8 હકીકતો તમારા પૈસા તપાસો FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS વૉલેટ બનાવોબનાવો
તેઓએ તમને બધાને કેવી રીતે છેતર્યા

Cloudflare: એક કંપનીની વાર્તા જે જાણે છે તમારા બધા લૉગિન અને સિક્રેટ - કાળજીના બહાને

વીસ વર્ષથી તમને શીખવ્યું: જો તાળું હોય - કનેક્શન સુર��્ષિત છે, પાસવર્ડ નાખો. એક વાત કહી નહીં: વિશ્વના દસમાંથી સાત સૌથી મોટી સાઇટ્સ પર તાળું સાઇટ તરફ નહીં, પણ કોઈ બીજાના સર્વર તરફ જાય છે, અને મોટે ભાગે તે Cloudflare છે. ત્યાં તમારું લૉગિન, પાસવર્ડ, કૂકી અને મેસેજ ડિક્રિપ્ટ થાય, વંચાય, ફિલ્ટરમાંથી પસાર થાય અને ફરી એન્ક્રિપ્ટ થાય. આ હેક નથી અને આઉટેજ નથી - આ તેમનો ધંધો છે, «સાઇટ પ્રોટેક્શન». Amazon, Akamai અને Azure પણ એ જ કરે છે - લગભગ આખું ઇન્ટરનેટ આમાં દટાયેલું છે. કોઈએ તમને પૂછ્યું નહીં.

7 માંથી 10વિશ્વની સૌથી મોટી સાઇટ્સ - middlebox પાછળ, મોટે ભાગે Cloudflare
5 માંથી 5અમે તપાસેલા લોકપ્રિય વૉલેટ - એ જ
0વખત કોઈએ પૂછ્યું કે તમે સહમત છો
exchange.example/login
કનેક્શન સુરક્ષિત છે
તમારા ડેટા (દા.ત. પાસવર્ડ અથવા કાર્ડ નંબર) આ સાઇટ પર મોકલતી વખતે અન્ય લોકો વાંચી શકતા નથી.
ખોટું
10માંથી 7 સાઇટ્સ પર
ખરેખર શું થાય છે
તાળું Cloudflare સર્વર તરફ જાય છે. ત્યાં પાસવર્ડ ડિક્રિપ્ટ થાય અને તેમના કોડ વડે વંચાય. સાઇટને બીજા ક્રમે મળે.
સાઇન ઇન
લૉગિન
you@mail.example
પાસવર્ડ
••••••••••••Cloudflare આ વાંચે છે
સાઇન ઇન
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
સર્ટિફિકેટ Cloudflareને અપાયું, સાઇટને નહીં
તાળું શું વચન આપે છે

Chromeએ વર્ષો સુધી તાળા વગરની સાઇટ્સથી ડરાવ્યા. હવે દરેક સાઇટ પાસે તાળું છે - અને દસમાંથી સાત મોટી સાઇટ્સ પર તે middlebox તરફ જાય છે

તાળું અને HTTPS એક જ કારણે બનાવાયાં: તમારી અને સાઇટ વચ્ચે ક��ઈ તમે મોકલો છો તે વાંચી ન શકે. તમારા ISP, કૅફે Wi-Fi, વાયર પર રાજ્ય - બધા ફક્ત સાઇફર જુએ છે. બ્રાઉઝરોએ વર્ષો શીખવ્યું: તાળું નહીં - પાસવર્ડ ન નાખો.

Cloudflare એ પ્રોક્સી છે જે તમારી અને સાઇટ વચ્ચે બેસે છે; Amazon CloudFront, Azure Front Door, Akamai અને Fastly એ જ રીતે કામ કરે છે. «હુમલા ઘટાડવા» માટે middleboxને ટ્રાફિક સ્પષ્ટમાં જોવું પડે. તેથી તમારું કનેક્શન તેના સર્વર પર પૂરું થાય છે: ત્યાં રિક્વેસ્ટ ડિક્રિપ્ટ થાય, નિયમો સામે ચકાસાય, અને પછી જ અલગ કનેક્શન પર સાઇટને મોકલાય. Cloudflareની પોતાની ડૉક્સ આને TLS termination કહે છે - «the point where HTTPS traffic is decrypted so Cloudflare can inspect it». Amazon, Azure અને Akamai તેમની ડૉક્સમાં એ જ નામ એ જ બિંદુ માટે વાપરે છે.

તકનીકી રીતે આ ક્લાસિક મેન ઇન ધ મિડલ છે. હુમલાથી એકમાત્ર તફાવત: સાઇટ માલિકે સાઇટને middlebox પાછળ મૂકતી વખતે આ માટે સાઇન અપ કર્યું. પ્લાન કે સેટિંગ્સ આ હટાવતાં નથી: જ્યાં સુધી સાઇટ middlebox પાછળ છે, એન્ક્રિપ્શન middlebox પર પૂરું થાય છે - મફત પ્લાન અને Enterprise બંને પર. કોઈએ તમને પૂછ્યું નહીં, અને તાળું તમને કહેશે નહીં.

તાળું જોઈને તમે શું વિચારો છો
તમેબ્રાઉઝર
સાઇટ સુધી એક સાઇફર
Site
middlebox પાછળની સાઇટ પર ખરેખર શું થાય છે
તમેબ્રાઉઝર
સાઇફર
Middleboxસાદું લખાણ
સાઇફર
Site
Cloudflare Flexible, Full અને Full (strict) મોડ્સ, Azure Front Door «end-to-end TLS» અને CloudFront «origin protocol» ફક્ત બીજી હોપ વર્ણવે છે. પહેલી હોપ હંમેશા middlebox પર પૂરી થાય છે.
બે સર્ટિફિકેટ: તમે જુઓ છો તે middleboxને અપાયું. ઓરિજિન પરનું - તમે ક્યારેય જોતા નથી.
આઠ હકીકતો

વ્યવહારમાં આનો અર્થ શું - ડૉક્સ અને તારીખો પરથી

કોઈ ચુકાદા નહીં. ફક્ત Cloudflareની પોતાની ડૉક્યુમેન્ટેશન, તેના ઇન્સિડન્ટ રિપોર્ટ્સ અને જાહેર લેખો - તારીખો સાથે, જેથી દરેક લીટી તપાસી શકાય.

હકીકત 01

દસમાંથી સાત સૌથી મોટી સાઇટ્સ - middlebox પાછળ

HTTP Archive 2025 મુજબ, વિશ્વની હજાર સૌથી વધુ મુલાકાતી સાઇટ્સમાંથી 71% HTML ડૉક્યુમેન્ટ પણ middlebox દ્વારા આપે છે; top 10,000માં - 70%, top 100,000માં - 62%. આ middleboxes કોણ: Cloudflare - આવી સાઇટ્સના 58%, પછી Amazon CloudFront (7%), Fastly (5%), Akamai (2%) અને ક્લાઉડ લોડ બેલેન્સર્સ. વિશ્વની બધી સાઇટ્સમાંથી દર ત્રીજી middlebox પાછળ છે; Cloudflare એકલા - બધી સાઇટ્સના 26% અને reverse-proxy બજારના 85%.

સ્ત્રોત: HTTP Archive, Web Almanac 2025, CDN પ્રકરણ; W3Techs reverse-proxy રિપોર્ટ, અપડેટ 24.09.2026
તમારા માટે આનો અર્થ શું
સાઇટ જેટલી મોટી, તેટલી શક્યતા કે તમારો પાસવર્ડ તે નહીં પણ તેના middlebox વાંચે. તાળું બંને કિસ્સામાં સરખું દેખાય.
હકીકત 02

WAF દરેક રિક્વેસ્ટનું બૉડી વાંચે છે - ડૉક્સ મુજબ

Cloudflare નિયમો «inspect the body of each incoming request», અને તેમની રુલ્સ ભાષામાં ફીલ્ડ http.request.body.raw એ «the unaltered HTTP request body» છે. લૉગિન ફોર્મ એ રિક્વેસ્ટ બૉડી છે. તેમાં લૉગિન અને પાસવર્ડ સાદા લખાણમાં છે.

સ્ત્રોત: developers.cloudflare.com: WAF managed rules; ruleset-engine, ફીલ્ડ http.request.body.raw
તમારા માટે આનો અર્થ શું
આ નબળાઈ નથી, આ ફીચર છે. તમારો પાસવર્ડ તેની પાછળની દરેક સાઇટ પર દરેક લૉગિન પર Cloudflareના કોડમાંથી પસાર થાય છે. પછી તે શું કરે છે તે વિશ્વાસની વાત છે, ટેકનિકની નહીં.
હકીકત 03

Cloudbleed, 2017: middleboxની મેમરી અન્ય રિસ્પૉન્સમાં લીક થઈ

22 સપ્ટેમ્બર 2016થી 18 ફેબ્રુઆરી 2017 સુધી Cloudflareના પાર્સરમાં બગે એક સાઇટની મેમરીના ટુકડા બીજીની રિસ્પૉન્સમાં ભેળવ્યા: હેડર્સ, પાસવર્ડ સાથે POST રિક્વેસ્ટના ભાગો, કૂકી, API કી અને ટોકન. Cloudflareએ 1.2 મિલિયન હિટ ગણ્યા; લીક શોધ કૅશમાં પહોંચ્યા - 80,000થી વધુ પેજ સાફ. પ્રેસે Uber, OkCupid, Fitbit નામ આપ્યાં.

સ્ત્રોત: Cloudflare, ઇન્સિડન્ટ રિપોર્ટ 23.02.2017 અને અસર મૂલ્યાંકન 01.03.2017; Google Project Zero, issue 1139
તમારા માટે આનો અર્થ શું
middlebox પર એક બગ - સેંકડો હજાર સાઇટ્સ પર એકસાથે લીક. તે સાઇટ્સમાંથી કોઈએ ખોટું કર્યું નહીં.
હકીકત 04

નવેમ્બર 2023: હુમલાખોરો ચોરાયેલી કી સાથે Cloudflareમાં ઘૂસ્યા

14થી 24 નવેમ્બર 2023 સુધી હુમલાખોરો - Cloudflare તેમને «nation-state» કહે છે - Okta ભંગમાં ચોરાયેલા ક્રેડેન્શિયલ્સ સાથે Cloudflareની સિસ્ટમમાં કામ કર્યું: Confluence વિકિ, Jira ટ્રેકર, Bitbucket રેપો, 76 રિપોઝિટરી ડાઉનલોડ. પછી Cloudflareએ 5,000થી વધુ ક્રેડેન્શિયલ્સ ફેરવ્યા અને 4,893 સિસ્ટમ તપાસી.

સ્ત્રોત: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
તમારા માટે આનો અર્થ શું
જે middleboxમાંથી ઇન્ટરનેટનો ચોથો ભાગ વહે છે તે વિશ્વનું સૌથી મોટું લક્ષ્ય છે. કોઈ પહેલેથી અંદર ઘૂસ્યું.
હકીકત 05

બધા માટે એક સ્વિચ

2 જુલાઈ 2019 - 27 મિનિટ, WAFમાં એક regex, ટ્રાફિક 82% ઘટ્યો. 21 જૂન 2022 - 75 મિનિટ, 19 ડેટા સેન્ટર. 18 નવેમ્બર 2025 - લગભગ છ કલાક, «worst outage since 2019»: X, ChatGPT, Spotify, Shopify, Coinbase પડ્યા. 5 ડિસેમ્બર 2025 - વધુ 25 મિનિટ. 20 ફેબ્રુઆરી 2026 - છ કલાક, BGP ભૂલ. કોઈ પણ આઉટેજ હુમલો નહોતો.

સ્ત્રોત: Cloudflare આઉટેજ પોસ્ટમોર્ટમ 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
તમારા માટે આનો અર્થ શું
જ્યારે middlebox તૂટે, અડધું ઇન્ટરનેટ એકસાથે તૂટે, એ��્સચેન્જ સહિત. બરાબર જ્યારે તમારે વેચવું હોય.
હકીકત 06

Cloudflare નક્કી કરે છે કે તમે માનવ છો કે નહીં

સાઇટ માલિક ટિક કરે - અને ઍક્સેસ તે નહીં પણ Cloudflareના ફિલ્ટર નક્કી કરે. તેમની ડૉક્સ «challenge loop, when the challenge appears again and again» કબૂલ કરે છે, VPN અને પ્રોક્સીને કારણે પણ. 2016થી Cloudflare Torને અલગ «દેશ» ગણે છે અને કહે છે કે ત્યાંથી 94% રિક્વેસ્ટ દુર્ભાવનાપૂર્ણ છે; Tor Projectએ «endless loop of CAPTCHAs» અને ઓછામાં ઓછા 80% Tor સરનામાંના બ્લોક વિશે જવાબ આપ્યો.

સ્ત્રોત: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
તમારા માટે આનો અર્થ શું
VPN, Tor અથવા «ખોટો» પ્રદેશ - અને તમે «માનવ નથી». સાઇટે તમને બ્લોક કર્યા નહીં. જે middlebox વિશે તમે જાણતા નહોતા તેણે તમને બહાર રોક્યા.
હકીકત 07

જ્યારે રાજ્ય middlebox સાથે લડે: રશિયા કેસ

ઓક્ટોબર 2024માં Cloudflareએ મફત પ્લાન પર ECH એન્ક્રિપ્શન ડિફૉલ્ટ ચાલુ કર્યું. 6 નવેમ્બર 2024એ ECH સાથે Cloudflare પાછળની સાઇટ્સ રશિયન ISP પર ખુલવાનું બંધ થયું; 7 નવેમ્બરએ CMU SSOP (Roskomnadzor એકમ, રશિયન ટેલિકોમ રેગ્યુલેટર)એ ECHને «means of bypassing restrictions» કહ્યું અને માલિકોને બંધ કરવાની સલાહ આપી «or, better, use domestic CDNs». 9 જૂન 2025થી ચાર સૌથી મોટા રશિયન ઓપરેટર Cloudflare ટ્રાફિકને દરેક ફાઇલના પહેલા 16 KB સુધી કાપે છે. રશિયાથી ટ્રાફિક ~30% ઘટ્યો; રશિયન-વેબની 40%થી વધુ સાઇટ્સ - ~300,000 - Cloudflare પાછળ છે. 2 જૂન 2026એ FSBએ જાહેર કર્યું કે વિદેશી ગુપ્તસેવાઓ રશિયન અધિકારીઓના ફોનમાંથી Cloudflare અને Fastlyની «using the technical capabilities» વડે ડેટા એકત્ર કરતી હતી, અને Criminal Code કલમ 272 અને 273 હેઠળ કેસ ખોલ્યા - તેણે તકનીકી પુરાવા બતાવ્યા નહીં, અને કંપનીઓએ જવાબ આપ્યો નહીં. એ જ Cloudflare 2022થી UK Defence મંત્રાલયની સાઇટ્સને સરકારી કરાર હેઠળ કવર કરે છે - Army, Royal Navy, RAF અને 330,000 વપરાશકર્તા માટે Defence Gateway: 2022-2025 માટે £425k અને 2025-2026 માટે £105k.

સ્ત્રોત: Interfax ���ને RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona અને The Record, 02.06.2026; UK Contracts Finder નોટિસ 25.01.2024 અને 11.11.2025
તમારા માટે આનો અર્થ શું
«સાઇટ ખુલતી નથી» ઘણી વાર સાઇટ નથી. તે middlebox છે જે વિશે તમે જાણતા નહોતા જે તમારા ISP સાથે તૂટી ગયું.
હકીકત 08

દરેક જગ્યાએ એ જ સ્કીમ: Amazon, Akamai, Azure, Fastly

TLS પોતાના પર ટર્મિનેટ કરતી કોઈપણ પ્રોક્સી કે ક્લાઉડ લોડ બેલેન્સર એ જ રીતે કામ કરે છે: Amazon CloudFront અને ALB, Azure Front Door અને Application Gateway, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne. દરેક પાસે પોતાનું WAF છે જે રિક્વેસ્ટ બૉડી વાંચે, પોતાનું કૅશ અને પોતાના આઉટેજ. Cloudflare ફક્ત સૌથી મોટું અને ડૉક્યુમેન્ટેશનમાં સૌથી ખુલ્લું છે. ઓરિજિન સર્વર પર સર્ટિફિકેટ સાથે સામાન્ય હોસ્ટિંગ અલગ છે: ત્યાં ફક્ત સાઇટ ટ્રાફિક વાંચે છે.

સ્ત્રોત: AWS ડૉક્સ (CloudFront, Application Load Balancer), Azure Front Door, Akamai - TLS termination વિભાગ; W3Techs, સપ્ટેમ્બર 2026
તમારા માટે આનો અર્થ શું
પૈસા સાથેની કોઈપણ સાઇટ માટે એક જ પ્રશ્ન: મારું સાઇફર ક્યાં પૂરું થાય - તમારી પાસે કે middlebox પાસે? નીચે - એક મિનિટમાં કેવી રીતે તપાસવું.
તમારા પૈસા

તમારા પૈસા માટે આનો અર્થ શું

middlebox પાછળ એક્સચેન્જ

લૉગિન, પાસવર્ડ, 2FA કોડ, ઉપાડ સરનામું, ટ્રેડ હિસ્ટરી - આ બધા રિક્વેસ્ટ બૉડી છે જે middlebox સાદા લખાણમાં વાંચે. વધુમાં middlebox આઉટેજ - અને એક્સચેન્જ બરાબર જ્યારે વેચવું હોય ત્યારે ડાઉન: 18 નવેમ્બર 2025એ Coinbase પડેલી સાઇટ્સમાં હતી.

middlebox પાછળ વેબ વૉલેટ

વૉલેટ કોડ middlebox દ્વારા તમારા બ્રાઉઝર સુધી પહોંચે: તેના સર્વરે જે પાછું આપ્યું તે જ ચાલે. એ જ «one line in the build» જેના વિશે અમે હાર્ડવેર-વૉલેટ ખામીઓમાં લખ્યું - ફક્ત જ્યાં તે દેખાઈ શકે તે બિંદુ હવે કોઈ બીજાનું પણ છે. ફોર્મમાં તમે પેસ્ટ કરો તે સરનામાં તે પણ જુએ છે.

ઑફલાઇન સિગ્નિંગ સાથે વૉલેટ

કી નેટવર્ક વગરના ડિવાઇસ પર રહે છે, ટ્રાન્ઝૅક્શન ત્યાં સાઇન થાય અને ફક્ત સિગ્નેચર તરીકે ઑનલાઇન જાય. middlebox પાસે અટકાવવા કંઈ નથી, ભલે તે હોય: પાસવર્ડ નહીં, કી નહીં, પૈસા ક્યાં જાય તે નક્કી કરતો કોડ નહીં.
અમે કેવી રીતે કરીએ છીએ
તમારી અને અમારા કોઈપણ સર્વર વચ્ચે middlebox નથી. gu.mitilena.com, api.mitilena.com, mitilena.com સીધા જવાબ આપે છે: સર્ટિફિકેટ અમારું છે, રિસ્પૉન્સમાં cf-ray હેડર નથી. અમારું ફ્રન્ટ સર્વર TLS ડિક્રિપ્ટ નથી કરતું - તે ફક્ત હેન્ડશેકમાં સર્વર નામ જુએ છે અને સ્ટ્રીમ જેમ છે તેમ આગળ મોકલે છે. અમારું સર્વર શું જુએ છે તે પેજ «વૉલેટ ક્રિપ્ટો કેવી રીતે મોકલે» પર પગલે પગલે છે. 24.09.2026એ તપાસ્યું; તમે એક મિનિટમાં ફરી કરી શકો - કેવી રીતે નીચે છે.
તપાસો

કોઈપણ સાઇટ એક મિનિટમાં તપાસો

તમારે અમારા કે તેમના પર વિશ્વાસ રાખવો પડે તેમ નથી. middlebox દરેક રિસ્પૉન્સમાં નિશાની મૂકે છે, અને કોઈપણ જોઈ શકે.

01
ટર્મિનલમાંcurl -sI https://site/ અને રિસ્પૉન્સ હેડર્સ જુઓ. server: cloudflare અને cf-ray - Cloudflare; via: 1.1 … cloudfront.net અને x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. તેમાંથી કોઈપણનો અર્થ: TLS middlebox પર ટર્મિનેટ થયું, કારણ કે ડિક્રિપ્શન પછી જ રિસ્પૉન્સમાં હેડર ઉમેરી શકાય.
02
બ્રાઉઝરમાંDevTools → Network → પહેલી રિક્વેસ્ટ → Response Headers - એ જ હેડર્સ. અથવા તાળું → સર્ટિફિકેટ: Cloudflare માટે ઇશ્યૂઅર Google Trust Services WE1 છે 90 દિવસ માટે «organization» ફીલ્ડ વગર; Amazon માટે ઇશ્યૂઅર Amazon RSA 2048 છે, એટલે સર્ટિફિકેટ AWS દ્વારા મંગાવાયું, સાઇટ પોતે નહીં; પોતાના ડોમેન વગરની સાઇટ્સ *.cloudfront.net બતાવે. middleboxને અપાયેલું સર્ટિફિકેટ તેની કબૂલાત છે: સાઇફર તેની પાસે પૂરું થાય.
03
સર્વર સરનામાંથીping site અથવા dig +short site - જો સરનામું પ્રકાશિત Cloudflare રેંજમાંથી હોય (104.16.0.0/13, 172.64.0.0/13 અને અન્ય), CloudFront, Azure Front Door અથવા Akamai, બધો ટ્રાફિક તેમના સર્વરમાંથી જાય. હોસ્ટિંગનું પોતાનું સરનામું - middlebox નહીં.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflare પર ટર્મિનેટ: cf-ray હેડર
# પહેલેથી ડિક્રિપ્ટ થયેલ રિસ્પૉન્સમાં ઉમેરાયું
terminal
$ curl -sI https://gu.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray નહીં: તમારી અને સર્વર વચ્ચે કોઈ નહીં
પહેલું આઉટપુટ - Cloudflare પાછળની સાઇટ કેવી દેખાય; Amazon, Akamai અને Azureના પોતાના હેડર્સ (ડાબી યાદી). બીજું - અમારું, 24.09.2026એ કૅપ્ચર.
જ્યારે અમે આ લેખ લખ્ય��

અમે પાંચ સૌથી લોકપ્રિય વૉલેટ લીધા અને જોયું કે તમારી અને તેમની સાઇટ વચ્ચે કોણ બેસે છે

અમે અનુમાન ન કર્યું અને બીજાની રિવ્યૂ ન વાંચી: સાઇટ્સને સામાન્ય રિક્વેસ્ટ કરી, રિસ્પૉન્સ હેડર્સ અને સર્ટિફિકેટ જોયા. પરિણામ નીચે છે, જેમ છે તેમ.

તપાસ 24.09.2026 · પાંચ લોકપ્રિય વૉલેટની સાઇટ્સHEADERS AND CERTIFICATES
વૉલેટProxyડિક્રિપ્શનતાળું કોનું
MetaMaskmetamask.io
Cloudflare પાછળ · હારિસ્પૉન્સમાં cf-ray · હાCloudflare સર્ટિફિકેટ: Google Trust Services WE1, 90 દિવસ, organization વગર
Trust Wallettrustwallet.com
Cloudflare પાછળ · હારિસ્પૉન્સમાં cf-ray · હાCloudflare સર્ટિફિકેટ: Google Trust Services WE1, 90 દિવસ, organization વગર
Exodusexodus.com
Cloudflare પાછળ · હારિસ્પૉન્સમાં cf-ray · હાCloudflare સર્ટિફિકેટ: Google Trust Services WE1, 90 દિવસ, organization વગર
Phantomphantom.com
Cloudflare પાછળ · હારિસ્પૉન્સમાં cf-ray · હાCloudflare સર્ટિફિકેટ: Google Trust Services WE1, 90 દિવસ, organization વગર
Ledgerledger.com
Cloudflare પાછળ · હારિસ્પૉન્સમાં cf-ray · હાCloudflare સર્ટિફિકેટ: Google Trust Services WE1, 90 દિવસ, organization વગર
5 માંથી 5 · TLS Cloudflare પર પૂરું થાયજાતે ફરી કરો - એક મિનિટ લાગે
આનો અર્થ શું
પાંચમાંથી પાંચ. તમારા વૉલેટની સાઇટ પરનું તાળું વૉલેટે નહીં પણ Cloudflareએ અપાયું. તે સાઇટ્સ પર તમે ટાઇપ કરો છો તે બધું, અને તેઓ બ્રાઉઝરને મોકલે તે બધો કોડ, તમે ન પસંદ કરેલા middleboxમાંથી પસાર થાય છે. તે શું કરે છે તે વિશ્વાસની વાત છે, ટેકનિકની નહીં.
અમે કેવી રીતે તપાસ્યું
દરેક સાઇટના હોમપેજ પર રિક્વેસ્ટ, રિસ્પૉન્સમાં server અને cf-ray હેડર્સ, તાળા પાછળના સર્ટિફિકેટનો ઇશ્યૂઅર અને આયુષ્ય. તારીખ - 24 સપ્ટેમ્બર 2026; સાઇટ્સ કોઈપણ દિવસે કૉન્ફિગ બદલી શકે, તેથી જાતે તપાસ ફરી કરો: ઉપરની સૂચના, એક મિનિટ.
FAQ

અહીં સુધી વાંચ્યા પછી લોકો શું પૂછે છે

સાદા શબ્દોમાં Cloudflare શું છે?

middlebox કંપની: સાઇટ બધો ટ્રાફિક તેમના સર્વરમાંથી મોકલે, અને તેઓ તેને «સુરક્ષિત» કરે. «સુરક્ષિત» કરવા તેઓ તમારું કનેક્શન તેમની બાજુએ ડિક્રિપ્ટ કરે. વિશ્વની બધી સાઇટ્સમાંથી ચોથો ભાગ આમ કામ કરે છે.

શું Cloudflare મારા પાસવર્ડ જુએ છે?

હા. કનેક્શન તેના સર્વર પર પૂરું થાય, અને ડૉક્સ મુજબ ફિલ્ટરિંગ રુલ્સ દરેક રિક્વેસ્ટનું બૉડી વાંચે - યુઝરનેમ અને પાસવર્ડ સાથેનું લૉગિન ફોર્મ એ જ રિક્વેસ્ટ બૉડી છે. તે સ્ટોર કરે છે કે કેટલા સમય માટે તેની પૉલિસી પર છે, જે તમે ચકાસી શકતા નથી.

સાઇટ મને માનવ છું તે પુષ્ટિ કેમ માંગે છે?

આ સાઇટ નથી, આ Cloudflare છે. માલિકે ચેક ચાલુ કર્યું, અને middlebox ફિલ્ટર નક્કી કરે: VPN, Tor, «શંકાસ્પદ» પ્રદેશ, જૂનું બ્રાઉઝર - અને તમે challenge લૂપમાં પડો. Cloudflare પોતે ડૉક્યુમેન્ટેશનમાં આવા લૂપ કબૂલ કરે છે.

મારા દેશમાં Cloudflare પાછળની સાઇટ ખુલતી નથી. શું કરું?

જ્યારે દેશ middlebox સાથે લડે, વપરાશકર્તાઓને VPN મળે - અથવા middlebox વગરની સાઇટ. સાઇટ માલિકો પાસે એક જ સાચો ઉપાય: પોતાની અને વપરાશકર્તાઓ વચ્ચેથી Cloudflare હટાવો. હકીકત 07માં રશિયા કેસ બતાવે છે કે «સાઇટ ડાઉન છે» કેટલી ઝડપથી «middlebox ISP સાથે તૂટ્યું» બને છે.

શું આ ફક્ત Cloudflare વિશે છે?

ના. TLS પોતાના પર ટર્મિનેટ કરતું કોઈપણ middlebox આમ કામ કરે છે: Amazon CloudFront અને AWS લોડ બેલેન્સર, Azure Front Door, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne. વિશ્વની હજાર સૌથી મોટી સાઇટ્સમાંથી 71% middlebox પાછળ છે: Cloudflare - તેમાંથી 58%, Amazon - 7%, Fastly - 5%, Akamai - 2%. સામાન્ય હોસ્ટિંગ અલગ છે: ત્યાં ટ્રાફિક અને સર્ટિફિકેટ સાઇટનાં પોતાનાં છે.

હું સાઇટ માલિક છું. શું કરું?

નક્કી કરો શું વધુ મહત્વનું: «હુમલાથી સુરક્ષા» કે તમારા વપરાશકર્તાઓના પાસવર્ડ કોઈ બીજાના કોડમાંથી ન પસાર થાય. પ્લાન અને સેટિંગ્સ આ બદલતાં નથી - કોઈપણ પ્લાન પર સાઇફર middlebox પર પૂરું થાય. સમઝૂતી છે - એવી પ્રોક્સી જે TLS ડિક્રિપ્ટ ન કરે અને ફક્ત સર્વર નામથી સ્ટ્રીમ આગળ મોકલે. અમારું ફ્રન્ટ સર્વર એમ કામ કરે છે: વધારાના ટ્રાફિકથી સુરક્ષા રહે, સાદા લખાણનું middlebox નહીં.

તમારી અને તેની વચ્ચે કોઈ ન હોય તેવું વૉલેટ

નેટવર્ક વગરના ડિવાઇસ પર કી · સાઇન-અપ વગર · અમારું સર્વર શું જુએ - પેજ પર «વૉલેટ ક્રિપ્ટો કેવી રીતે મોકલે»
વૉલેટ બનાવો