, ug membuka kasus sa bawah pasal 272 ug 273 KUHP - dili menunjukkan bukti teknis, ug kompanya dili menjawab. Cloudflare nga sama sejak 2022 menutupi site Kementerian Pertahanan Inggris sa bawah kontrak pemerintah - Angkatan Darat, Royal Navy, RAF, ug portal Defence Gateway para sa 330.000 pengguna: £425rb para sa 2022-2025 ug £105rb para sa 2025-2026.

Sumber: Interfax ug RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona ug The Record, 02.06.2026; pemberitahuan UK Contracts Finder 25.01.2024 ug 11.11.2025
Unsa kini nagpasabot bagi Ikaw
«Site dili terbuka» sering dili situsnya. Itu middlebox nga dili Ikaw kenal nga berselisih uban ISP Ikaw.
Kamatuoran 08

Skema nga sama sa mana-mana: Amazon, Akamai, Azure, Fastly

Setiap proxy o cloud load balancer nga menghentikan TLS sa dirinya bekerja sama: Amazon CloudFront ug ALB, Azure Front Door ug Application Gateway, Akamai, Fastly, Imperva, serta sa Asia - Alibaba Cloud CDN ug Tencent EdgeOne. Masing-masing punya WAF sendiri nga membaca body permintaan, cache sendiri, ug gangguan sendiri. Cloudflare hanya nga terbesar ug paling terbuka sa dokumentotasinya. Hosting biasa uban sertipiko sa server origin berbeda: sa sana hanya site nga membaca traffic.

Sumber: dokumentotasi AWS (CloudFront, Application Load Balancer), Azure Front Door, Akamai - bagian TLS termination; W3Techs, September 2026
Unsa kini nagpasabot bagi Ikaw
Pertanyaan para sa matag site nga melibatkan kuwarta hanya satu: sa mana cipher saya berakhir - sa Ikaw o sa middlebox? Di bawah - cara memeriksa dalam semenit.
Imong kuwarta

Unsa kini nagpasabot bagi kuwarta Ikaw

Exchange luyo sa middlebox

Login, password, kode 2FA, alamat penarikan, riwayat perdagangan - tanan kana body permintaan nga dibaca middlebox dalam plaintext. Ditambah gangguan middlebox - ug bursa down tepat saat Ikaw perlu menjual: sa 18 November 2025 Coinbase termasuk site nga down.

Web wallet luyo sa middlebox

Kode wallet sampai ngadto sa browser Ikaw lewat middlebox: apa pun nga dikembalikan server-nya, itulah nga berjalan. Itu «satu baris sa build» nga sama nga kami tulis soal celah wallet hardware - hanya titik sa mana kana makahimo muncul kini juga milik orang lain. Alamat nga Ikaw tempel sa form ikut dilihat.

Wallet nga adunay offline nga pirma

Kunci tinggal sa perangkat tanpa jaringan, transaksi ditandatangani sa sana ug online hanya sebagai tanda tangan. Middlebox dili punya apa pun para sa dicegat, bahkan jika ada: dili naa password, dili naa kunci, dili naa kode nga memutuskan ngadto sa mana kuwarta pergi.
Giunsa namo kini
Antara Ikaw ug server kami mana pun dili naa middlebox. ceb.mitilena.com ug api.mitilena.com menjawab langsung: sertipiko milik kami, dili naa header cf-ray sa respons. Front server kami dili mendekripsi TLS - hanya melihat nama server sa handshake ug meneruskan stream apa adanya. Apa nga dilihat server kami diuraikan langkah demi langkah sa halaman «Giunsa pagpadala sa wallet og crypto». Dicek 24.09.2026; Ikaw makahimo mengulanginya dalam semenit - caranya sa bawah.
Susi

Susi site apa pun dalam semenit

Ikaw dili harus percaya kami o mereka. Middlebox meninggalkan jejak sa matag respons, ug siapa pun makahimo melihatnya.

01
Sa terminalcurl -sI https://site/ ug lihat header respons. server: cloudflare ug cf-ray - Cloudflare; via: 1.1 … cloudfront.net ug x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. Salah satunya berarti: TLS dihentikan sa middlebox, karena header hanya makahimo ditambahkan ngadto sa respons setelah dekripsi.
02
Sa browserDevTools → Network → permintaan pertama → Response Headers - header nga sama. Atau kandado → sertipiko: para sa Cloudflare penerbitnya Google Trust Services WE1 selama 90 hari tanpa field «organization»; para sa Amazon penerbitnya Amazon RSA 2048, artinya sertipiko dipesan lewat AWS, dili oleh site sendiri; site tanpa domain sendiri menampilkan *.cloudfront.net. Sertifikat nga diterbitkan para sa middlebox mao pengakuannya: cipher berakhir padanya.
03
Pinaagi sa adres sa serverping site o dig +short site - jika alamat gikan sa rentang Cloudflare nga dipublikasikan (104.16.0.0/13, 172.64.0.0/13 ug lainnya), CloudFront, Azure Front Door, o Akamai, tanan traffic lewat server mereka. Alamat hosting sendiri - dili naa middlebox.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS dihentikan sa Cloudflare: header cf-ray
# ditambahkan ngadto sa respons nga na didekripsi
terminal
$ curl -sI https://ceb.mitilena.com | grep -iE "server|cf-"
server: nginx
# dili naa cf-ray: dili naa siapa pun sa antara Ikaw ug server
Output pertama - tampilan site sa balik Cloudflare; Amazon, Akamai, ug Azure punya header sendiri (daftar sa kiri). Kedua - milik kami, diambil 24.09.2026.
Samtang among gisulat kini nga artikulo

Kami mengambil lima wallet paling populer ug melihat siapa nga duduk sa antara Ikaw ug situsnya

Kami dili menebak ug dili membaca ulasan orang lain: kami membuat permintaan biasa ngadto sa situs, melihat header respons ug sertipiko. Hasilnya sa bawah, apa adanya.

Pemeriksaan 24.09.2026 · site lima wallet populerHEADER DAN SERTIFIKAT
WalletProxyDekripsiGembok siapa
MetaMaskmetamask.io
di balik Cloudflare · yacf-ray sa respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 hari, tanpa organisasi
Trust Wallettrustwallet.com
di balik Cloudflare · yacf-ray sa respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 hari, tanpa organisasi
Exodusexodus.com
di balik Cloudflare · yacf-ray sa respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 hari, tanpa organisasi
Phantomphantom.com
di balik Cloudflare · yacf-ray sa respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 hari, tanpa organisasi
Ledgerledger.com
di balik Cloudflare · yacf-ray sa respons · yaSertifikat Cloudflare: Google Trust Services WE1, 90 hari, tanpa organisasi
5 gikan sa 5 · TLS berakhir sa Cloudflareulangi sendiri - butuh semenit
Unsa kini nagpasabot
Lima gikan sa lima. Gembok nga Ikaw lihat sa site wallet diterbitkan dili oleh wallet, melainkan oleh Cloudflare. Semua nga Ikaw ketik sa site itu, ug tanan kode nga dikirim ngadto sa browser Ikaw, melewati middlebox nga dili Ikaw pilih. Apa nga dilakukannya mao soal iman, dili teknik.
Giunsa namo pagsusi
Permintaan ngadto sa beranda matag situs, header server ug cf-ray sa respons, penerbit ug masa berlaku sertipiko sa balik kandado. Tanggal - 24 September 2026; site makahimo mengubah konfigurasi kapan saja, jadi ulangi pemeriksaan sendiri: petunjuk sa atas, semenit.
FAQ

Yang ditanyakan orang setelah membaca sejauh ini

Unsa ang Cloudflare sa yano nga pulong?

Perusahaan middlebox: site mengirim tanan traffic-nya lewat server mereka, ug sila «melindungi»-nya. Untuk «melindungi», sila mendekripsi koneksi Ikaw sa sisi mereka. Begitulah cara seperempat tanan site sa kalibutan bekerja.

Makakita ba ang Cloudflare sa akong password?

Oo. Koneksi berakhir sa server-nya, ug aturan filter sumala sa dokumentotasi membaca body matag permintaan - form login uban username ug password tepat mao body permintaan itu. Makakita ba disimpan ug berapa lama diatur kebijakannya, nga dili makahimo Ikaw verifikasi.

Ngano mangayo ang site nga akong kumpirmahon nga tawo ko?

Itu dili situs, kana Cloudflare. Pemilik menyalakan pemeriksaan, ug filter middlebox nga memutuskan: VPN, Tor, wilayah «mencurigakan», browser lama - ug Ikaw jatuh ngadto sa challenge loop. Cloudflare sendiri mengakui loop semacam kana sa dokumentotasinya.

Site sa balik Cloudflare dili terbuka sa nasud saya. Apa nga makahimo saya lakukan?

Ketika nasud berselisih uban middlebox, tiggamit mendapat VPN - o site tanpa middlebox. Pemilik site punya satu perbaikan nyata: menyingkirkan Cloudflare gikan sa antara sila ug penggunanya. Kasus Rusya sa Kamatuoran 07 menunjukkan seberapa cepat «situs down» menjadi «middlebox berselisih uban ISP».

Bahin ba kini sa Cloudflare ra?

Tidak. Setiap middlebox nga menghentikan TLS sa dirinya bekerja seperti ini: Amazon CloudFront ug load balancer AWS, Azure Front Door, Akamai, Fastly, Imperva. Di antara seribu site terbesar sa kalibutan, 71% berada luyo sa middlebox: Cloudflare - 58% sa antaranya, Amazon - 7%, Fastly - 5%, Akamai - 2%. Hosting biasa berbeda: sa sana traffic ug sertipiko milik site sendiri.

Tag-iya ko og site. Unsa akong buhaton?

Putuskan mana nga lebih penting: «perlindungan gikan sa serangan» o kamatuoran bahwa password tiggamit Ikaw dili melewati kode orang lain. Paket ug pengaturan dili mengubah kini - sa paket apa pun cipher berakhir sa middlebox. Ada kompromi - proxy nga dili mendekripsi TLS ug hanya meneruskan stream sumala sa nama server. Begitulah cara front server kami bekerja: perlindungan gikan sa traffic berlebih tetap ada, middlebox plaintext tidak.

Wallet nga walay lain tali kanimo ug niini

Yawe sa device nga walay network · walay sign-up · unsa ang makita sa among server - sa panid «Giunsa pagpadala sa wallet og crypto»
Paghimo wallet