8 உண்மைகள் உங்கள் பணம் சரிபார் FAQ
Mitilena Mitilena வாலட் Cold crypto wallet
ONLINE · 22,000+ COINS வாலட் உருவாக்குஉருவாக்கு
உங்கள் எல்லாரையும் ஏமாற்றினார்கள்

Cloudflare: உங்களைப் பராமரிப்பது போல உங்கள் எல்லா லாகின்களையும் ரகசியங்களையும் அறியும் ஒரு நிறுவனத்தின் கதை

இருபது ஆண்டுகளாக உங்களுக்குச் சொன்னார்கள்: பூட்டு இருந்தால் - இணைப்பு பாதுகாப்பானது, password உள்ளிடுங்கள். ஒன்றைச் சொல்லவில்லை: உலகின் பத்து பெரிய தளங்களில் ஏழில் பூட்டு தளத்திற்கு அல்ல, வேறொருவரின் சேவையகத்திற்குச் செல்கிறது; பெரும்பாலும் அந்தச் சேவையகம் Cloudflare. அங்கே உங்கள் லாகின், password, cookie மற்றும் செய்திகள் மறைகுறியாக்கப்பட்டு, படிக்கப்பட்டு, வடிகட்டிகளின் வழியாகச் சென்று மீண்டும் குறியாக்கப்படுகிறது. இது ஹேக் அல்ல, செயலிழப்பு அல்ல - இது அவர்களின் வணிகம், «தளப் பாதுகாப்பு». Amazon, Akamai மற்றும் Azureவும் அதே செய்கின்றன - கிட்டத்தட்ட முழு இணையமும் இதில் புதைந்துள்ளது. யாரும் உங்களிடம் கேட்கவில்லை.

10இல் 7உலகின் பெரிய தளங்கள் - middlebox பின்னால், பெரும்பாலும் Cloudflare
5இல் 5நாங்கள் சரிபார்த்த பிரபல வாலட்கள் - அதே
0முறை யாரும் உங்கள் ஒப்புதலைக் கேட்டது
exchange.example/login
இணைப்பு பாதுகாப்பானது
உங்கள் தரவு (உதாரணம் passwords அல்லது அட்டை எண்கள்) இந்தத் தளத்திற்கு அனுப்பப்படும்போது மற்றவர்களால் படிக்க முடியாது.
பொய்
10இல் 7 தளங்களில்
உண்மையில் என்ன நடக்கிறது
பூட்டு Cloudflare சேவையகத்திற்குச் செல்கிறது. அங்கே password மறைகுறியாக்கப்பட்டு அவர்களின் குறியீட்டால் படிக்கப்படுகிறது. தளம் இரண்டாவதாகப் பெறுகிறது.
உள்நுழை
Login
you@mail.example
Password
••••••••••••Cloudflare இதைப் படிக்கிறது
உள்நுழை
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
சான்றிதழ் Cloudflareக்கு வழங்கப்பட்டது, தளத்திற்கு அல்ல
பூட்டு என்ன வாக்குறுதி அளிக்கிறது

Chrome பூட்டு இல்லாத தளங்களைப் பற்றி ஆண்டுகளாக உங்களை பயமுறுத்தியது. இப்போது எல்லா தளங்களிலும் பூட்டு உள்ளது - பத்து பெரிய தளங்களில் ஏழில் அது middleboxக்குச் செல்கிறது

பூட்டும் HTTPSம் ஒரு காரணத்திற்காக உருவாக்கப்பட்டன: உங்களுக்கும் தளத்திற்கும் இடையே யாரும் நீங்கள் அனுப்புவதைப் படிக்கக் கூடாது. உங்கள் ISP, கஃபே Wi-Fi, கம்பியில் உள்ள அரசு - அனைவரும் ciphertext மட்டுமே காண்கின்றனர். உலாவிகள் ஆண்டுகளாகச் சொன்னவை: பூட்டு இல்லை - password உள்ளிடாதீர்கள்.

Cloudflare என்பது உங்களுக்கும் தளத்திற்கும் இடையே அமர்ந்திருக்கும் proxy; Amazon CloudFront, Azure Front Door, Akamai மற்றும் Fastly அதேபோல் வேலை செய்கின்றன. «தாக்குதல்களைத் தடுக்க» middleboxக்கு போக்குவரத்தை தெளிவாகக் காண வேண்டும். எனவே உங்கள் இணைப்பு அதன் சேவையகத்தில் முடிகிறது: அங்கே கோரிக்கை மறைகுறியாக்கப்பட்டு, விதிகளுடன் சரிபார்க்கப்பட்டு, பிறகு தனியான இணைப்பில் தளத்திற்கு அனுப்பப்படுகிறது. Cloudflare ஆவணங்கள் இதை TLS termination என்கின்றன - «HTTPS போக்குவரத்து மறைகுறியாக்கப்பட்டு Cloudflare ஆய்வு செய்யும் புள்ளி». Amazon, Azure மற்றும் Akamai தங்கள் ஆவணங்களில் அதே புள்ளிக்கு அதே பெயரைப் பயன்படுத்துகின்றன.

தொழில்நுட்பரீதியாக இது classic man in the middle. தாக்குதலில் இருந்து ஒரே வித்தியாசம்: தள உரிமையாளர் தளத்தை middlebox பின்னால் வைத்தபோது இதற்கு ஒப்புக்கொண்டார். திட்டம் அல்லது அமைப்புகள் இதை நீக்காது: தளம் middlebox பின்னால் இருக்கும் வரை, குறியாக்கம் middleboxஇல் முடிகிறது - இலவசத் திட்டத்திலும் Enterpriseஇலும். யாரும் உங்களிடம் கேட்கவில்லை, பூட்டும் சொல்லாது.

பூட்டைப் பார்க்கும்போது நீங்கள் நினைப்பது
நீங்கள்உலாவி
தளத்திற்கு ஒரு cipher
தளம்
middlebox பின்னால் உள்ள தளத்தில் உண்மையில் என்ன நடக்கிறது
நீங்கள்உலாவி
cipher
Middleboxplaintext
cipher
தளம்
Cloudflare Flexible, Full மற்றும் Full (strict) முறைகள், Azure Front Door «end-to-end TLS» மற்றும் CloudFront «origin protocol» இரண்டாவது hopஐ மட்டுமே விவரிக்கின்றன. முதல் hop எப்போதும் middleboxஇல் முடிகிறது.
இரண்டு சான்றிதழ்கள்: நீங்கள் காண்பது middleboxக்கு வழங்கப்பட்டது. originஇல் உள்ளதை நீங்கள் ஒருபோதும் காணமாட்டீர்கள்.
எட்டு உண்மைகள்

இது நடைமுறையில் என்ன பொருள் - ஆவணங்கள் மற்றும் தேதிகளில் இருந்து

தீர்ப்புகள் இல்லை. Cloudflareஇன் சொந்த ஆவணங்கள், சம்பவ அறிக்கைகள் மற்றும் பொது எழுத்துகள் மட்டும் - தேதிகளுடன், ஒவ்வொரு வரியும் சரிபார்க்கப்படலாம்.

உண்மை 01

பத்து பெரிய தளங்களில் ஏழு - middlebox பின்னால்

HTTP Archive 2025 படி, உலகில் அதிகம் பார்வையிடப்படும் ஆயிரம் தளங்களில் 71% HTML ஆவணத்தையும் middlebox வழியாக வழங்குகின்றன; top 10,000இல் - 70%, top 100,000இல் - 62%. அந்த middleboxகள்: Cloudflare - அத்தகைய தளங்களில் 58%, பிறகு Amazon CloudFront (7%), Fastly (5%), Akamai (2%) மற்றும் cloud load balancers. உலகின் எல்லா தளங்களையும் எண்ணினால், ஒவ்வொரு மூன்றாவதும் middlebox பின்னால்; Cloudflare மட்டும் - எல்லா தளங்களில் 26% மற்றும் reverse-proxy சந்தையில் 85%.

ஆதாரம்: HTTP Archive, Web Almanac 2025, CDN அத்தியாயம்; W3Techs reverse-proxy அறிக்கை, புதுப்பிப்பு 24.09.2026
இது உங்களுக்கு என்ன பொருள்
தளம் பெரியதாக இருக்கும்போது, உங்கள் passwordஐ அது அல்ல, அதன் middlebox படிக்கும் வாய்ப்பு அதிகம். பூட்டு இரண்டிலும் ஒரே மாதிரி தெரியும்.
உண்மை 02

WAF ஒவ்வொரு கோரிக்கையின் உடலையும் படிக்கிறது - ஆவணப்படி

Cloudflare விதிகள் «ஒவ்வொரு வரும் கோரிக்கையின் உடலையும் ஆய்வு செய்கின்றன», அவற்றின் விதி மொழியில் http.request.body.raw புலம் «மாற்றப்படாத HTTP கோரிக்கை உடல்». உள்நுழைவு படிவம் ஒரு கோரிக்கை உடல். அதில் உள்ள லாகினும் passwordம் plaintext.

ஆதா���ம்: developers.cloudflare.com: WAF managed rules; ruleset-engine, புலம் http.request.body.raw
இது உங்களுக்கு என்ன பொருள்
இது பாதிப்பு அல்ல, இது அம்சம். அதன் பின்னால் உள்ள ஒவ்வொரு தளத்திலும் ஒவ்வொரு உள்நுழைவிலும் உங்கள் password Cloudflare குறியீட்டின் வழியாகச் செல்கிறது. அடுத்து அது என்ன செய்கிறது என்பது நம்பிக்கைக் கேள்வி, தொழில்நுட்பம் அல்ல.
உண்மை 03

Cloudbleed, 2017: middlebox நினைவகம் மற்ற பதில்களில் கசிந்தது

22 செப்டம்பர் 2016 முதல் 18 பிப்ரவரி 2017 வரை Cloudflare parserஇல் உள்ள பிழை ஒரு தளத்தின் நினைவகத் துண்டுகளை மற்றொன்றின் பதில்களில் கலந்தது: தலைப்புகள், passwords கொண்ட POST கோரிக்கைப் பகுதிகள், cookies, API விசைகள் மற்றும் டோக்கன்கள். Cloudflare 1.2 மில்லியன் hits எண்ணியது; கசிவுகள் தேடல் கேஷ்களில் விழுந்தன - 80,000க்கும் மேற்பட்ட பக்கங்கள் சுத்தம் செய்யப்பட்டன. ஊடகம் Uber, OkCupid, Fitbitஐக் குறிப்பிட்டது.

ஆதாரம்: Cloudflare, சம்பவ அறிக்கை 23.02.2017 மற்றும் தாக்க மதிப்பீடு 01.03.2017; Google Project Zero, issue 1139
இது உங்களுக்கு என்ன பொருள்
middleboxஇல் ஒரு பிழை - ஒரே நேரத்தில் இலட்சக்கணக்கான தளங்களில் கசிவு. அந்தத் தளங்கள் எதுவும் தவறு செய்யவில்லை.
உண்மை 04

நவம்பர் 2023: தாக்குபவர்கள் திருடிய விசைகளுடன் Cloudflareக்குள் நுழைந்தனர்

14 முதல் 24 நவம்பர் 2023 வரை தாக்குபவர்கள் - Cloudflare அவர்களை «nation-state» என்கிறது - Okta மீறலில் திருடப்பட்ட அறிமுகச் சான்றுகளுடன் Cloudflare அமைப்புகளுக்குள் வேலை செய்தனர்: Confluence wiki, Jira tracker, Bitbucket repos, 76 களஞ்சியங்கள் பதிவிறக்கம். அதன்பிறகு Cloudflare 5,000க்கும் மேற்பட்ட அறிமுகச் சான்றுகளை சுழற்றியது மற்றும் 4,893 அமைப்புகளை மதிப்பாய்வு செய்தது.

ஆதாரம்: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
இது உங்களுக்கு என்ன பொருள்
இணையத்தின் கால் பகுதி பாயும் middlebox உலகின் தடிமனான இலக்கு. யாரோ ஏற்கனவே உள்ளே வந்துவிட்டனர்.
உண்மை 05

அனைவருக்கும் ஒரு சுவிட்ச்

2 ஜூலை 2019 - 27 நிமிடங்கள், WAFஇல் ஒரு regex, போக்குவரத்து 82% வீழ்ந்தது. 21 ஜூன் 2022 - 75 நிமிடங்கள், 19 தரவு மையங்கள். 18 நவம்பர் 2025 - கிட்டத்தட்ட ஆறு மணி, «2019க்குப் பிறகு மோசமான செயலிழப்பு»: X, ChatGPT, Spotify, Shopify, Coinbase வீழ்ந்தன. 5 டிசம்பர் 2025 - மேலும் 25 நிமிடங்கள். 20 பிப்ரவரி 2026 - ஆறு மணி, BGP பிழை. எந்தச் செயலிழப்பும் தாக்குதல் அல்ல.

ஆதாரம்: Cloudflare செயலிழப்பு postmortems 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
இது உங்களுக்கு என்ன பொருள்
middlebox உடைந்தால், எக்ஸ்சேஞ்சுகள் உட்பட இணையத்தின் பாதி ஒரே நேரத்தில் உடையும். நீங்கள் விற்க வேண்டியபோது சரியாக.
உண்மை 06

நீங்கள் மனிதரா என்பதை Cloudflare தீர்மானிக்கிறது

தள உரிமையாளர் ஒரு பெட்டியைத் தேர்வு செய்கிறார் - அணுகலை அவர்கள் அல்ல, Cloudflare வடிகட்டி தீர்மானிக்கிறது. அவர்களின் ஆவணங்கள் «challenge loop, சவால் மீண்டும் மீண்டும் தோன்றும்போது» என்பதை ஒப்புக்கொள்கின்றன, VPNகள் மற்றும் proxies காரணமாகவும். 2016 முதல் Cloudflare Torஐ தனி «நாடு» ஆகக் கருதி அங்கிருந்து 94% கோரிக்கைகள் தீங்கிழைக்கும் என்கிறது; Tor Project «முடிவில்லாத CAPTCHA வளையம்» மற்றும் குறைந்தது 80% Tor முகவரிகள் தடை என்று பதிலளித்தது.

ஆதாரம்: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
இது உங்களுக்கு என்ன பொருள்
VPN, Tor அல்லது «தவறான» பகுதி - நீங்கள் «மனிதர் அல்ல». தளம் உங்களைத் தடுக்கவில்லை. உங்களுக்குத் தெரியாத middlebox உங்களை வெளியே அடைத்தது.
உண்மை 07

ஒரு அரசு middleboxஉடன் போரிடும்போது: ரஷ்யா வழக்கு

அக்டோபர் 2024இல் Cloudflare இலவசத் திட்டங்களில் ECH குறியாக்கத்தை இயல்பாக இயக்கியது. 6 நவம்பர் 2024இல் ECH உடன் Cloudflare பின்னால் உள்ள தளங்கள் ரஷ்ய ISPகளுக்குத் திறக்கவில்லை; 7 நவம்பர்இல் CMU SSOP (Roskomnadzor அலகு, ரஷ்ய தகவல் தொடர்பு ஒழுங்குமுறை) ECHஐ «கட்டுப்பாடுகளைத் தவிர்க்கும் வழி» என்று அழைத்து உரிமையாளர்கள் அதை அணைக்க «அல்லது, சிறப்பாக, உள்நாட்டு CDNகளைப் பயன்படுத்த» பரிந்துரைத்தது. 9 ஜூன் 2025 முதல் நான்கு பெரிய ரஷ்ய ஆபரேட்டர்கள் Cloudflare போக்குவரத்தை எந்தக் கோப்பின் முதல் 16 KB ஆக வெட்டினர். ரஷ்யாவிலிருந்து போக்குவரத்து சுமார் 30% வீழ்ந்தது; ரஷ்ய வலைத் தளங்களில் 40%க்கு மேல் - சுமார் 300,000 - Cloudflare பின்னால் உள்ளன. 2 ஜூன் 2026இல் FSB வெளிநாட்டு உளவுத்துறைகள் Cloudflare மற்றும் Fastlyஇன் «தொழில்நுட்பத் திறன்களைப் பயன்படுத்தி» ரஷ்ய அதிகாரிகளின் தொலைபேசிகளிலிருந்து தரவு சேகரித்ததாக அறிவித்து குற்றவியல் சட்டம் பிரிவுகள் 272 மற்றும் 273இன் கீழ் வழக்குகள் தொடுத்தது - தொழில்நுட்பச் சான்று காட்டவில்லை, நிறுவனங்கள் பதிலளிக்கவில்லை. அதே Cloudflare 2022 முதல் UK பாதுகாப்பு அமைச்சகத் தளங்களை அரசு ஒப்பந்தத்தின் கீழ் காக்கிறது - Army, Royal Navy, RAF மற்றும் 330,000 பயனர்களுக்கான Defence Gateway: 2022-2025க்கு £425k மற்றும் 2025-2026க்கு £105k.

ஆதாரம்: Interfax மற்றும் RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona மற்றும் The Record, 02.06.2026; UK Contracts Finder அறிவிப்புகள் 25.01.2024 மற்றும் 11.11.2025
இது உங்களுக்கு என்ன பொருள்
«தளம் திறக்கவில்லை» பெரும்பாலும் தளம் அல்ல. உங்களுக்குத் தெரியாத, உங்கள் ISPஉடன் சண்டையிட்ட middlebox.
உண்மை 08

எல்லா இடத்���ிலும் அதே திட்டம்: Amazon, Akamai, Azure, Fastly

தனக்குள் TLS முடிக்கும் எந்த proxy அல்லது cloud load balancerம் அதேபோல் வேலை செய்கிறது: Amazon CloudFront மற்றும் ALB, Azure Front Door மற்றும் Application Gateway, Akamai, Fastly, Imperva, ஆசியாவில் Alibaba Cloud CDN மற்றும் Tencent EdgeOne. ஒவ்வொன்றிற்கும் கோரிக்கை உடலைப் படிக்கும் சொந்த WAF, சொந்த கேஷ் மற்றும் சொந்த செயலிழப்புகள் உள்ளன. Cloudflare ஆவணங்களில் வெறும் பெரியதும் வெளிப்படையானதும். origin சேவையகத்தில் சான்றிதழுடன் சாதாரண ஹோஸ்டிங் வேறு: அங்கே போக்குவரத்தைத் தளம் மட்டுமே படிக்கிறது.

ஆதாரம்: AWS ஆவணங்கள் (CloudFront, Application Load Balancer), Azure Front Door, Akamai - TLS termination பிரிவுகள்; W3Techs, செப்டம்பர் 2026
இது உங்களுக்கு என்ன பொருள்
பணம் உள்ள எந்தத் தளத்திற்கும் கேள்வி ஒன்று: என் cipher எங்கே முடிகிறது - உங்களிடமா அல்லது middleboxஇலா? கீழே - ஒரு நிமிடத்தில் சரிபார்ப்பது எப்படி.
உங்கள் பணம்

இது உங்கள் பணத்திற்கு என்ன பொருள்

middlebox பின்னால் எக்ஸ்சேஞ்ச்

லாகின், password, 2FA குறியீடு, எடுக்கும் முகவரி, வர்த்தக வரலாறு - அனைத்தும் middlebox plaintextஇல் படிக்கும் கோரிக்கை உடல்கள். கூடுதலாக middlebox செயலிழப்பு - நீங்கள் விற்க வேண்டியபோது சரியாக எக்ஸ்சேஞ்ச் வீழும்: 18 நவம்பர் 2025இல் Coinbase வீழ்ந்த தளங்களில் ஒன்று.

middlebox பின்னால் வலை வாலட்

வாலட் குறியீடு middlebox வழியாக உங்கள் உலாவிக்கு வருகிறது: அதன் சேவையகம் திருப்பியதுதான் இயங்குகிறது. ஹார்ட்வேர் வாலட் குறைபாடுகளில் எழுதிய «பில்டில் ஒரு வரி» அதே - தோன்றும் புள்ளி இப்போது வேறொருவருடையதும். படிவங்களில் ஒட்டும் முகவரிகளையும் அது காணும்.

ஆஃப்லைன் கையொப்பத்துடன் வாலட்

விசை பிணையம் இல்லாத சாதனத்தில் வாழ்கிறது, பரிவர்த்தனை அங்கே கையொப்பமிடப்பட்டு ஆன்லைனில் கையொப்பமாக மட்டுமே செல்கிறது. middlebox இடைமறிக்க எதுவும் இல்லை, இருந்தாலும்: password இல்லை, விசை இல்லை, பணம் எங்கே போகும் என முடிவு செய்யும் குறியீடு இல்லை.
நாங்கள் எப்படி செய்கிறோம்
உங்களுக்கும் எங்கள் எந்தச் சேவையகத்திற்கும் இடையே middlebox இல்லை. ta.mitilena.com, api.mitilena.com, mitilena.com நேரடியாகப் பதிலளிக்கின்றன: சான்றிதழ் எங்களுடையது, பதில்களில் cf-ray தலைப்பு இல்லை. எங்கள் முன் சேவையகம் TLSஐ மறைகுறியாக்காது - handshakeஇல் சேவையகப் பெயரை மட்டும் பார்த்து ஸ்ட்ரீமை அப்படியே அனுப்பும். எங்கள் சேவையகம் என்ன காண்கிறது என்பது «வாலட் crypto எப்படி அனுப்புகிறது» பக்கத்தில் படிப்படியாக விளக்கப்பட்டுள்ளது. 24.09.2026இல் சரிபார்க்கப்பட்டது; ஒரு நிமிடத்தில் நீங்களே மீண்டும் செய்யலாம் - எப்படி என்பது கீழே.
சரிபார்

எந்தத் தளத்தையும் ஒரு நிமிடத்தில் சரிபாருங்கள்

எங்களையோ அவர்களையோ நம்ப வேண்டியதில்லை. middlebox ஒவ்வொரு பதிலிலும் தடயங்களை விடுகிறது, யாரும் காணலாம்.

01
டெர்மினலில்curl -sI https://site/ செய்து பதில் தலைப்புகளைப் பாருங்கள். server: cloudflare மற்றும் cf-ray - Cloudflare; via: 1.1 … cloudfront.net மற்றும் x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai. ஏதேனும் ஒன்று என்றால்: TLS middleboxஇல் முடிக்கப்பட்டது, ஏனெனில் தலைப்பை மறைகுறியாக்கத்திற்குப் பிறகுதான் பதிலில் சேர்க்க முடியும்.
02
உலாவியில்DevTools → Network → முதல் கோரிக்கை → Response Headers - அதே தலைப்புகள். அல்லது பூட்டு → சான்றிதழ்: Cloudflareக்கு வழங்குபவர் 90 நாட்களுக்கு «organization» புலம் இல்லாத Google Trust Services WE1; Amazonக்கு வழங்குபவர் Amazon RSA 2048, அதாவது சான்றிதழ் AWS வழியாக ஆர்டர் செய்யப்பட்டது, தளத்தால் அல்ல; சொந்த டொமைன் இல்லாத தளங்கள் *.cloudfront.net காட்டுகின்றன. middleboxக்கு வழங்கப்பட்ட சான்றிதழ் அதன் ஒப்புதல்: cipher அதனுடன் முடிகிறது.
03
சேவையக முகவரியால்ping site அல்லது dig +short site - முகவரி வெளியிடப்பட்ட Cloudflare வரம்புகளில் இருந்தால் (104.16.0.0/13, 172.64.0.0/13 மற்றும் பிற), CloudFront, Azure Front Door அல்லது Akamai, எல்லா போக்குவரத்தும் அவர்களின் சேவையகங்கள் வழியாகச் செல்லும். ஹோஸ்டிங்கின் சொந்த முகவரி - middlebox இல்லை.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflareஇல் முடிக்கப்பட்டது: cf-ray தலைப்பு
# ஏற்கனவே மறைகுறியாக்கப்பட்ட பதிலில் சேர்க்கப்பட்டது
terminal
$ curl -sI https://ta.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray இல்லை: உங்களுக்கும் சேவையகத்திற்கும் இடையே யாருமில்லை
முதல் வெளியீடு - Cloudflare பின்னால் உள்ள தளம் எப்படி இருக்கும்; Amazon, Akamai மற்றும் Azureக்கு சொந்த தலைப்புகள் (இடது பட்டியல்). இரண்டாவது - எங்களுடையது, 24.09.2026இல் பதிவு.
இந்தக் கட்டுரையை எழுதும்போது

ஐந்து மிகப் பிரபல வாலட்களை எடுத்து உங்களுக்கும் அவற்றின் தளத்திற்கும் இடையே யார் அமர்ந்திருக்கிறார் எனப் பார்த்தோம்

ஊகிக்கவில்லை, பிறர் விமர்சனங்களையும் படிக்கவில்லை: தளங்களுக்குச் சாதாரண கோரிக்கைகள் செய்து, பதில் தலைப்புகளையும் சான்றிதழ்களையும் பார்த்தோம். முடிவு கீழே, உள்ளபடி.

சரிபார்ப்பு 24.09.2026 · ஐந்து பிரபல வாலட் தளங்கள்HEADERS AND CERTIFICATES
வாலட்Proxyமறைகுறியாக்கம்யாருடைய பூட்டு
MetaMaskmetamask.io
Cloudflare பின்னால் · ஆம்பதிலில் cf-ray · ஆம்Cloudflare சான்றிதழ்: Google Trust Services WE1, 90 நாட்கள், அமைப்பு இல்லை
Trust Wallettrustwallet.com
Cloudflare பின்னால் · ஆம்பதிலில் cf-ray · ஆம்Cloudflare சான்றிதழ்: Google Trust Services WE1, 90 நாட்கள், அமைப்பு இல்லை
Exodusexodus.com
Cloudflare பின்னால் · ஆம்பதிலில் cf-ray · ஆம்Cloudflare சான்றிதழ்: Google Trust Services WE1, 90 நாட்கள், அமைப்பு இல்லை
Phantomphantom.com
Cloudflare பின்னால் · ஆம்பதிலில் cf-ray · ஆம்Cloudflare சான்றிதழ்: Google Trust Services WE1, 90 நாட்கள், அமைப்பு இல்லை
Ledgerledger.com
Cloudflare பின்னால் · ஆம்பதிலில் cf-ray · ஆம்Cloudflare சான்றிதழ்: Google Trust Services WE1, 90 நாட்கள், அமைப்பு இல்லை
5இல் 5 · TLS Cloudflareஇல் முடிகிறதுநீங்களே மீண்டும் செய்யுங்கள் - ஒரு நிமிடம்
இதன் பொருள்
ஐந்தில் ஐந்து. வாலட் தளத்தில் நீங்கள் காணும் பூட்டை வாலட் அல்ல, Cloudflare வழங்கியது. அந்தத் தளங்களில் நீங்கள் தட்டச்சு செய்வதும், உலாவிக்கு அவை அனுப்பும் குறியீடும் நீங்கள் தேர்ந்தெடுக்காத middlebox வழியாகச் செல்கிறது. அது அதனுடன் என்ன செய்கிறது என்பது நம்பிக்கைக் கேள்வி, தொழில்நுட்பம் அல்ல.
நாங்கள் எப்படிச் சரிபார்த்தோம்
ஒவ்வொரு தளத்தின் முகப்புக்கும் கோரிக்கை, பதிலில் server மற்றும் cf-ray தலைப்புகள், பூட்டுக்குப் பின்னால் உள்ள சான்றிதழின் வழங்குபவர் மற்றும் ஆயுள். தேதி - 24 செப்டம்பர் 2026; தளங்கள் எந்த நாளும் கட்டமைப்பை மாற்றலாம், எனவே நீங்களே மீண்டும் சரிபாருங்கள்: மேலே உள்ள வழிமுறைகள், ஒரு நிமிடம்.
FAQ

இதுவரை படித்த பிறகு மக்கள் கேட்பவை

எளிய சொற்களில் Cloudflare என்றால் என்ன?

middlebox நிறுவனம்: தளம் தன் எல்லா போக்கு���ரத்தையும் அவர்களின் சேவையகங்கள் வழியாக அனுப்புகிறது, அவர்கள் அதை «பாதுகாக்கிறார்கள்». «பாதுகாக்க» உங்கள் இணைப்பைத் தங்கள் பக்கத்தில் மறைகுறியாக்குகிறார்கள். உலகின் எல்லா தளங்களில் கால் பகுதி இப்படித்தான் வேலை செய்கிறது.

Cloudflare என் passwordsஐப் பார்க்கிறதா?

ஆம். இணைப்பு அதன் சேவையகத்தில் முடிகிறது, ஆவணப்படி வடிகட்டி விதிகள் ஒவ்வொரு கோரிக்கையின் உடலையும் படிக்கின்றன - பயனர்பெயர் மற்றும் password உடன் உள்நுழைவு படிவம் அந்தக் கோரிக்கை உடல். அதைச் சேமிக்கிறதா, எவ்வளவு காலம் என்பதை நீங்கள் சரிபார்க்க முடியாத கொள்கைகள் நிர்வகிக்கின்றன.

நான் மனிதன் என உறுதிப்படுத்த தளம் ஏன் கேட்கிறது?

அது தளம் அல்ல, அது Cloudflare. உரிமையாளர் சரிபார்ப்பை இயக்கினார், middlebox வடிகட்டி தீர்மானிக்கிறது: VPN, Tor, «சந்தேகமான» பகுதி, பழைய உலாவி - நீங்கள் challenge loopஇல் விழுகிறீர்கள். Cloudflare தானே அத்தகைய வளையங்களை ஆவணங்களில் ஒப்புக்கொள்கிறது.

Cloudflare பின்னால் உள்ள தளம் என் நாட்டில் திறக்கவில்லை. நான் என்ன செய்யலாம்?

நாடு அல்லது வழங்குநர் middleboxஐக் கட்டுப்படுத்தும்போது, பயனர்களுக்கு VPN உதவுகிறது - அல்லது middlebox இல்லாத தளம். ரஷ்யாவில் 2024-2025 முதல் இது 40%க்கும் மேற்பட்ட தளங்கள். தள உரிமையாளருக்கு ஒரே உண்மையான தீர்வு: தனக்கும் பயனர்களுக்கும் இடையே இருந்து Cloudflareஐ அகற்றுவது. உண்மை 07இல் ரஷ்யா வழக்கு «தளம் வேலை செய்யவில்லை» என்பது எவ்வளவு விரைவாக «middlebox ISPஉடன் சண்டையிட்டது» ஆகும் என்பதைக் காட்டுகிறது.

இது Cloudflare பற்றி மட்டும்தானா?

இல்லை. தனக்குள் TLS முடிக்கும் எந்த middleboxம் இப்படி வேலை செய்கிறது: Amazon CloudFront மற்றும் AWS load balancers, Azure Front Door, Akamai, Fastly, Imperva, ஆசியாவில் Alibaba Cloud CDN மற்றும் Tencent EdgeOne. உலகின் ஆயிரம் பெரிய தளங்களில் 71% middlebox பின்னால் உள்ளன: Cloudflare - அவற்றில் 58%, Amazon - 7%, Fastly - 5%, Akamai - 2%. சாதாரண ஹோஸ்டிங் வேறு: அங்கே போக்குவரத்தும் சான்றிதழும் தளத்திற்குச் சொந்தம்.

எனக்குத் தளம் உள்ளது. நான் என்ன செய்ய வேண்டும்?

எது முக்கியம் என முடிவு செய்யுங்கள்: «தாக்குதல்களிலிருந்து பாதுகாப்பு» அல்லது உங்கள் பயனர்களின் passwords வேறொருவரின் குறியீட்டின் வழியாகச் செல்லாதது. திட்டமும் அமைப்புகளும் இதை மாற்றாது - எந்தத் திட்டத்திலும் cipher middleboxஇல் முடிகிறது. சமரசம் உள்ளது - TLSஐ மறைகுறியாக்காமல் சேவையகப் பெயரால் ஸ்ட்ரீமை மட்டும் அனுப்பும் proxy. எங்கள் முன் சேவையகம் அப்படித்தான் வேலை செய்கிறது: அதிக போக்குவரத்திலிருந்து பாதுகாப்பு இருக்கும், plaintext middlebox இருக்காது.

உங்களுக்கும் அதற்கும் இடையே யாருமில்லாத வாலட்

பிணையம் இல்லாத சாதனத்தில் விசை · பதிவு இல்லை · எங்கள் சேவையகம் காண்பது - பக்கத்தில் «வாலட் crypto எப்படி அனுப்புகிறது»
வாலட் உருவாக்கு