8 facts ನಿಮ್ಮ ಹಣ ಪರಿಶೀಲಿಸಿ FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Wallet ರಚಿಸಿರಚಿಸಿ
ನಿಮ್ಮನ್ನೆಲ್ಲಾ ವಂಚಿಸಿದ್ದಾರೆ

Cloudflare: ಒಂದು ಕಂಪನಿಯ ಕಥೆ ಅದು ನಿಮ್ಮ ಎಲ್ಲಾ ಲಾಗಿನ್ ಮತ್ತು ರಹಸ್ಯಗಳನ್ನು ಬಲ್ಲದು - ನಿಮ್ಮ ಆರೈಕೆಯ ಮುಸುಕಿನಲ್ಲಿ

ಇಪ್ಪತ್ತು ವರ್ಷ ನಿಮಗೆ ಕಲಿಸಿದರು: lock ಇದ್ದರೆ connection ಸುರಕ್ಷಿತ, password ಹಾಕಿ. ಒಂದು ಮಾತು ಹೇಳಲಿಲ್ಲ: ವಿಶ್ವದ ಹತ್ತು ದೊಡ್ಡ ಸೈಟ್‌ಗಳಲ್ಲಿ ಏಳರಲ್ಲಿ lock ಸೈಟ್‌ಗೆ ಅಲ್ಲ, ಬೇರೆಯವರ serverಗೆ ಹೋಗುತ್ತದೆ, ಹೆಚ್ಚಾಗಿ ಅದು Cloudflare. ಅಲ್ಲಿ login, password, cookie ಮತ್ತು messages decrypt ಆಗಿ, ಓದಲ್ಪಟ್ಟು, filter ಮೂಲಕ ಹೋಗಿ ಮತ್ತೆ encrypt ಆಗುತ್ತವೆ. ಇದು hack ಅಲ್ಲ, outage ಅಲ್ಲ - ಇದು ಅವರ ವ್ಯಾಪಾರ, «site protection». Amazon, Akamai ಮತ್ತು Azure ಇದೇ ಮಾಡುತ್ತವೆ - ಬಹುತೇಕ ಇಂಟರ್ನೆಟ್ ಇದರಲ್ಲಿ ಮುಳುಗಿದೆ. ಯಾರೂ ನಿಮ್ಮನ್ನು ಕೇಳಲಿಲ್ಲ.

7 of 10ವಿಶ್ವದ ದೊಡ್ಡ ಸೈಟ್‌ಗಳು - middlebox ಹಿಂದೆ, ಹೆಚ್ಚಾಗಿ Cloudflare
5 of 5ನಾವು ಪರಿಶೀಲಿಸಿದ ಜನಪ್ರಿಯ walletಗಳು - ಅದೇ
0ಸಲ ಯಾರಾದರೂ ಒಪ್ಪಿಗೆ ಕೇಳಿದ್ದು
exchange.example/login
Connection ಸುರಕ್ಷಿತ
ನಿಮ್ಮ data (ಉದಾ. password ಅಥವಾ card number) ಈ ಸೈಟ್‌ಗೆ ಕಳುಹಿಸುವಾಗ ಬೇರೆಯವರು ಓದಲಾಗುವುದಿಲ್ಲ.
ಸುಳ್ಳು
10ರಲ್ಲಿ 7 ಸೈಟ್
ನಿಜಕ್ಕೂ ಏನಾಗುತ್ತದೆ
Lock Cloudflare serverಗೆ ಹೋಗುತ್ತದೆ. ಅಲ್ಲಿ password decrypt ಆಗಿ ಅವರ code ಓದುತ್ತದೆ. ಸೈಟ್‌ಗೆ ಎರಡನೇಯಾಗಿ ಬರುತ್ತದೆ.
ಸೈನ್ ಇನ್
ಲಾಗಿನ್
you@mail.example
Password
••••••••••••Cloudflare ಇದನ್ನು ಓದುತ್ತದೆ
ಸೈನ್ ಇನ್
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
certificate ಸೈಟ್‌ಗೆ ಅಲ್ಲ, Cloudflareಗೆ
Lock ಏನು ವಾಗ್ದಾನ ಮಾಡುತ್ತದೆ

Chrome ವರ್ಷಗಳು lock ಇಲ್ಲದ ಸೈಟ್ ಬಗ್ಗೆ ಹೆದರಿಸಿತು. ಈಗ ಪ್ರತಿ ಸೈಟ್‌ಗೆ lock ಇದೆ - ದೊಡ್ಡ ಸೈಟ್ ಹತ್ತರಲ್ಲಿ ಏಳರಲ್ಲಿ ಅದು middleboxಗೆ ಹೋಗುತ್ತದೆ

Lock ಮತ್ತು HTTPS ಒಂದೇ ಕಾರಣಕ್ಕೆ: ನೀವು ಮತ್ತು ಸೈಟ್ ನಡುವೆ ಯಾರೂ ಕಳುಹಿಸಿದ್ದನ್ನು ಓದದಂತೆ. ನಿಮ್ಮ ISP, ಕೆಫೆ Wi-Fi, ತಂತಿಯ ಮೇಲಿನ ರಾಜ್ಯ - ಎಲ್ಲರೂ ciphertext ಮಾತ್ರ ನೋಡುತ್ತಾರೆ. Browserಗಳು ವರ್ಷಗಳು ಕಲಿಸಿದವು: lock ಇಲ್ಲ - password ಹಾಕಬೇಡಿ.

Cloudflare ನೀವು ಮತ್ತು ಸೈಟ್ ನಡುವಿನ proxy; Amazon CloudFront, Azure Front Door, Akamai ಮತ್ತು Fastly ಇದೇ ರೀತಿ. «ದಾಳಿಗಳನ್ನು ತಗ್ಗಿಸಲು» middleboxಗೆ traffic plainನಲ್ಲಿ ಕಾಣಬೇಕು. ಆದ್ದರಿಂದ connection ಅದರ serverನಲ್ಲಿ ಮುಗಿಯುತ್ತದೆ: request decrypt ಆಗಿ, ನಿಯಮಗಳಿಗೆ ಹೊಂದಿಸಿ, ನಂತರ ಪ್ರತ್ಯೇಕ connectionನಲ್ಲಿ ಸೈಟ್‌ಗೆ ಹೋಗುತ್ತದೆ. Cloudflare ಸ್ವಂತ docs ಇದನ್ನು TLS termination ಎನ್ನುತ್ತವೆ - «Cloudflare inspect ಮಾಡಲು HTTPS traffic decrypt ಆಗುವ ಬಿಂದು». Amazon, Azure, Akamai docsನಲ್ಲಿಯೂ ಅದೇ ಬಿಂದುವಿಗೆ ಅದೇ ಹೆಸರು.

ತಾಂತ್ರಿಕವಾಗಿ ಇದು classic man in the middle. ದಾಳಿಯಿಂದ ಒಂದೇ ವ್ಯತ್ಯಾಸ: ಸೈಟ್ ಮಾಲೀಕರು middlebox ಹಿಂದೆ ಇಟ್ಟಾಗ ಸೈನ್ ಅಪ್ ಮಾಡಿದರು. Plan ಅಥವಾ settings ಇದನ್ನು ತೆಗೆಯುವುದಿಲ್ಲ: ಸೈಟ್ middlebox ಹಿಂದೆ ಇರುವವರೆಗೆ encryption middleboxನಲ್ಲಿ ಮುಗಿಯುತ್ತದೆ - free planನಲ್ಲಿಯೂ Enterpriseನಲ್ಲಿಯೂ. ಯಾರೂ ಕೇಳಲಿಲ್ಲ, lock ಸಹ ಹೇಳುವುದಿಲ್ಲ.

Lock ನೋಡಿದಾಗ ನೀವು ಏನು ಯೋಚಿಸುತ್ತೀರಿ
Youbrowser
ಸೈಟ್‌ವರೆಗೆ ಒಂದು cipher
Site
Middlebox ಹಿಂದಿನ ಸೈಟ್‌ನಲ್ಲಿ ನಿಜಕ್ಕೂ ಏನಾಗುತ್ತದೆ
Youbrowser
cipher
Middleboxplaintext
cipher
Site
Cloudflare Flexible, Full ಮತ್ತು Full (strict) modes, Azure Front Door «end-to-end TLS» ಮತ್ತು CloudFront «origin protocol» ಎರಡನೇ hop ಮಾತ್ರ ವಿವರಿಸುತ್ತವೆ. ಮೊದಲ hop ಯಾವಾಗಲೂ middleboxನಲ್ಲಿ ಮುಗಿಯುತ್ತದೆ.
ಎರಡು certificates: ನೀವು ನೋಡುವುದು middlebox ಹೆಸರಿಗೆ. Originದ್ದನ್ನು ನೀವು ಎಂದಿಗೂ ನೋಡುವುದಿಲ್ಲ.
Eight facts

ಪ್ರಾಯೋಗಿಕವಾಗಿ ಇದರ ಅರ್ಥ - docs ಮತ್ತು ದಿನಾಂಕಗಳಿಂದ

ತೀರ್ಪುಗಳಿಲ್ಲ. Cloudflare ಸ್ವಂತ documentation, ಸ್ವಂತ incident reports ಮತ್ತು ಸಾರ್ವಜನಿಕ ಬರಹಗಳು ಮಾತ್ರ - ದಿನಾಂಕಗಳೊಂದಿಗೆ, ಪ್ರತಿ ಸಾಲು ಪರಿಶೀಲಿಸುವಂತೆ.

Fact 01

ಹತ್ತರಲ್ಲಿ ಏಳು ದೊಡ್ಡ ಸೈಟ್‌ಗಳು - middlebox ಹಿಂದೆ

HTTP Archive 2025 ಪ್ರಕಾರ, ವಿಶ್ವದ ಸಾವಿರ ಅತಿ ಭೇಟಿ ಸೈಟ್‌ಗಳಲ್ಲಿ 71% HTML document ಅನ್ನೂ middlebox ಮೂಲಕ ಕೊಡುತ್ತವೆ; top 10,000ರಲ್ಲಿ 70%, top 100,000ರಲ್ಲಿ 62%. Middleboxಗಳು ಯಾರು: Cloudflare - ಅಂಥ ಸೈಟ್‌ಗಳ 58%, ನಂತರ Amazon CloudFront (7%), Fastly (5%), Akamai (2%) ಮತ್ತು cloud load balancers. ವಿಶ್ವದ ಎಲ್ಲಾ ಸೈಟ್ ಲೆಕ್ಕದಲ್ಲಿ ಪ್ರತಿ ಮೂರನೇಯದು middlebox ಹಿಂದೆ; Cloudflare ಮಾತ್ರ - ಎಲ್ಲಾ ಸೈಟ್‌ಗಳ 26% ಮತ್ತು reverse-proxy ಮಾರುಕಟ್ಟೆಯ 85%.

ಮೂಲ: HTTP Archive, Web Almanac 2025, CDN ಅಧ್ಯಾಯ; W3Techs reverse-proxy ವರದಿ, update 24.09.2026
ನಿಮಗೆ ಇದರ ಅರ್ಥ
ಸೈಟ್ ದೊಡ್ಡದಾದಷ್ಟೂ password ಅದು ಅಲ್ಲ, ಅದರ middlebox ಓದುವ ಸಾಧ್ಯತೆ ಹೆಚ್ಚು. Lock ಎರಡೂ ಕಡೆ ಒಂದೇ ಕಾಣುತ್ತದೆ.
Fact 02

WAF ಪ್ರತಿ requestನ body ಓದುತ್ತದೆ - docs ಪ್ರಕಾರ

Cloudflare ನಿಯಮಗಳು «ಬರುವ ಪ್ರತಿ requestನ body inspect» ಮಾಡುತ್ತವೆ, ಮತ್ತು rules ಭಾಷೆಯಲ್ಲಿ http.request.body.raw ಎಂದರೆ «ಬದಲಾಗದ HTTP request body». Login form ಒಂದು request body. ಅದರಲ್ಲಿ login ಮತ್ತು password plaintext.

ಮೂಲ: developers.cloudflare.com: WAF managed rules; ruleset-engine, field http.request.body.raw
ನಿಮಗೆ ಇದರ ಅರ್ಥ
ಇದು vulnerability ಅಲ್ಲ, feature. ಅದರ ಹಿಂದಿನ ಪ್ರತಿ ಸೈಟ್ loginನಲ್ಲಿ ನಿಮ್ಮ password Cloudflare code ಮೂಲಕ ಹೋಗುತ್ತದೆ. ನಂತರ ಏನು ಮಾಡುತ್ತದೆ - ನಂಬಿಕೆಯ ಪ್ರಶ್ನೆ, ತಂತ್ರದ್ದಲ್ಲ.
Fact 03

Cloudbleed, 2017: middlebox memory ಇತರ responsesಗೆ leak ಆಯಿತು

22 ಸೆಪ್ಟೆಂಬರ್ 2016ರಿಂದ 18 ಫೆಬ್ರವರಿ 2017ರವರೆಗೆ Cloudflare parser bug ಒಂದು ಸೈಟ್ memory ತುಣುಕುಗಳನ್ನು ಇನ್ನೊಂದರ responseನಲ್ಲಿ ಬೆರೆಸಿತು: headers, password ಇರುವ POST ತುಣುಕುಗಳು, cookies, API keys, tokens. Cloudflare 1.2 million hits ಎಣಿಸಿತು; leaks search cacheಗೆ ಹೋದವು - 80,000ಕ್ಕೂ ಹೆಚ್ಚು ಪುಟಗಳು ಸ್ವಚ್ಛ. ಪ್ರೆಸ್ Uber, OkCupid, Fitbit ಹೆಸರಿಸಿತು.

ಮೂಲ: Cloudflare, incident report 23.02.2017 ಮತ್ತು impact assessment 01.03.2017; Google Project Zero, issue 1139
ನಿಮಗೆ ಇದರ ಅರ್ಥ
Middleboxನಲ್ಲಿ ಒಂದು bug - ಲಕ್ಷಾಂತರ ಸೈಟ್‌ಗಳಲ್ಲಿ ಒಂದೇ ಸಲ leak. ಆ ಸೈಟ್‌ಗಳು ಏನೂ ತಪ್ಪು ಮಾಡಿಲ್ಲ.
Fact 04

ನವೆಂಬರ್ 2023: ಕಳವು keysನಿಂದ attackers Cloudflareಗೆ ನುಗ್ಗಿದರು

14–24 ನವೆಂಬರ್ 2023 attackers - Cloudflare ಅವರನ್ನು «nation-state» ಎನ್ನುತ್ತದೆ - Okta breachನಿಂದ ಕಳವಾದ credentialsನೊಂದಿಗೆ Cloudflare systems ಒಳಗೆ ಕೆಲಸ ಮಾಡಿದರು: Confluence wiki, Jira, Bitbucket, 76 repos download. ನಂತರ Cloudflare 5,000ಕ್ಕೂ ಹೆಚ್ಚು credentials ಬದಲಾಯಿಸಿ 4,893 systems ಪರಿಶೀಲಿಸಿತು.

ಮೂಲ: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
ನಿಮಗೆ ಇದರ ಅರ್ಥ
ಇಂಟರ್ನೆಟ್‌ನ ಕಾಲು ಭಾಗ ಹರಿಯುವ middlebox ವಿಶ್ವದ ಅತಿ ದಪ್ಪ ಗುರಿ. ಯಾರೋ ಈಗಾಗಲೇ ಒಳಗೆ ನುಗ್ಗಿದ್ದಾರೆ.
Fact 05

ಎಲ್ಲರಿಗೂ ಒಂದು switch

2 ��ುಲೈ 2019 - 27 ನಿಮಿಷ, WAFನಲ್ಲಿ ಒಂದು regex, traffic 82% ಇಳಿಯಿತು. 21 ಜೂನ್ 2022 - 75 ನಿಮಿಷ, 19 data centers. 18 ನವೆಂಬರ್ 2025 - ಸುಮಾರು ಆರು ಗಂಟೆ, «2019ರ ನಂತರದ ಕೆಟ್ಟ outage»: X, ChatGPT, Spotify, Shopify, Coinbase ಬಿದ್ದವು. 5 ಡಿಸೆಂಬರ್ 2025 - ಇನ್ನೂ 25 ನಿಮಿಷ. 20 ಫೆಬ್ರವರಿ 2026 - ಆರು ಗಂಟೆ, BGP ದೋಷ. ಯಾವುದೂ ದಾಳಿ ಅಲ್ಲ.

ಮೂಲ: Cloudflare outage postmortems 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
ನಿಮಗೆ ಇದರ ಅರ್ಥ
Middlebox ಮುರಿದಾಗ exchange ಸೇರಿದಂತೆ ಅರ್ಧ ಇಂಟರ್ನೆಟ್ ಒಟ್ಟಿಗೆ ಮುರಿಯುತ್ತದೆ. ಮಾರಾಟ ಬೇಕಾದ ಆ ಕ್ಷಣದಲ್ಲೇ.
Fact 06

Cloudflare ನೀವು ಮನುಷ್ಯರೋ ಎಂದು ನಿರ್ಧರಿಸುತ್ತದೆ

ಸೈಟ್ ಮಾಲೀಕರು box ಟಿಕ್ ಮಾಡುತ್ತಾರೆ - access ಅವರಿಂದಲ್ಲ, Cloudflare filterನಿಂದ. Docs «challenge loop, challenge ಮತ್ತೆ ಮತ್ತೆ ಬರುವಾಗ» ಒಪ್ಪುತ್ತವೆ, VPN/proxy ಕಾರಣವೂ. 2016ರಿಂದ Cloudflare Tor ಅನ್ನು ಪ್ರತ್ಯೇಕ «ದೇಶ»ವೆಂದು ನಡೆಸಿ ಅಲ್ಲಿನ 94% requests malicious ಎನ್ನುತ್ತದೆ; Tor Project «CAPTCHAಗಳ endless loop» ಮತ್ತು ಕನಿಷ್ಠ 80% Tor ವಿಳಾಸಗಳ block ಬಗ್ಗೆ ಉತ್ತರಿಸಿತು.

ಮೂಲ: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
ನಿಮಗೆ ಇದರ ಅರ್ಥ
VPN, Tor ಅಥವಾ «ತಪ್ಪು» ಪ್ರದೇಶ - ನೀವು «ಮನುಷ್ಯರಲ್ಲ». ಸೈಟ್ ನಿಮ್ಮನ್ನು block ಮಾಡಲಿಲ್ಲ. ಗೊತ್ತಿಲ್ಲದ middlebox ನಿಮ್ಮನ್ನು ಹೊರಗಿಟ್ಟಿತು.
Fact 07

ರಾಜ್ಯ middlebox ಜೊತೆ ಹೋರಾಡಿದಾಗ: ರಷ್ಯಾ ಪ್ರಕರಣ

ಅಕ್ಟೋಬರ್ 2024ರಲ್ಲಿ Cloudflare free plansನಲ್ಲಿ ECH encryption default ಆಗಿ ಆನ್ ಮಾಡಿತು. 6 ನವೆಂಬರ್ 2024 ECH ಇರುವ Cloudflare ಹಿಂದಿನ ಸೈಟ್‌ಗಳು ರಷ್ಯಾ ISPಗಳಲ್ಲಿ ತೆರೆಯುವುದನ್ನು ನಿಲ್ಲಿಸಿದವು; 7 ನವೆಂಬರ್ CMU SSOP (Roskomnadzor ಘಟಕ, ರಷ್ಯಾ ಸಂವಹನ ನಿಯಂತ್ರಕ) ECH ಅನ್ನು «ನಿರ್ಬಂಧಗಳನ್ನು ತಪ್ಪಿಸುವ ಸಾಧನ» ಎಂದು ಕರೆದು ಮಾಲೀಕರಿಗೆ ಆಫ್ ಮಾಡಲು «ಅಥವಾ ಉತ್ತಮವಾಗಿ, ದೇಶೀಯ CDN ಬಳಸಿ» ಸಲಹೆ ನೀಡಿತು. 9 ಜೂನ್ 2025ರಿಂದ ರಷ್ಯಾದ ನಾಲ್ಕು ದೊಡ್ಡ operators Cloudflare traffic ಅನ್ನು ಯಾವುದೇ ಫೈಲ್‌ನ ಮೊದಲ 16 KBಗೆ ಕತ್ತರಿಸಿದರು. ರಷ್ಯಾದಿಂದ traffic ಸುಮಾರು 30% ಇಳಿಯಿತು; ರಷ್ಯಾ ವೆಬ್‌ನ 40%ಕ್ಕೂ ಹೆಚ್ಚು ಸೈಟ್‌ಗಳು - ಸುಮಾರು 300,000 - Cloudflare ಹಿಂದೆ. 2 ಜೂನ್ 2026 FSB ಹೇಳಿತು ವಿದೇಶಿ intelligence Cloudflare ಮತ್ತು Fastlyಯ «ತಾಂತ್ರಿಕ ಸಾಮರ್ಥ್ಯ» ಬಳಸಿ ರಷ್ಯಾ ಅಧಿಕಾರಿಗಳ ಫೋನ್‌ನಿಂದ data ಸಂಗ್ರಹಿಸುತ್ತಿತ್ತು ಎಂದು, ಮತ್ತು Criminal Code 272, 273 ಕಲಂಗಳಲ್ಲಿ ಪ್ರಕರಣ ತೆರೆಯಿತು - ತಾಂತ್ರಿಕ ಸಾಕ್ಷ್ಯ ತೋರಿಸಲಿಲ್ಲ, ಕಂಪನಿಗಳು ಉತ್ತರಿಸಲಿಲ್ಲ. ಅದೇ Cloudflare 2022ರಿಂದ UK Defence Ministry ಸೈಟ್‌ಗಳನ್ನು ಸರ್ಕಾರಿ ಒಪ್ಪಂದದಲ್ಲಿ ರಕ್ಷಿಸುತ್ತದೆ - Army, Royal Navy, RAF ಮತ್ತು 330,000 ಬಳಕೆದಾರರ Defence Gateway: 2022-2025ಕ್ಕೆ £425k ಮತ್ತು 2025-2026ಕ್ಕೆ £105k.

ಮೂಲ: Interfax ಮತ್ತು RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona ಮತ್ತು The Record, 02.06.2026; UK Contracts Finder notices 25.01.2024 ಮತ್ತು 11.11.2025
ನಿಮಗೆ ಇದರ ಅರ್ಥ
«ಸೈಟ್ ತೆರೆಯುವುದಿಲ್ಲ» ಹೆಚ್ಚಾಗಿ ಸೈಟ್ ಅಲ್ಲ. ISP ಜೊತೆ ಜಗಳವಾದ, ಗೊತ್ತಿಲ್ಲದ middlebox.
Fact 08

ಎಲ್ಲೆಡೆ ಅದೇ scheme: Amazon, Akamai, Azure, Fastly

ತನ್ನ ಮೇಲೆ TLS terminate ಮಾಡುವ ಯಾವುದೇ proxy ಅಥವಾ cloud load balancer ಇದೇ ರೀತಿ: Amazon CloudFront ಮತ್ತು ALB, Azure Front Door ಮತ್ತು Application Gateway, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne. ಪ್ರತಿಯೊಂದಕ್ಕೂ request body ಓದುವ WAF, cache, outages. Cloudflare ಕೇವಲ ಅತಿ ದೊಡ್ಡ ಮತ್ತು documentationನಲ್ಲಿ ಅತಿ ತೆರೆದು. Origin serverನಲ್ಲಿ certificate ಇರುವ ಸಾಮಾನ್ಯ hosting ಬೇರೆ: ಅಲ್ಲಿ ಸೈಟ್ ಮಾತ್ರ traffic ಓದುತ್ತದೆ.

ಮೂಲ: AWS docs (CloudFront, Application Load Balancer), Azure Front Door, Akamai - TLS termination ವಿಭಾಗಗಳು; W3Techs, ಸೆಪ್ಟೆಂಬರ್ 2026
ನಿಮಗೆ ಇದರ ಅರ್ಥ
ಹಣವಿರುವ ಯಾವುದೇ ಸೈಟ್‌ಗೆ ಪ್ರಶ್ನೆ ಒಂದೇ: ನನ್ನ cipher ಎಲ್ಲಿ ಮುಗಿಯುತ್ತದೆ - ನಿಮ್ಮ ಬಳಿ ಅಥವಾ middleboxನಲ್ಲಿ? ಕೆಳಗೆ - ಒಂದು ನಿಮಿಷದಲ್ಲಿ ಹೇಗೆ ಪರಿಶೀಲಿಸುವುದು.
ನಿಮ್ಮ ಹಣ

ನಿಮ್ಮ ಹಣಕ್ಕೆ ಇದರ ಅರ್ಥ

Middlebox ಹಿಂದಿನ exchange

Login, password, 2FA code, withdrawal address, trade history - ಎಲ್ಲವೂ middlebox plaintextನಲ್ಲಿ ಓದುವ request bodies. ಜೊತೆಗೆ middlebox outage - ಮಾರಾಟ ಬೇಕಾದಾಗಲೇ exchange down: 18 ನವೆಂಬರ್ 2025 Coinbase ಬಿದ್ದ ಸೈಟ್‌ಗಳಲ್ಲಿ ಇತ್ತು.

Middlebox ಹಿಂದಿನ web wallet

Wallet code middlebox ಮೂಲಕ browserಗೆ ಬರುತ್ತದೆ: ಅದರ server ಹಿಂತಿರುಗಿಸಿದ್ದೇ ಚಲಿಸುತ್ತದೆ. Hardware-wallet ದೋಷಗಳಲ್ಲಿ ಹೇಳಿದ «buildನಲ್ಲಿ ಒಂದು ಸಾಲು» ಅದೇ - ಕಾಣಿಸುವ ಬಿಂದು ಈಗ ಬೇರೆಯವರದೂ. Formsಗೆ paste ಮಾಡುವ ವಿಳಾಸಗಳನ್ನೂ ನೋಡುತ್ತದೆ.

Offline signing ಇರುವ wallet

Key network ಇಲ್ಲದ deviceನಲ್ಲಿ ಇರುತ್ತದೆ, transaction ಅಲ್ಲೇ sign ಆಗಿ signature ಮಾತ್ರ online ಹೋಗುತ್ತದೆ. Middlebox ಇದ್ದರೂ intercept ಮಾಡಲು ಏನಿಲ್ಲ: password ಇಲ್ಲ, key ಇಲ್ಲ, ಹಣ ಎಲ್ಲಿ ಹೋಗುತ್ತದೆ ಎಂದು ನಿರ್ಧರಿಸುವ code ಇಲ್ಲ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ನೀವು ಮತ್ತು ನಮ್ಮ ಯಾವುದೇ server ನಡುವೆ middlebox ಇಲ್ಲ. kn.mitilena.com, api.mitilena.com ನೇರವಾಗಿ ಉತ್ತರಿಸುತ್ತವೆ: certificate ನಮ್ಮದು, responsesನಲ್ಲಿ cf-ray header ಇಲ್ಲ. ನಮ್ಮ front server TLS decrypt ಮಾಡುವುದಿಲ್ಲ - handshakeನಲ್ಲಿ server name ಮಾತ್ರ ನೋಡಿ stream ಅನ್ನು ಹಾಗೆಯೇ ರವಾನಿಸುತ್ತದೆ. ನಮ್ಮ server ಏನು ನೋಡುತ್ತದೆ ಎಂಬುದು ಪುಟ «Wallet crypto ಹೇಗೆ ಕಳುಹಿಸುತ್ತದೆ»ನಲ್ಲಿ ಹಂತ ಹಂತವಾಗಿದೆ. ಪರಿಶೀಲನೆ 24.09.2026; ಒಂದು ನಿಮಿಷದಲ್ಲಿ ಪುನರಾವರ್ತಿಸಬಹುದು - ವಿಧಾನ ಕೆಳಗೆ.
ಪರಿಶೀಲಿಸಿ

ಯಾವುದೇ ಸೈಟ್ ಅನ್ನು ಒಂದು ನಿಮಿಷದಲ್ಲಿ ಪರಿಶೀಲಿಸಿ

ನಮ್ಮನ್ನು ಅಥವಾ ಅವರನ್ನು ನಂಬಬೇಕಾಗಿಲ್ಲ. Middlebox ಪ್ರತಿ responseನಲ್ಲಿ ಗುರುತು ಬಿಡುತ್ತದೆ, ಯಾರಾದರೂ ನೋಡಬಹುದು.

01
Terminalನಲ್ಲಿcurl -sI https://site/ ಮಾಡಿ response headers ನೋಡಿ. server: cloudflare ಮತ್ತು cf-ray - Cloudflare; via: 1.1 … cloudfront.net ಮತ್ತು x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. ಯಾವುದಾದರೂ ಇದ್ದರೆ: TLS middleboxನಲ್ಲಿ ಮುಗಿದಿದೆ, ಏಕೆಂದರೆ header decrypt ನಂತರವೇ responseಗೆ ಸೇರುತ್ತದೆ.
02
Browserನಲ್ಲಿDevTools → Network → ಮೊದಲ request → Response Headers - ಅದೇ headers. ಅಥವಾ lock → certificate: Cloudflareಗೆ issuer Google Trust Services WE1, 90 ದಿನ, «organization» field ಇಲ್ಲ; Amazonಗೆ Amazon RSA 2048, ಅಂದರೆ certificate AWS ಮೂಲಕ, ಸೈಟ್ ಸ್ವತಃ ಅಲ್ಲ; ಸ್ವಂತ domain ಇಲ್ಲದ ಸೈಟ್‌ಗಳು *.cloudfront.net ತೋರಿಸುತ್ತವೆ. Middlebox ಹೆಸರಿನ certificate ಅದರ ಒಪ್ಪಿಗೆ: cipher ಅಲ್ಲೇ ಮುಗಿಯುತ್ತದೆ.
03
Server ವಿಳಾಸದಿಂದping site ಅಥವಾ dig +short site - ವಿಳಾಸ ಪ್ರಕಟಿತ Cloudflare ranges (104.16.0.0/13, 172.64.0.0/13 ಮತ್ತು ಇತರೆ), CloudFront, Azure Front Door ಅಥವಾ Akamai ಆಗಿದ್ದರೆ, ಎಲ್ಲಾ traffic ಅವರ servers ಮೂಲಕ. Hostingನ ಸ್ವಂತ ವಿಳಾಸ - middlebox ಇಲ್ಲ.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflareನಲ್ಲಿ ಮುಗಿಯಿತು: cf-ray header
# ಈಗಾಗಲೇ decrypt ಆದ responseಗೆ ಸೇರಿಸಲಾಗಿದೆ
terminal
$ curl -sI https://kn.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray ಇಲ್ಲ: ನೀವು ಮತ್ತು server ನಡುವೆ ಯಾರೂ ಇಲ್ಲ
ಮೊದಲ output - Cloudflare ಹಿಂದಿನ ಸೈಟ್ ಹೇಗೆ ಕಾಣುತ್ತದೆ; Amazon, Akamai, Azureಗೆ ಸ್ವಂತ headers (ಎಡ ಪಟ್ಟಿ). ಎರಡನೇ - ನಮ್ಮದು, capture 24.09.2026.
ಈ ಲೇಖನ ಬರೆಯುವಾಗ

ಐದು ಜನಪ್ರಿಯ walletಗಳನ್ನು ತೆಗೆದುಕೊಂಡು ನೀವು ಮತ್ತು ಅವರ ಸೈಟ್ ನಡುವೆ ಯಾರು ಕುಳಿತಿದ್ದಾರೆ ನೋಡಿದೆವು

ಊಹಿಸಲಿಲ್ಲ, ಬೇರೆಯವರ reviews ಓದಲಿಲ್ಲ: ಸೈಟ್‌ಗಳಿಗೆ ಸಾಮಾನ್ಯ requests ಮಾಡಿ response headers ಮತ್ತು certificates ನೋಡಿದೆವು. ಫಲಿತಾಂಶ ಕೆಳಗೆ, ಇದ್ದ ಹಾಗೆ.

ಪರಿಶೀಲನೆ 24.09.2026 · ಐದು ಜನಪ್ರಿಯ wallet ಸೈಟ್‌ಗಳುHEADERS AND CERTIFICATES
WalletProxyDecryptionಯಾರ lock
MetaMaskmetamask.io
Cloudflare ಹಿಂದೆ · ಹೌದುresponseನಲ್ಲಿ cf-ray · ಹೌದುCloudflare certificate: Google Trust Services WE1, 90 ದಿನ, organization ಇಲ್ಲ
Trust Wallettrustwallet.com
Cloudflare ಹಿಂದೆ · ಹೌದುresponseನಲ್ಲಿ cf-ray · ಹೌದುCloudflare certificate: Google Trust Services WE1, 90 ದಿನ, organization ಇಲ್ಲ
Exodusexodus.com
Cloudflare ಹಿಂದೆ · ಹೌದುresponseನಲ್ಲಿ cf-ray · ಹೌದುCloudflare certificate: Google Trust Services WE1, 90 ದಿನ, organization ಇಲ್ಲ
Phantomphantom.com
Cloudflare ಹಿಂದೆ · ಹೌದುresponseನಲ್ಲಿ cf-ray · ಹೌದುCloudflare certificate: Google Trust Services WE1, 90 ದಿನ, organization ಇಲ್ಲ
Ledgerledger.com
Cloudflare ಹಿಂದೆ · ಹೌದುresponseನಲ್ಲಿ cf-ray · ಹೌದುCloudflare certificate: Google Trust Services WE1, 90 ದಿನ, organization ಇಲ್ಲ
5ರಲ್ಲಿ 5 · TLS Cloudflareನಲ್ಲಿ ಮುಗಿಯುತ್ತದೆನೀವೇ ಪುನರಾವರ್ತಿಸಿ - ಒಂದು ನಿಮಿಷ
ಇದರ ಅರ್ಥ
ಐದರಲ್ಲಿ ಐದು. Wallet ಸೈಟ್‌ನಲ್ಲಿ ಕಾಣುವ lock walletದ್ದಲ್ಲ, Cloudflareದ್ದು. ಆ ಸೈಟ್‌ಗಳಲ್ಲಿ ಟೈಪ್ ಮಾಡುವುದೆಲ್ಲ ಮತ್ತು browserಗೆ ಕಳುಹಿಸುವ code ಎಲ್ಲಾ, ನೀವು ಆರಿಸದ middlebox ಮೂಲಕ ಹೋಗುತ್ತದೆ. ನಂತರ ಏನು - ನಂಬಿಕೆಯ ಪ್ರಶ್ನೆ, ತಂತ್ರದ್ದಲ್ಲ.
ನಾವು ಹೇಗೆ ಪರಿಶೀಲಿಸಿದೆವು
ಪ್ರತಿ ಸೈಟ್ homepageಗೆ request, responseನಲ್ಲಿ server ಮತ್ತು cf-ray headers, lock ಹಿಂದಿನ certificateನ issuer ಮತ್ತು ಅವಧಿ. ದಿನಾಂಕ - 24 ಸೆಪ್ಟೆಂಬರ್ 2026; ಸೈಟ್‌ಗಳು ಯಾವುದೇ ದಿನ config ಬದಲಾಯಿಸಬಹುದು, ಆದ್ದರಿಂದ ನೀವೇ ಪುನರಾವರ್ತಿಸಿ: ಮೇಲಿನ ಸೂಚನೆ, ಒಂದು ನಿಮಿಷ.
FAQ

ಇಲ್ಲಿಯವರೆಗೆ ಓದಿದ ನಂತರ ಜನರು ಕೇಳುವುದು

ಸರಳ ಮಾತಿನಲ್ಲಿ Cloudflare ಏನು?

Middlebox ಕಂಪನಿ: ಸೈಟ್ ಎಲ್ಲಾ traffic ಅವರ servers ಮೂಲಕ ಕಳುಹಿಸುತ್ತದೆ, ಅವರು ಅದನ್ನು «ರಕ್ಷಿಸುತ್ತಾರೆ». «ರಕ್ಷಿಸಲು» ನಿಮ್ಮ connection ಅನ್ನು ತಮ್ಮ ಬದಿಯಲ್ಲಿ decrypt ಮಾಡುತ್ತಾರೆ. ವಿಶ್ವದ ಕಾಲು ಭಾಗ ಸೈಟ್‌ಗಳು ಹೀಗೆ ನಡೆಯುತ್ತವೆ.

Cloudflare ನನ್ನ passwords ನೋಡುತ್ತದೆಯೇ?

ಹೌದು. Connection ಅದರ serverನಲ್ಲಿ ಮುಗಿಯುತ್ತದೆ, docs ಪ್ರಕಾರ filter rules ಪ್ರತಿ requestನ body ಓದುತ್ತವೆ - username ಮತ್ತು password ಇರುವ login form ಅದೇ request body. Store ಮಾಡುತ್ತದೆಯೇ, ಎಷ್ಟು ಕಾಲ - policies, ನೀವು verify ಮಾಡಲಾಗುವುದಿಲ್ಲ.

ಸೈಟ್ ನಾನು ಮನುಷ್ಯ ಎಂದು ದೃಢಪಡಿಸಲು ಏಕೆ ಕೇಳುತ್ತದೆ?

ಅದು ಸೈಟ್ ಅಲ್ಲ, Cloudflare. ಮಾಲೀಕರು check ಆನ್ ಮಾಡಿದರು, middlebox filter ನಿರ್ಧರಿಸುತ್ತದೆ: VPN, Tor, «ಸಂಶಯಾಸ್ಪದ» ಪ್ರದೇಶ, ಹಳೆಯ browser - challenge loopಗೆ ಬೀಳುತ್ತೀರಿ. Cloudflare ಸ್ವತಃ documentationನಲ್ಲಿ ಅಂಥ loops ಒಪ್ಪುತ್ತದೆ.

ನನ್ನ ದೇಶದಲ್ಲಿ Cloudflare ಹಿಂದಿನ ಸೈಟ್ ತೆರೆಯುವುದಿಲ್ಲ. ಏನು ಮಾಡಲಿ?

ರಾಷ್ಟ್ರ middlebox ಜೊತೆ ಹೋರಾಡಿದಾಗ, ಬಳಕೆದಾರರಿಗೆ VPN - ಅಥವಾ middlebox ಇಲ್ಲದ ಸೈಟ್. ಸೈಟ್ ಮಾಲೀಕರಿಗೆ ಒಂದೇ ನಿಜವಾದ ಪರಿಹಾರ: ತಮ್ಮ ಮತ್ತು ಬಳಕೆದಾರರ ನಡುವಿನಿಂದ Cloudflare ತೆಗೆಯುವುದು. Fact 07ರ ರಷ್ಯಾ ಪ್ರಕರಣ «ಸೈಟ್ down» ಎಷ್ಟು ಬೇಗ «middlebox ISP ಜೊತೆ ಜಗಳ» ಆಗುತ್ತದೆ ತೋರಿಸುತ್ತದೆ.

ಇದು Cloudflare ಬಗ್ಗೆ ಮಾತ್ರವೇ?

ಇಲ್ಲ. ತನ್ನ ಮೇಲೆ TLS terminate ಮಾಡುವ ಯಾವುದೇ middlebox ಹೀಗೆ: Amazon CloudFront ಮತ್ತು AWS load balancers, Azure Front Door, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne. ವಿಶ್ವದ ಸಾವಿರ ದೊಡ್ಡ ಸೈಟ್‌ಗಳಲ್ಲಿ 71% middlebox ಹಿಂದೆ: Cloudflare - ಅವುಗಳಲ್ಲಿ 58%, Amazon - 7%, Fastly - 5%, Akamai - 2%. ಸಾಮಾನ್ಯ hosting ಬೇರೆ: ಅಲ್ಲಿ traffic ಮತ್ತು certificate ಸೈಟ್‌ದೇ.

ನಾನು ಸೈಟ್ ಮಾಲೀಕ. ಏನು ಮಾಡಬೇಕು?

ಯಾವುದು ಹೆಚ್ಚು ಮುಖ್ಯ ನಿರ್ಧರಿಸಿ: «ದಾಳಿಗಳಿಂದ ರಕ್ಷಣೆ» ಅಥವಾ ಬಳಕೆದಾರರ passwords ಬೇರೆಯವರ code ಮೂಲಕ ಹೋಗದಿರುವುದು. Plan ಮತ್ತು settings ಇದನ್ನು ಬದಲಾಯಿಸುವುದಿಲ್ಲ - ಯಾವುದೇ planನಲ್ಲಿ cipher middleboxನಲ್ಲಿ ಮುಗಿಯುತ್ತದೆ. ರಾಜಿ ಇದೆ - TLS decrypt ಮಾಡದೆ server nameನಿಂದ ಮಾತ್ರ stream ರವಾನಿಸುವ proxy. ನಮ್ಮ front server ಹಾಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ: ಹೆಚ್ಚುವರಿ traffic ರಕ್ಷಣೆ ಉಳಿಯುತ್ತದೆ, plaintext middlebox ಇಲ್ಲ.

ನೀವು ಮತ್ತು ಅದರ ನಡುವೆ ಯಾರೂ ಇಲ್ಲದ wallet

Network ಇಲ್ಲದ deviceನಲ್ಲಿ key · sign-up ಇಲ್ಲ · ನಮ್ಮ server ಏನು ನೋಡುತ್ತದೆ - ಪುಟದಲ್ಲಿ «Wallet crypto ಹೇಗೆ ಕಳುಹಿಸುತ್ತದೆ»
Create wallet