८ तथ्य तपाईंको पैसा जाँच FAQ
Mitilena Mitilena Wallet कोल्ड क्रिप्टो वालेट
ONLINE · 22,000+ COINS वालेट बनाउनुहोस्बनाउनुहोस्
उनीहरूले तपाईं सबैलाई कसरी झुक्याए

Cloudflare: एउटा कम्पनीको कथा जसले तपाईंका सबै लगइन र रहस्य जान्दछ - तपाईंको हेरचाहको नाममा

बीस वर्ष उनीहरूले सिकाए: लक छ भने - जडान सुरक्ष��त छ, पासवर्ड हाल्नुहोस्। एउटा कुरा भनेनन्: संसारका दस ठूला साइटमध्ये सातमा लक साइटसम्म होइन, अरूको सर्भरसम्म पुग्छ, र प्रायः त्यो सर्भर Cloudflare हो। त्यहाँ तपाईंको लगइन, पासवर्ड, कुकी र सन्देश डिक्रिप्ट, पढिन्छ, फिल्टरबाट गुज्रन्छ र फेरि इन्क्रिप्ट हुन्छ। यो हैक होइन र आउटेज होइन - यो उनीहरूको व्यवसाय हो, «साइट सुरक्षा»। Amazon, Akamai र Azure ले पनि त्यस्तै गर्छन् - लगभग पूरै इन्टरनेट यसमा गाडिएको छ। कसैले तपाईंलाई सोधेको थिएन।

7 of 10संसारका ठूला साइट - middlebox पछाडि, प्रायः Cloudflare
5 of 5हामीले जाँचेका लोकप्रिय वालेट - उस्तै
0पटक कसैले सहमति सोध्यो
exchange.example/login
जडान सुरक्षित छ
तपाईंको डेटा (उदाहरणका लागि पासवर्ड वा कार्ड नम्बर) यो साइटमा पठाउँदा अरूले पढ्न सक्दैनन्।
असत्य
१० मध्ये ७ साइटमा
वास्तवमा के हुन्छ
लक Cloudflare सर्भरसम्म पुग्छ। त्यहाँ पासवर्ड डिक्रिप्ट भई उनीहरूको कोडले पढ्छ। साइटले दोस्रोमा पाउँछ।
साइन इन
लगइन
you@mail.example
पासवर्ड
••••••••••••Cloudflare ले यो पढ्छ
साइन इन
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
प्रमाणपत्र Cloudflare लाई जारी, साइटलाई होइन
लकले के वाचा गर्छ

Chrome ले वर्षौं लकबिनाका साइटबारे डरायो। अहिले हरेक साइटमा लक छ - र दस ठूला साइटमध्ये सातमा यो middlebox सम्म पुग्छ

लक र HTTPS एउटा कारणले बनाइए: तपाईं र साइटबीच कसैले तपाईंले पठाएको कुरा पढ्न नपाओस्। तप���ईंको ISP, क्याफे Wi-Fi, लाइनमा राज्य - सबैले ciphertext मात्र देख्छन्। ब्राउजरले वर्षौं सिकाए: लक छैन - पासवर्ड नहाल्नुहोस्।

Cloudflare तपाईं र साइटबीच बस्ने प्रोक्सी हो; Amazon CloudFront, Azure Front Door, Akamai र Fastly उस्तै काम गर्छन्। «आक्रमण रोक्न» middlebox ले ट्राफिक cleartext मा देख्नुपर्छ। त्यसैले तपाईंको जडान उनीहरूको सर्भरमा सकिन्छ: त्यहाँ अनुरोध डिक्रिप्ट हुन्छ, नियमसँग जाँचिन्छ, अनि मात्र छुट्टै जडानबाट साइटमा जान्छ। Cloudflare को आफ्नै docs ले यसलाई TLS termination भन्छ - «the point where HTTPS traffic is decrypted so Cloudflare can inspect it»। Amazon, Azure र Akamai ले docs मा उही बिन्दुका लागि उही नाम प्रयोग गर्छन्।

प्राविधिक रूपमा यो क्लासिक man in the middle हो। आक्रमणसँग एक मात्र फरक: साइट मालिकले साइट middlebox पछाडि राख्दा यसमा साइन अप गरे। प्लान वा सेटिङले यो हटाउँदैन: साइट middlebox पछाडि रहँदासम्म इन्क्रिप्शन middlebox मा सकिन्छ - निःशुल्क प्लान र Enterprise दुवैमा। कसैले सोधेको थिएन, र लकले भन्दैन।

लक देख्दा तपाईं के सोच्नुहुन्छ
तपाईंbrowser
साइटसम्म एक cipher
Site
middlebox पछाडिको साइटमा वास्तवमा के हुन्छ
तपाईंbrowser
cipher
Middleboxplaintext
cipher
Site
Cloudflare Flexible, Full र Full (strict), Azure Front Door «end-to-end TLS» र CloudFront «origin protocol» ले दोस्रो hop मात्र वर्णन गर्छन्। पहिलो hop सधैं middlebox मा सकिन्छ।
दुई प्रमाणपत्र: तपाईंले देख्ने middlebox लाई जारी। origin को तपाईं कहिल्यै देख्नुहुन्न।
आठ तथ्य

व्यवहारमा यसको अर्थ - docs र मितिबाट

कुनै फैसला होइन। केवल Cloudflare को आफ्नै दस्तावेज, आफ्नै घटना रिपोर्ट र सार्वजनिक लेख - मितिसहित, ताकि हरेक पंक्ति जाँच गर्न सकियोस्।

तथ्य ०1

दस ठूला साइटमध्ये सात - middlebox पछाडि

HTTP Archive 2025 अनुसार, संसारका हजार सबैभन्दा बढी भ्रमण गरिएका साइटमध्ये ७१% ले HTML दस्तावेज पनि middlebox मार्फत दिन्छन्; top 10,000 मा - ७०%, top 100,000 मा - ६२%। ती middlebox को: Cloudflare - यस्ता साइटको ५८%, त्यसपछि Amazon CloudFront (७%), Fastly (५%), Akamai (२%) र cloud load balancers। संसारका सबै साइट गन्दा, हरेक तेस्रो middlebox पछाडि छ; Cloudflare मात्र - सबै साइटको २६% र reverse-proxy बजारको ८५%।

स्रोत: HTTP Archive, Web Almanac 2025, CDN अध्याय; W3Techs reverse-proxy रिपोर्ट, अपडेट २४.०९.२०२६
तपाईंका लागि यसको अर्थ
साइट जति ठूलो, पासवर्ड उनीहरूले होइन उनीहरूको middlebox ले पढ्ने सम्भावना उति बढी। लक दुवै अवस्थामा उस्तै देखिन्छ।
तथ्य ०2

WAF ले हरेक अनुरोधको body पढ्छ - docs अनुसार

Cloudflare नियम «inspect the body of each incoming request», र उन���हरूको नियम भाषाको फिल्ड http.request.body.raw «the unaltered HTTP request body» हो। लगइन फारम अनुरोध body हो। त्यसमा लगइन र पासवर्ड plaintext हुन्।

स्रोत: developers.cloudflare.com: WAF managed rules; ruleset-engine, फिल्ड http.request.body.raw
तपाईंका लागि यसको अर्थ
यो कमजोरी होइन, यो सुविधा हो। तपाईंको पासवर्ड पछाडिका हरेक साइटको हरेक लगइनमा Cloudflare को कोडबाट जान्छ। त्यसपछि के गर्छ भन्ने विश्वासको प्रश्न हो, प्रविधिको होइन।
तथ्य ०3

Cloudbleed, २०१७: middlebox को मेमोरी अन्य प्रतिक्रियामा लिक भयो

२२ सेप्टेम्बर २०१६ देखि १८ फेब्रुअरी २०१७ सम्म Cloudflare को पार्सरको बगले एक साइटको मेमोरी टुक्रा अर्कोको प्रतिक्रियामा मिसायो: हेडर, पासवर्डसहित POST अनुरोधका भाग, कुकी, API कुञ्जी र टोकन। Cloudflare ले १.२ मिलियन हिट गन्यो; लिक खोज क्यासमा पुगे - ८०,००० भन्��ा बढी पृष्ठ सफा। प्रेसमा Uber, OkCupid, Fitbit नाम आए।

स्रोत: Cloudflare, घटना रिपोर्ट २३.०२.२०१७ र प्रभाव मूल्यांकन ०१.०३.२०१७; Google Project Zero, issue ११३९
तपाईंका लागि यसको अर्थ
middlebox मा एउटा बग - एकैचोटि सयौं हजार साइटमा लिक। ती साइटमध्ये कुनैले गलत गरेन।
तथ्य ०4

नोभेम्बर २०२३: आक्रमणकारी चोरिएका कुञ्जीसहित Cloudflare भित्र छिरे

१४ देखि २४ नोभेम्बर २०२३ सम्म आक्रमणकारी - Cloudflare ले «nation-state» भन्छ - Okta उल्लङ्घनमा चोरिएका क्रेडेन्सियलसहित Cloudflare प्रणालीभित्र काम गरे: Confluence विकी, Jira ट्र्याकर, Bitbucket रेपो, ७६ रिपोजिटरी डाउनलोड। त्यसपछि Cloudflare ले ५,००० भन्दा बढी क्रेडेन्सियल घुमायो र ४,८९३ प्रणाली समीक्षा गर्‍यो।

स्रोत: Cloudflare, «Thanksgiving 2023 security incident», ०१.०२.२०२४
तपाईंका लागि यसको अर्थ
जसबाट इन्टरनेटको चौथाई बग्छ त्यो middlebox संसारको सबैभन्दा मोटो लक्ष्य हो। कसै पहिले नै छिरिसकेको छ।
तथ्य ०5

सबैका लागि एउटा स्विच

२ जुलाई ���०१९ - २७ मिनेट, WAF मा एउटा regex, ट्राफिक ८२% झर्‍यो। २१ जुन २०२२ - ७५ मिनेट, १९ डेटा सेन्टर। १८ नोभेम्बर २०२५ - लगभग छ घण्टा, «worst outage since 2019»: X, ChatGPT, Spotify, Shopify, Coinbase ढले। ५ डिसेम्बर २०२५ - फेरि २५ मिनेट। २० फेब्रुअरी २०२६ - छ घण्टा, BGP त्रुटि। कुनै आउटेज आक्रमण थिएन।

स्रोत: Cloudflare outage postmortems ०२.०७.२०१९, २१.०६.२०२२, १८.११.२०२५, ०५.१२.२०२५, २०.०२.२०२६
तपाईंका लागि यसको अर्थ
middlebox बिग्रँदा आधा इन्टरनेट एकैचोटि बिग्रन्छ, एक्सचेन्जसमेत। ठ्याक्कै बेच्नुपर्ने बेला।
तथ्य ०6

Cloudflare ले निर्णय गर्छ तपाईं मानव हुनुहुन्छ कि होइन

साइट मालिकले बाकस चेक गर्छ - र पहुँच उनीहरूले होइन, Cloudflare को फिल्टरले निर्णय गर्छ। उनीहरूको docs ले «challenge loop, when the challenge appears again and again» स्वीकार्छ, VPN र प्रोक्सीका कारणसमेत। २०१६ देखि Cloudflare ले Tor लाई छुट्टै «देश» मान्छ र त्यहाँबाट ९४% अनुरोध दुर्भावनापूर्ण दाबी गर्छ; Tor Project ले «endless loop of CAPTCHAs» र कम्तीमा ८०% Tor ठेगानाको ब्लकबारे जवाफ दियो।

स्रोत: Cloudflare, «The Trouble with Tor», ३०.०३.२०१६; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, ०१.०४.२०१६
तपाईंका लागि यसको अर्थ
VPN, Tor वा «गलत» क्षेत्र - र तपाईं «मानव होइन»। साइटले ब्लक गरेन। नचिनेको middlebox ले बाहिर लग्यो।
तथ्य ०7

जब राज्य middlebox सँग लड्छ: रूस केस

अक्टोबर २०२४ मा Cloudflare ले निःशुल्क प्लानमा ECH इन्क्रिप्शन पूर्वनिर्धारित रूपमा सक्रिय गर्‍यो। ६ नोभेम्बर २०२४ मा ECH सहित Cloudflare पछाडिका साइट रूसी ISP का लागि खुल्न छोडे; ७ नोभेम्बर मा CMU SSOP (Roskomnadzor एकाइ, रूसी दूरसञ्चार नियामक) ले ECH लाई «प्रतिबन्ध छल्ने साधन» भन्यो र मालिकलाई निष्क्रिय गर्न «वा, अझ राम्रो, स्वदेशी CDN प्रयोग गर्न» सिफारिस गर्‍यो। ९ जुन २०२५ देखि चार ठूला रूसी अपरेटरले Cloudflare ट्राफिक कुनै पनि फाइलको पहिलो १६ KB सम्म काटे। रूसबाट ट्राफिक करिब ३०% झर्‍यो; रूसी-वेब साइटको ४०% भन्दा बढी - करिब ३००,००० - Cloudflare पछाडि छन्। २ जुन २०२६ मा FSB ले विदेशी गुप्तचर सेवाहरूले रूसी अधिकारीका फोनबाट डेटा «Cloudflare र Fastly का प्राविधिक क्षमता प्रयोग गरी» संकलन गरेको घोषणा गर्‍यो, र आपराधिक संहिता धारा २७२ र २७३ अन्तर्गत मुद्दा खोल्‍यो - यसले प्राविधिक प्रमाण देखाएन, र कम्पनीहरूले जवाफ दिएनन्। उही Cloudflare ले २०२२ देखि UK Ministry of Defence का साइट सरकारी करारअन्तर्गत ढाक्छ - Army, Royal Navy, RAF र ३३०,००० प्रयोगकर्ताका लागि Defence Gateway पोर्टल: २०२२-२०२५ का लागि £४२५k र २०२५-२०२६ का लागि £१०५k।

स्रोत: Interfax र RBC, ०७.११.२०२४; Habr, ०६.११.२०२४; Cloudflare, २६.०६.२०२५; Kommersant, १९.०६.२०२५; RIA Novosti, Mediazona र The Record, ०२.०६.२०२६; UK Contracts Finder सूचना २५.०१.२०२४ र ११.११.२०२५
तपाईंका लागि यसको अर्थ
«साइट खुल्दैन» प्रायः साइट होइन। यो नचिनेको middlebox हो जसले तपाईंको ISP सँग झगडा गर्‍यो।
तथ्य ०8

सबैतिर उही योजना: Amazon, Akamai, Azure, Fastly

आफैंमा TLS terminate गर्ने कुनै पनि प्रोक्सी वा cloud load balancer उस्तै काम गर्छ: Amazon CloudFront र ALB, Azure Front Door र Application Gateway, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne। प्रत्येकसँग अनुरोध body पढ्ने आफ्नै WAF, आफ्नै क्यास र आफ्नै आउटेज छ। Cloudflare मात्र सबैभन्दा ठूलो र दस्तावेजमा सबैभन्दा खुला हो। origin सर्भरमा प्रमाणपत्र भएको साधारण होस्टिङ फरक छ: त्यहाँ साइटले मात्र ट्राफिक पढ्छ।

स्रोत: AWS docs (CloudFront, Application Load Balancer), Azure Front Door, Akamai - TLS termination खण्ड; W3Techs, सेप्टेम्बर २०२६
तपाईंका लागि यसको अर्थ
पैसा भएको कुनै पनि साइटका लागि प्रश्न एउटै: मेरो cipher कहाँ सकिन्छ - तपाईंसँग कि middlebox सँग? तल - एक मिनेटमा कसरी जाँच्ने।
तपाईंको पैसा

तपाईंको पैसाका लागि यसको अर्थ

middlebox पछाडिको एक्सचेन्ज

लगइन, पासवर्ड, २FA कोड, निकासी ठेगाना, व्यापार इतिहास - यी सबै अनुरोध body हुन् जसलाई middlebox ले plaintext मा पढ्छ। साथै middlebox आउटेज - र बेच्नुपर्ने बेलामै एक्सचेन्ज ढल्छ: १८ नोभेम्बर २०२५ मा Coinbase ढलेका साइटमध्ये थियो।

middlebox पछाडिको वेब वालेट

वालेट कोड middlebox मार्फत ब्राउजरमा पुग्छ: सर्भरले जे फर्कायो त्यही चल्छ। हामीले हार्डवेयर-वालेट कमजोरीमा लेखेको «बिल्डमा एक लाइन» उही हो - केवल देखापर्ने बिन्दु अब अरूको पनि भयो। फारममा टाँस्ने ठेगाना पनि देख्छ।

अफलाइन हस्ताक्षरसहितको वालेट

कुञ्जी नेटवर्कबिनाको यन्त्रमा बस्छ, लेनदेन त्यहीँ साइन हुन्छ र अनलाइन हस्ताक्षरका रूपमा मात्र जान्छ। middlebox ले रोक्ने केही छैन, भए पनि: पासवर्ड छैन, कुञ्जी छैन, पैसा कहाँ जान्छ भन्ने कोड छैन।
हामी कसरी गर्छौं
तपाईं र हाम्रा कुनै पनि सर्भरबीच middlebox छैन। ne.mitilena.com, api.mitilena.com सिधै जवाफ दिन्छन्: प्रमाणपत्र हाम्रो हो, प्रतिक्रियामा cf-ray हेडर छैन। हाम्रो फ्रन्ट सर्भरले TLS डिक्रिप्ट गर्दैन - handshake मा सर्भर नाम मात्र हेर्छ र स्ट्रिम जस्ताको त्यस्तै पठाउँछ। हाम्रो सर्भरले के देख्छ भन्ने चरणबद्ध रूपमा «वालेटले क्रिप्टो कसरी पठाउँछ» पृष्ठमा छ। जाँच २४.०९.२०२६; एक मिनेटमा दोहोर्‍याउन सकिन्छ - तरिका तल।
जाँच

एक मिनेटमा कुनै पनि साइट जाँच्नुहोस्

हामी वा उनीहरूलाई विश्वास गर्नै पर्दैन। middlebox ले हरेक प्रतिक्रियामा निशान छोड्छ, र जोसुकैले देख्न सक्छ।

01
टर्मिनलमाcurl -sI https://site/ र प्रतिक्रिया हेडर हेर्नुहोस्। server: cloudflare र cf-ray - Cloudflare; via: 1.1 … cloudfront.net र x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai। कुनै पनिको अर्थ: TLS middlebox मा terminate भयो, किनकि हेडर डिक्रिप्शनपछि मात्र प्रतिक्रियामा थप्न सकिन्छ।
02
ब्राउजरमाDevTools → Network → पहिलो अनुरोध → Response Headers - उही हेडर। वा लक → प्रमाणपत्र: Cloudflare का लागि जारीकर्ता Google Trust Services WE1 ९० दिन, «organization» फिल्डबिना; Amazon का लागि जारीकर्ता Amazon RSA 2048, अर्थात् प्रमाणपत्र AWS मार्फत मागियो, साइट आफैंले होइ���; आफ्नो डोमेन नभएका साइटले *.cloudfront.net देखाउँछन्। middlebox लाई जारी प्रमाणपत्र उसको स्वीकारोक्ति हो: cipher त्यहीं सकिन्छ।
03
सर्भर ठेगानाद्वाराping site वा dig +short site - ठेगाना प्रकाशित Cloudflare दायरा (104.16.0.0/13, 172.64.0.0/13 र अन्य), CloudFront, Azure Front Door वा Akamai बाट हो भने सबै ट्राफिक उनीहरूका सर्भरबाट जान्छ। होस्टिङको आफ्नै ठेगाना - middlebox छैन।
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflare मा terminate: cf-ray हेडर
# पहिले नै डिक्रिप्ट भएको प्रतिक्रियामा थपियो
terminal
$ curl -sI https://ne.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray छैन: तपाईं र सर्भरबीच कोही छैन
पहिलो आउटपुट - Cloudflare पछाडिको साइट कस्तो देखिन्छ; Amazon, Akamai र Azure का आफ्नै हेडर (बायाँ सूची)। दोस्रो - हाम्रो, २४.०९.२०२६ मा कैद।
यो लेख लेख्दा

हामीले पाँच लोकप्रिय वालेट लिएर तपाईं र उनीहरूको साइटबीच को बस्छ हेर्यौं

हामीले अनुमान गरेनौं र अरूका समीक्षा पढेनौं: साइटमा सामान्य अनुरोध गर्‍यौं, प्रतिक्रिया हेडर र प्रमाणपत्र हेर्यौं। नतिजा तल, जस्ताको त्यस्तै।

जाँच २४.०९.२०२६ · पाँच लोकप्रिय वालेटका साइटHEADERS AND CERTIFICATES
वालेटप्रोक्सीडिक्रिप्शनकसको लक
MetaMaskmetamask.io
Cloudflare पछाडि · होप्रतिक्रियामा cf-ray · होCloudflare प्रमाणपत्र: Google Trust Services WE1, ९० दिन, organization छैन
Trust Wallettrustwallet.com
Cloudflare पछाडि · होप्रतिक्रियामा cf-ray · होCloudflare प्रमाणपत्र: Google Trust Services WE1, ९० दिन, organization छैन
Exodusexodus.com
Cloudflare पछाडि · होप्रतिक्रियामा cf-ray · होCloudflare प्रमाणपत्र: Google Trust Services WE1, ९० दिन, organization छैन
Phantomphantom.com
Cloudflare पछाडि · होप्रतिक्रियामा cf-ray · होCloudflare प्रमाणपत्र: Google Trust Services WE1, ९० दिन, organization छैन
Ledgerledger.com
Cloudflare पछाडि · होप्रतिक्रियामा cf-ray · होCloudflare प्रमाणपत्र: Google Trust Services WE1, ९० दिन, organization छैन
५ मध्ये ५ · TLS Cloudflare मा सकिन्छआफैं दोहोर्‍याउनुहोस् - एक मिनेट लाग्छ
यसको अर्थ
पाँचमध्ये पाँच। वालेटको साइटमा देखिने लक वालेटले होइन, Cloudflare ले जारी गरेको हो। ती साइटमा टाइप गर्ने सबै, र ब्राउजरमा पठाउने सबै कोड, तपाईंले नचनेको middlebox बाट जान्छ। त्यसपछि के गर्छ भन्ने विश्वासको प्रश्न हो, प्रविधिको होइन।
हामीले कसरी जाँच्यौं
प्रत्येक साइटको होमपेजमा अनुरोध, प्रतिक्रियामा server र cf-ray हेडर, लक पछाडिको प्रमाणपत्रको जारीकर्ता र अवधि। मिति - २४ सेप्टेम्बर २०२६; साइटले कुनै पनि दिन कन्फिग बदल्न सक्छ, त्यसैले आफैं जाँच दोहोर्‍याउनुहोस्: माथिका निर्देशन, एक मिनेट।
FAQ

यहाँसम्म पढेपछि मानिसले के सोध्छन्

सादा शब्दमा Cloudflare के हो?

middlebox कम्पनी: साइटले सबै ट्राफिक उनीहरूका सर्भरबाट पठाउँछ, र उनीहरू «सुरक्षा» गर्छन्। «सुरक्षा» गर्न उनीहरू तपाईंको जडान आफ्नो छेउमा डिक्रिप्ट गर्छन्। संसारका सबै साइटमध्ये चौथाई यसरी चल्छन्।

के Cloudflare ले मेरो पासवर्ड देख्छ?

हो। जडान उनीहरूको सर्भरमा सकिन्छ, र docs अनुसार फिल्टर नियमले हरेक अनुरोधको body पढ्छ - प्रयोगकर्ता नाम र पासवर्ड भएको लगइन फारम ठ्याक्कै त्यो अनुरोध body हो। राख्छ कि राख्दैन र कति लामो, उनीहरूका नीतिले निर्धारण गर्छ, जुन तपाईंले प्रमाणित गर्न सक्नुहुन्न।

साइटले म मानव हुँ भनेर किन पुष्टि माग्छ?

त्यो साइट होइन, Cloudflare हो। मालिकले जाँच खोले, र middlebox फिल्टरले निर्णय गर्छ: VPN, Tor, «शंकास्पद» क्षेत्र, पुरानो ब्राउजर - र तपाईं challenge loop मा पर्नुहुन्छ। Cloudflare आफैंले दस्तावेजमा यस्ता लुप स्वीकार्छ।

मेरो देशमा Cloudflare पछाडिको साइट खुल्दैन। म के गर्न सक्छु?

जब देश middlebox सँग लड्छ, प्रयोगकर्ताले VPN पाउँछन् - वा middleboxबिनाको साइट। साइट मालिकसँग एउटा वास्तविक समाधान छ: आफू र प्रयोगकर्ताबीचबाट Cloudflare हटाउनु। तथ्य ०७ को रूस केसले देखाउँछ कति छिटो «साइट डाउन» «middlebox ISP सँग झगडा गर्‍यो» बन्छ।

के यो Cloudflare बारे मात्र हो?

होइन। आफैंमा TLS terminate गर्ने कुनै पनि middlebox यसरी काम गर्छ: Amazon CloudFront र AWS load balancers, Azure Front Door, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne। संसारका हजार ठूला साइटमध्ये ७१% middlebox पछाडि छन्: Cloudflare - तीमध्ये ५८%, Amazon - ७%, Fastly - ५%, Akamai - २%। साधारण होस्टिङ फरक छ: त्यहाँ ट्राफिक र प्रमाणपत्र साइट आफैंको हो।

मसँग साइट छ। म के गर्नुपर्छ?

के बढी महत्त्वपूर्ण हो निर्णय गर्नुहोस्: «आक्रमणबाट सुरक्षा» कि प्रयोगकर्ताका पासवर्ड अरूको कोडबाट नजानु। प्लान र सेटिङले यो बदल्दैन - कुनै पनि प्लानमा cipher middlebox मा सकिन्छ। सम��झौता छ - TLS डिक्रिप्ट नगर्ने र सर्भर नामबाट मात्र स्ट्रिम पठाउने प्रोक्सी। हाम्रो फ्रन्ट सर्भर त्यसरी चल्छ: अत्यधिक ट्राफिकबाट सुरक्षा रहन्छ, plaintext middlebox रहँदैन।

तपाईं र यसबीच कोही नभएको वालेट

नेटवर्कबिनाको यन्त्रमा कुञ्जी · साइन-अप छैन · हाम्रो सर्भरले के देख्छ - पृष्ठमा «वालेटले क्रिप्टो कसरी पठाउँछ»
वालेट बनाउनुहोस्