8 വസ്തുത നിങ്ങളുടെ പണം പരിശോധിക്കുക FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Wallet ഉണ്ടാക്കുകഉണ്ടാക്കുക
നിങ്ങളെയെല്ലാം കബളിപ്പിച്ചു

Cloudflare: ഒരു കമ്പനിയുടെ കഥ അത് നിങ്ങളുടെ എല്ലാ ലോഗിനും രഹസ്യങ്ങളും അറിയുന്നു - നിങ്ങളെ പരിചരിക്കുന്നുവെന്ന മറവിൽ

ഇരുപത് വർഷം പഠിപ്പിച്ചു: lock ഉണ്ടെങ്കിൽ connection സുരക്ഷിതം, password ഇടൂ. ഒരു കാര്യം പറഞ്ഞില്ല: ലോകത്തെ പത്ത് വലിയ സൈറ്റുകളിൽ ഏഴിലും lock സൈറ്റിലേക്കല്ല, മറ്റൊരാളുടെ server-ലേക്കാണ്, മിക്കപ്പോഴും അത് Cloudflare. അവിടെ login, password, cookie, messages decrypt ചെയ്ത് വായിച്ച് filter കടത്തി വീണ്ടും encrypt ചെയ്യുന്നു. ഇത് hack അല്ല, outage അല്ല - ഇതാണ് അവരുടെ ബിസിനസ്, «site protection». Amazon, Akamai, Azureയും അതുതന്നെ ചെയ്യുന്നു - മിക്കവാറും മുഴുവൻ ഇന്റർനെറ്റും ഇതിൽ മുങ്ങിയിരിക്കുന്നു. ആരും നിങ്ങളോട് ചോദിച്ചില്ല.

7 of 10ലോകത്തെ വലിയ സൈറ്റുകൾ - middlebox പിന്നിൽ, മിക്കപ്പോഴും Cloudflare
5 of 5ഞങ്ങൾ പരിശോധിച്ച ജനപ്രിയ walletകൾ - അതുതന്നെ
0തവണ ആരെങ്കിലും സമ്മതം ചോദിച്ചത്
exchange.example/login
Connection സുരക്ഷിതം
നിങ്ങളുടെ data (ഉദാ. password അല്ലെങ്കിൽ card number) ഈ സൈറ്റിലേക്ക് അയയ്ക്കുമ്പോൾ മറ്റുള്ളവർക്ക് വായിക്കാനാവില്ല.
കള്ളം
10ൽ 7 സൈറ്റ്
ശരിക്കും എന്ത് സംഭവിക്കുന്നു
Lock Cloudflare server-ലേക്ക് പോകുന്നു. അവിടെ password decrypt ചെയ്ത് അവരുടെ code വായിക്കുന്നു. സൈറ്റിന് രണ്ടാമതാണ് കിട്ടുന്നത്.
സൈൻ ഇൻ
ലോഗിൻ
you@mail.example
Password
••••••••••••Cloudflare ഇത് വായിക്കുന്നു
സൈൻ ഇൻ
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
certificate സൈറ്റിനല്ല, Cloudflare-ന്
Lock എന്ത് വാഗ്ദാനം ചെയ്യുന്നു

Chrome വർഷങ്ങളോളം lock ഇല്ലാത്ത സൈറ്റുകളെക്കുറിച്ച് ഭയപ്പെടുത്തി. ഇപ്പോ�� എല്ലാ സൈറ്റിനും lock ഉണ്ട് - വലിയ സൈറ്റ് പത്തിൽ ഏഴിൽ അത് middlebox-ലേക്ക് പോകുന്നു

Lock ഉം HTTPSഉം ഒരു കാരണത്തിന്: നിങ്ങളും സൈറ്റും ഇടയിൽ ആരും അയച്ചത് വായിക്കാതിരിക്കാൻ. നിങ്ങളുടെ ISP, കഫേ Wi-Fi, വയറിലെ രാജ്യം - എല്ലാവരും ciphertext മാത്രം കാണുന്നു. Browserകൾ വർഷങ്ങളോളം പഠിപ്പിച്ചു: lock ഇല്ല - password ഇടരുത്.

Cloudflare നിങ്ങളും സൈറ്റും ഇടയിലുള്ള proxy; Amazon CloudFront, Azure Front Door, Akamai, Fastlyയും അങ്ങനെതന്നെ. «ആക്രമണങ്ങൾ ലഘൂകരിക്കാൻ» middlebox-ന് traffic plain ആയി കാണണം. അതുകൊണ്ട് connection അവരുടെ server-ൽ അവസാനിക്കുന്നു: request decrypt ചെയ്ത് നിയമങ്ങൾക്കൊപ്പം പരിശോധിച്ച്, പിന്നെ പ്രത്യേക connection-ൽ സൈറ്റിലേക്ക്. Cloudflare സ്വന്തം docs ഇതിനെ TLS termination എന്ന് വിളിക്കുന്നു - «Cloudflare inspect ചെയ്യാൻ HTTPS traffic decrypt ചെയ്യുന്ന ബിന്ദു». Amazon, Azure, Akamai docs-ലും അതേ ബിന്ദുവിന് അതേ പേര്.

സാങ്കേതികമായി ഇത് classic man in the middle ആണ്. ആക്രമണത്തിൽ നിന്നുള്ള ഒരേ വ്യത്യാസം: സൈറ്റ് ഉടമ middlebox പിന്നിൽ വെച്ചപ്പോൾ സൈൻ അപ്പ് ചെയ്തു. Planയോ settingsഉം ഇത് മാറ്റില്ല: സൈറ്റ് middlebox പിന്നിലുള്ളിടത്തോളം encryption middlebox-ൽ അവസാനിക്കുന്നു - free plan-ലും Enterprise-ലും. ആരും ചോദിച്ചില്ല, lock പറയുകയുമില്ല.

Lock കാണുമ്പോൾ നിങ്ങൾ എന്ത് ചിന്തിക്കുന്നു
Youbrowser
സൈറ്റ് വരെ ഒരു cipher
Site
Middlebox പിന്നിലെ സൈറ്റിൽ ശരിക്കും എന്ത് സംഭവിക്കുന്നു
Youbrowser
cipher
Middleboxplaintext
cipher
Site
Cloudflare Flexible, Full, Full (strict) modes, Azure Front Door «end-to-end TLS», CloudFront «origin protocol» രണ്ടാം hop മാത്രം വിവരിക്കുന്നു. ആദ്യ hop എപ്പോഴും middlebox-ൽ അവസാനിക്കുന്നു.
രണ്ട് certificates: നിങ്ങൾ കാണുന്നത് middlebox പേരിലാണ്. Origin-ന്റെത് നിങ്ങൾ ഒരിക്കലും കാണില്ല.
Eight facts

പ്രായോഗികമായി ഇതിന്റെ അർത്ഥം - docsയും തീയതികളും കൊണ്ട്

വിധികളില്ല. Cloudflare സ്വന്തം documentation, സ്വന്തം incident reports, പൊതു എഴുത്തുകൾ മാത്രം - തീയതികളോടെ, ഓരോ വരിയും പരിശോധിക്കാം.

വസ്തുത 01

പത്തിൽ ഏഴ് വലിയ സൈറ്റുകൾ - middlebox പിന്നിൽ

HTTP Archive 2025 പ്രകാരം, ലോകത്തെ ആയിരം ഏറ്റവും സന്ദർശിക്കപ്പെടുന്ന സൈറ്റുകളിൽ 71% HTML document പോലും middlebox വഴി നൽകുന്നു; top 10,000ൽ 70%, top 100,000ൽ 62%. Middleboxകൾ ആര്: Cloudflare - അത്തരം സൈറ്റുകളുടെ 58%, പിന്നെ Amazon CloudFront (7%), Fastly (5%), Akamai (2%), cloud load balancers. ലോകത്തെ എല്ലാ സൈറ്റുകളും എണ്ണിയാൽ ഓരോ മൂന്നിലൊന്ന് middlebox പിന്നിൽ; Cloudflare മാത്രം - എല്ലാ സൈറ്റുകളുടെ 26%യും reverse-proxy വിപണിയുടെ 85%യും.

ഉറവിടം: HTTP Archive, Web Almanac 2025, CDN അധ്യായം; W3Techs reverse-proxy റിപ്പോർട്ട്, update 24.09.2026
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
സൈറ്റ് വലുതാകുന്തോറും password അതല്ല, അതിന്റെ middlebox വായിക്കാനുള്ള സാധ്യത കൂടുന്നു. Lock രണ്ടിലും ഒരുപോലെ കാണപ്പെടുന്നു.
വസ്തുത 02

WAF ഓരോ request-ന്റെയും body വായിക്കുന്നു - docs പ്രകാരം

Cloudflare നിയമങ്ങൾ «വരുന്ന ഓരോ request-ന്റെയും body inspect» ചെയ്യുന്നു, rules ഭാഷയിൽ http.request.body.raw എന്നാൽ «മാറ്റമില്ലാത്ത HTTP request body». Login form ഒരു request body. അതിലെ loginഉം passwordഉം plaintext.

ഉറവിടം: developers.cloudflare.com: WAF managed rules; ruleset-engine, field http.request.body.raw
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
ഇത് vulnerability അല്ല, feature. അതിന് പിന്നിലെ ഓരോ സൈറ്റ് login-ലും നിങ്ങളുടെ password Cloudflare code വഴി പോകുന്നു. അടുത്തതായി എന്ത് ചെയ്യുന്നു - വിശ്വാസത്തിന്റെ ചോദ്യം, സാങ്കേതികതയുടേതല്ല.
വസ്തുത 03

Cloudbleed, 2017: middlebox memory മറ്റ് responses-ലേക്ക് leak ആയി

2016 സെപ്റ്റംബർ 22 മുതൽ 2017 ഫെബ്രുവരി 18 വരെ Cloudflare parser bug ഒരു സൈറ്റ് memory ഭാഗങ്ങൾ മറ്റൊന്നിന്റെ response-ൽ കലർത്തി: headers, password ഉള്ള POST ഭാഗങ്ങൾ, cookies, API keys, tokens. Cloudflare 1.2 million hits എണ്ണി; leaks search cache-ൽ എത്തി - 80,000ത്തിലധികം പേജുകൾ വൃത്തിയാക്കി. പ്രസ് Uber, OkCupid, Fitbit പേരിട്ടു.

ഉറവിടം: Cloudflare, incident report 23.02.2017യും impact assessment 01.03.2017യും; Google Project Zero, issue 1139
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
Middlebox-ൽ ഒരു bug - ലക്ഷക്കണക്കിന് സൈറ്റുകളിൽ ഒരേസമയം leak. ആ സൈറ്റുകളൊന്നും തെറ്റ് ചെയ്തില്ല.
വസ്തുത 04

നവംബർ 2023: മോഷ്ടിച്ച keys കൊണ്ട് attackers Cloudflare-ൽ കയറി

2023 നവംബർ 14–24 attackers - Cloudflare അവരെ «nation-state» എന്ന് വിളിക്കുന്നു - Okta breach-ൽ നിന്ന് മോഷ്ടിച്ച credentials കൊണ്ട് Cloudflare systems-നുള്ളിൽ പ്രവർത്തിച്ചു: Confluence wiki, Jira, Bitbucket, 76 repos download. അതിനുശേഷം Cloudflare 5,000ത്തിലധികം credentials മാറ്റി 4,893 systems പരിശോധിച്ചു.

ഉറവിടം: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
ഇന്റർനെറ്റിന്റെ കാൽഭാഗം ഒഴുകുന്ന middlebox ലോകത്തെ ഏറ്റവും കൊഴുത്ത ലക്ഷ്യം. ആരോ ഇതിനകം അകത്തുകയറി.
വസ്തുത 05

എല്ലാവർക്കും ഒരു switch

2 ജൂലൈ 2019 - 27 മിനിറ്റ്, WAF-ൽ ഒരു regex, traffic 82% ഇടിഞ്ഞു. 21 ജൂൺ 2022 - 75 മിനിറ്റ്, 19 data centers. 18 നവംബർ 2025 - ഏകദേശം ആറ് മണിക്കൂർ, «2019ന് ശേഷമുള്ള ഏറ്റവും മോശം outage»: X, ChatGPT, Spotify, Shopify, Coinbase വീണു. 5 ഡിസംബർ 2025 - വീണ്ടും 25 മിനിറ്റ്. 20 ഫെബ്രുവരി 2026 - ആറ് മണിക്കൂർ, BGP പിശക്. ഒന്നും ആക്രമണമായിരുന്നില്ല.

ഉറവിടം: Cloudflare outage postmortems 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
Middlebox തകരുമ്പോൾ exchange ഉൾപ്പെടെ അര ഇന്റർനെറ്റ് ഒരുമിച്ച് തകരുന്നു. വിൽക്കേണ്ട അതേ നിമിഷം.
വസ്തുത 06

Cloudflare നിങ്ങൾ മനുഷ്യനാണോ എന്ന് തീരുമാനിക്കുന്നു

സൈറ്റ് ഉടമ ഒരു box ടിക്ക് ചെയ്യുന്നു - access അവരല്ല, Cloudflare filter തീരുമാനിക്കുന്നു. Docs «challenge loop, challenge വീണ്ടും വീണ്ടും വരുമ്പോൾ» സമ്മതിക്കുന്നു, VPN/proxy കാരണവും. 2016 മുതൽ Cloudflare Tor-നെ പ്രത്യേക «രാജ്യം» ആയി കാണുകയും അവിടെ നിന്നുള്ള 94% requests malicious എന്ന് പറയുകയും ചെയ്യുന്നു; Tor Project «CAPTCHAകളുടെ endless loop»യും കുറഞ്ഞത് 80% Tor വിലാസങ്ങളുടെ blockഉം പറഞ്ഞു.

ഉറവിടം: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
VPN, Tor അല്ലെങ്കിൽ «തെറ്റായ» മേഖല - നിങ്ങൾ «മനുഷ്യനല്ല». സൈറ്റ് നിങ്ങളെ block ചെയ്തില്ല. അറിയാത്ത middlebox നിങ്ങളെ പുറത്താക്കി.
വസ്തുത 07

രാജ്യം middlebox-നോട് പോരാടുമ്പോൾ: റഷ്യ കേസ്

2024 ഒക്ടോബറിൽ Cloudflare free plans-ൽ ECH encryption default ആയി ഓൺ ചെയ്തു. 2024 നവംബർ 6ന് ECH ഉള്ള Cloudflare പിന്നിലെ സൈറ്റുകൾ റഷ്യൻ ISPകളിൽ തുറക്കുന്നത് നിർത്തി; നവംബർ 7ന് CMU SSOP (Roskomnadzor യൂണിറ്റ്, റഷ്യൻ കമ്മ്യൂണിക്കേഷൻ റെഗുലേറ്റർ) ECHയെ «നിയന്ത്രണങ്ങൾ മറികടക്കാനുള്ള മാർഗം» എന്ന് വിളിച്ച് ഉടമകളോട് ഓഫ് ചെയ്യാൻ «അല്ലെങ്കിൽ നല്ലത്, ആഭ്യന്തര CDN ഉപയോഗിക്കുക» എന്ന് ശുപാർശ ചെയ്തു. 2025 ജൂൺ 9 മുതൽ റഷ്യയിലെ നാല് വലിയ operators Cloudflare traffic ഏത് ഫയലിന്റെയും ആദ്യ 16 KB ആയി മുറിച്ചു. റഷ്യയിൽ നിന്നുള്ള traffic ഏകദേശം 30% കുറഞ്ഞു; റഷ്യൻ വെബിലെ 40%-ത്തിലധികം സൈറ്റുകൾ - ഏകദേശം 300,000 - Cloudflare പിന്നിൽ. 2026 ജൂൺ 2ന് FSB പറഞ്ഞു വിദേശ intelligence Cloudflareയും Fastlyയും ഉപയോഗിച്ച് റഷ്യൻ ഉദ്യോഗസ്ഥരുടെ ഫോണിൽ നിന്ന് data ശേഖരിക്കുന്നുണ്ടെന്ന്, Criminal Code 272, 273 പ്രകാരം കേസ് തുറന്നു - സാങ്കേതിക തെളിവ് കാണിച്ചില്ല, കമ്പനികൾ മറുപടി നൽകിയില്ല. അതേ Cloudflare 2022 മുതൽ UK Defence Ministry സൈറ്റുകൾ സർക്കാർ കരാറിൽ പരിരക്ഷിക്കുന്നു - Army, Royal Navy, RAF, 330,000 ഉപയോക്താക്കളുടെ Defence Gateway: 2022-2025ന് £425k, 2025-2026ന് £105k.

ഉറവിടം: Interfaxയും RBCയും, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona, The Record, 02.06.2026; UK Contracts Finder notices 25.01.2024യും 11.11.2025യും
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
«സൈറ്റ് തുറക്കുന്നില്ല» പലപ്പോഴും സൈറ്റല്ല. ISPയുമായി കലഹിച്ച, അറിയാത്ത middlebox.
വസ്തുത 08

എല്ലായിടത്തും അതേ scheme: Amazon, Akamai, Azure, Fastly

സ്വയം TLS terminate ചെയ്യുന്ന ഏത് proxyയും cloud load balancerഉം അങ്ങനെതന്നെ: Amazon CloudFrontയും ALBയും, Azure Front Doorയും Application Gatewayയും, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne. ഓരോന്നിനും request body വായിക്കുന്ന WAF, cache, outages. Cloudflare ഏറ്റവും വലുതും documentation-ൽ ഏറ്റവും തുറന്നതും മാത്രം. Origin server-ൽ certificate ഉള്ള സാധാരണ hosting വ്യത്യസ്തം: അവിടെ സൈറ്റ് മാത്രം traffic വായിക്കുന്നു.

ഉറവിടം: AWS docs (CloudFront, Application Load Balancer), Azure Front Door, Akamai - TLS termination വിഭാഗങ്ങൾ; W3Techs, സെപ്റ്റംബർ 2026
നിങ്ങൾക്ക് ഇതിന്റെ അർത്ഥം
പണമുള്ള ഏത് സൈറ്റിനും ചോദ്യം ഒന്ന്: എന്റെ cipher എവിടെ അവസാനിക്കും - നിങ്ങളിലോ middlebox-ലോ? താഴെ - ഒരു മിനിറ്റിൽ എങ്ങനെ പരിശോധിക്കാം.
നിങ്ങളുടെ പണം

നിങ്ങളുടെ പണത്തിന് ഇതിന���റെ അർത്ഥം

Middlebox പിന്നിലെ exchange

Login, password, 2FA code, withdrawal address, trade history - എല്ലാം middlebox plaintext-ൽ വായിക്കുന്ന request bodies. കൂടെ middlebox outage - വിൽക്കേണ്ടപ്പോൾ തന്നെ exchange down: 2025 നവംബർ 18ന് Coinbase വീണ സൈറ്റുകളിൽ ഉണ്ടായിരുന്നു.

Middlebox പിന്നിലെ web wallet

Wallet code middlebox വഴി browser-ൽ എത്തുന്നു: അതിന്റെ server തിരിച്ചുതന്നതാണ് ഓടുന്നത്. Hardware-wallet ദോഷങ്ങളിൽ പറഞ്ഞ «build-ലെ ഒരു വരി» അതുതന്നെ - കാണാനാകുന്ന ബിന്ദു ഇപ്പോൾ മറ്റൊരാളുടേതും. Forms-ൽ paste ചെയ്യുന്ന വിലാസങ്ങളും കാണുന്നു.

Offline signing ഉള്ള wallet

Key network ഇല്ലാത്ത device-ൽ ഉണ്ട്, transaction അവിടെ sign ചെയ്ത് signature മാത്രം online പോകുന്നു. Middlebox ഉണ്ടെങ്കിലും intercept ചെയ്യാൻ ഒന്നുമില്ല: password ഇല്ല, key ഇല്ല, പണം എവിടെ പോകണമെന്ന് തീരുമാനിക്കുന്ന code ഇല്ല.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
നിങ്ങളും ഞങ്ങളുടെ ഏത് serverഉം ഇടയിൽ middlebox ഇല്ല. ml.mitilena.com, api.mitilena.com നേരിട്ട് മറുപടി നൽകുന്നു: certificate ഞങ്ങളുടേത്, responses-ൽ cf-ray header ഇല്ല. ഞങ്ങളുടെ front server TLS decrypt ചെയ്യുന്നില്ല - handshake-ൽ server name മാത്രം നോക്കി stream അതേപടി കൈമാറുന്നു. ഞങ്ങളുടെ server എന്ത് കാണുന്നു എന്നത് പേജ് «Wallet crypto എങ്ങനെ അയയ്ക്കുന്നു»യിൽ ഘട്ടം ഘട്ടമായി. പരിശോധന 24.09.2026; ഒരു മിനിറ്റിൽ ആവർത്തിക്കാം - രീതി താഴെ.
പരിശോധിക്കുക

ഏത് സൈറ്റും ഒരു മിനിറ്റിൽ പരിശോധിക്കുക

ഞങ്ങളെയ�� അവരെയോ വിശ്വസിക്കേണ്ടതില്ല. Middlebox ഓരോ response-ലും അടയാളം ഇടുന്നു, ആർക്കും കാണാം.

01
Terminal-ൽcurl -sI https://site/ ചെയ്ത് response headers നോക്കൂ. server: cloudflareയും cf-rayയും - Cloudflare; via: 1.1 … cloudfront.netയും x-amz-cf-idയും - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. ഏതെങ്കിലുമുണ്ടെങ്കിൽ: TLS middlebox-ൽ അവസാനിച്ചു, കാരണം header decrypt-ന് ശേഷമേ response-ൽ ചേർക്കാനാകൂ.
02
Browser-ൽDevTools → Network → ആദ്യ request → Response Headers - അതേ headers. അല്ലെങ്കിൽ lock → certificate: Cloudflare-ന് issuer Google Trust Services WE1, 90 ദിവസം, «organization» field ഇല്ല; Amazon-ന് Amazon RSA 2048, അതായത് certificate AWS വഴി, സൈറ്റ് സ്വയം അല്ല; സ്വന്തം domain ഇല്ലാത്ത സൈറ്റുകൾ *.cloudfront.net കാണിക്കുന്നു. Middlebox പേരിലുള്ള certificate അതിന്റെ സമ്മതം: cipher അവിടെ അവസാനിക്കുന്നു.
03
Server വിലാസം കൊണ്ട്ping site അല്ലെങ്കിൽ dig +short site - വിലാസം പ്രസിദ്ധീകരിച്ച Cloudflare ranges (104.16.0.0/13, 172.64.0.0/13 മറ്റുള്ളവ), CloudFront, Azure Front Door അല്ലെങ്കിൽ Akamai ആണെങ്കിൽ, എല്ലാ trafficഉം അവരുടെ servers വഴി. Hosting-ന്റെ സ്വന്തം വിലാസം - middlebox ഇല്ല.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflare-ൽ അവസാനിച്ചു: cf-ray header
# ഇതിനകം decrypt ചെയ്ത response-ൽ ചേർത്തു
terminal
$ curl -sI https://ml.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray ഇല്ല: നിങ്ങളും serverഉം ഇടയിൽ ആരുമില്ല
ആദ്യ output - Cloudflare പിന്നിലെ സൈറ്റ് എങ്ങനെ കാണപ്പെടുന്നു; Amazon, Akamai, Azureക്ക് സ്വന്തം headers (ഇടത് ലിസ്റ്റ്). രണ്ടാമത് - ഞങ്ങളുടേത്, capture 24.09.2026.
ഈ ലേഖനം എഴുതുമ്പോൾ

അഞ്ച് ജനപ്രിയ walletകൾ എടുത്ത് നിങ്ങളും അവരുടെ സൈറ്റും ഇടയിൽ ആരാണ് ഇരിക്കുന്നതെന്ന് നോക്കി

ഊഹിച്ചില്ല, മറ്റുള്ളവരുടെ reviews വായിച്ചില്ല: സൈറ്റുകളിലേക്ക് സാധാരണ requests അയച്ച് response headersഉം certificatesഉം നോക്കി. ഫലം താഴെ, ഉള്ളതുപോലെ.

പരിശോധന 24.09.2026 · അഞ്ച് ജനപ്രിയ wallet സൈറ്റുകൾHEADERS AND CERTIFICATES
WalletProxyDecryptionആരുടെ lock
MetaMaskmetamask.io
Cloudflare പിന്നിൽ · അതെresponse-ൽ cf-ray · അതെCloudflare certificate: Google Trust Services WE1, 90 ദിവസം, organization ഇല്ല
Trust Wallettrustwallet.com
Cloudflare പിന്നിൽ · അതെresponse-ൽ cf-ray · അതെCloudflare certificate: Google Trust Services WE1, 90 ദിവസം, organization ഇല്ല
Exodusexodus.com
Cloudflare പിന്നിൽ · അതെresponse-ൽ cf-ray · അതെCloudflare certificate: Google Trust Services WE1, 90 ദിവസം, organization ഇല്ല
Phantomphantom.com
Cloudflare പിന്നിൽ · അതെresponse-ൽ cf-ray · അതെCloudflare certificate: Google Trust Services WE1, 90 ദിവസം, organization ഇല്ല
Ledgerledger.com
Cloudflare പിന്നിൽ · അതെresponse-ൽ cf-ray · അതെCloudflare certificate: Google Trust Services WE1, 90 ദിവസം, organization ഇല്ല
5ൽ 5 · TLS Cloudflare-ൽ അവസാനിക്കുന്നുസ്വയം ആവർത്തിക്കുക - ഒരു മിനിറ്റ്
ഇതിന്റെ അർത്ഥം
അഞ്ചിൽ അഞ്ച്. Wallet സൈറ്റിൽ കാണുന്ന lock wallet-ന്റേതല്ല, Cloudflare-ന്റേത്. ആ സൈറ്റുകളിൽ ടൈപ്പ് ചെയ്യുന്നതെല്ലാം, browser-ലേക്ക് അയയ്ക്കുന്ന code എല്ലാം, നിങ്ങൾ തിരഞ്ഞെടുക്കാത്ത middlebox വഴി പോകുന്നു. അടുത്തതായി എന്ത് - വിശ്വാസത്തിന്റെ ചോദ്യം, സാങ്കേതികതയുടേതല്ല.
ഞങ്ങൾ എങ്ങനെ പരിശോധിച്ചു
ഓരോ സൈറ്റ് homepage-ലേക്ക് request, response-ൽ serverയും cf-ray headersഉം, lock പിന്നിലെ certificate-ന്റെ issuerയും കാലാവധിയും. തീയതി - 2026 സെപ്റ്റംബർ 24; സൈറ്റുകൾ ഏത് ദിവസവും config മാറ്റാം, അതുകൊണ്ട് സ്വയം ആവർത്തിക്കുക: മുകളിലെ നിർദ്ദേശം, ഒരു മിനിറ്റ്.
FAQ

ഇത്രയും വായിച്ച ശേഷം ആളുകൾ ചോദിക്കുന്നത്

ലളിതമായി Cloudflare എന്താണ്?

Middlebox കമ്പനി: സൈറ്റ് എല്ലാ trafficഉം അവരുടെ servers വഴി അയയ്ക്കുന്നു, അവർ അത് «സംരക്ഷിക്കുന്നു». «സംരക്ഷിക്കാൻ» നിങ്ങളുടെ connection അവരുടെ വശത്ത് decrypt ചെയ്യുന്നു. ലോകത്തെ കാൽഭാഗം സൈറ്റുകൾ ഇങ്ങനെ നടക്കുന്നു.

Cloudflare എന്റെ passwords കാണുമോ?

അതെ. Connection അതിന്റെ server-ൽ അവസാനിക്കുന്നു, docs പ്രകാരം filter rules ഓരോ request-ന്റെയും body വായിക്കുന്നു - usernameഉം passwordഉം ഉള്ള login form അതേ request body. Store ചെയ്യുന്നുണ്ടോ, എത്ര നാൾ - policies, നിങ്ങൾക്ക് verify ചെയ്യാനാവില്ല.

സൈറ്റ് ഞാൻ മനുഷ്യനാണെന്ന് സ്ഥിരീകരിക്കാൻ എന്തിന് ചോദിക്കുന്നു?

അത് സൈറ്റല്ല, Cloudflare. ഉടമ check ഓൺ ചെയ്തു, middlebox filter തീരുമാനിക്കുന്നു: VPN, Tor, «സംശയാസ്പദ» മേഖല, പഴയ browser - challenge loop-ൽ വീഴുന്നു. Cloudflare തന്നെ documentation-ൽ അത്തരം loops സമ്മതിക്കുന്നു.

എന്റെ രാജ്യത്ത് Cloudflare പിന്നിലെ സൈറ്റ് തുറക്കുന്നില്ല. എന്ത് ചെയ്യാം?

രാജ്യം middlebox-നോട് പോരാടുമ്പോൾ, ഉപയോക്താക്കൾക്ക് VPN - അല്ലെങ്കിൽ middlebox ഇല്ലാത്ത സൈറ്റ്. സൈറ്റ് ഉടമകൾക്ക് ഒരേയൊരു യഥാർത്ഥ പരിഹാരം: തങ്ങളും ഉപയോക്താക്കളും ഇടയിൽ നിന്ന് Cloudflare നീക്കുക. Fact 07-ലെ റഷ്യ കേസ് «സൈറ്റ് down» എത്ര വേഗം «middlebox ISPയുമായി കലഹിച്ചു» ആകുന്നുവെന്ന് കാണിക്കുന്നു.

ഇത് Cloudflare-നെക്കുറിച്ച് മാത്രമാണോ?

ഇല്ല. സ്വയം TLS terminate ചെയ്യുന്ന ഏത് middleboxഉം ഇങ്ങനെ: Amazon CloudFrontയും AWS load balancersഉം, Azure Front Door, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne. ലോകത്തെ ആയിരം വലിയ സൈറ്റുകളിൽ 71% middlebox പിന്നിൽ: Cloudflare - അവയിൽ 58%, Amazon - 7%, Fastly - 5%, Akamai - 2%. സാധാരണ hosting വ്യത്യസ്തം: അവിടെ trafficഉം certificateഉം സൈറ്റിന്റേത്.

ഞാൻ സൈറ്റ് ഉടമ. എന്ത് ചെയ്യണം?

ഏതാണ് കൂടുതൽ പ്രധാനം തീരുമാനിക്കുക: «ആക്രമണങ്ങളിൽ നിന്നുള്ള സംരക്ഷണം» അതോ ഉപയോക്താക്കളുടെ passwords മറ്റൊരാളുടെ code വഴി പോകാതിരിക്കുക. Planഉം settingsഉം ഇത് മാറ്റില്ല - ഏത് plan-ലും cipher middlebox-ൽ അവസാനിക്കുന്നു. ഒത്തുതീർപ്പുണ്ട് - TLS decrypt ചെയ്യാതെ server name കൊണ്ട് മാത്രം stream കൈമാറുന്ന proxy. ഞങ്ങളുടെ front server അങ്ങനെ പ്രവർത്തിക്കുന്നു: അധിക traffic സംരക്ഷണം നിലനിൽക്കുന്നു, plaintext middlebox ഇല്ല.

നിങ്ങളും അതും ഇടയിൽ ആരുമില്ല��ത്ത wallet

Network ഇല്ലാത്ത device-ൽ key · sign-up ഇല്ല · ഞങ്ങളുടെ server എന്ത് കാണുന്നു - പേജിൽ «Wallet crypto എങ്ങനെ അയയ്ക്കുന്നു»
Create wallet