8 γεγονότα Τα χρήματά σας Έλεγχος FAQ
Mitilena Mitilena Wallet Ψυχρό crypto πορτοφόλι
ONLINE · 22,000+ COINS Δημιουργία πορτοφολιούΔημιουργία
Πώς σας ξεγέλασαν όλους

Cloudflare: η ιστορία μιας εταιρείας που ξέρει όλα τα login και τα μυστικά σας - με πρόσχημα ότι νοιάζεται για εσάς

Είκοσι χρόνια σας μάθαιναν: αν υπάρχει λουκέτο - η σύνδεση είναι ασφαλής, βάλτε τον κωδικό. Ένα πράγμα δεν είπαν: στα επτά από τα δέκα μεγαλύτερα sites του κόσμου το λουκέτο δεν οδηγεί στο site, αλλά σε ξένο server, και τις περισσότερες φορές αυτός ο server είναι Cloudflare. Εκεί το login, ο κωδικός, το cookie και τα μηνύματα αποκρυπτογραφούνται, διαβάζονται, περνούν από φίλτρα και ξανακρυπτογραφούνται. Δεν είναι hack ούτε βλάβη - είναι η δουλειά τους, η «προστασία site». Το ίδιο κάνουν Amazon, Akamai και Azure - σχεδόν όλο το internet είναι θαμμένο σε αυτό. Κανείς δεν σας ρώτησε.

7 από 10μεγαλύτερα sites του κόσμου - πίσω από middlebox, συνήθως Cloudflare
5 από 5δημοφιλή πορτοφόλια που ελέγξαμε - το ίδιο
0φορές σας ρώτησε κανείς αν συμφωνείτε
exchange.example/login
Η σύνδεση είναι ασφαλής
Τα δεδομένα σας (π.χ. κωδικοί ή αριθμοί καρτών) δεν μπορούν να διαβαστούν από άλλους όσο στέλνονται σε αυτό το site.
ψευδές σε
7 από 10 sites
Τι συμβαίνει πραγματικά
Το λουκέτο οδηγεί σε server της Cloudflare. Εκεί ο κωδικός αποκρυπτογραφείται και διαβάζεται από τον κώδικά τους. Το site τον παίρνει δεύτερο.
Σύνδεση
Login
you@mail.example
Κωδικός
••••••••••••Η Cloudflare το διαβάζει
Σύνδεση
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
το πιστοποιητικό εκδόθηκε στην Cloudflare, όχι στο site
Τι υπόσχεται το λουκέτο

Η Chrome χρόνια σας τρόμαζε με sites χωρίς λουκέτο. Τώρα όλα έχουν - και σε επτά από δέκα μεγάλα sites οδηγεί σε middlebox

Το λουκέτο και το HTTPS εφευρέθηκαν για έναν λόγο: ώστε κανείς ανάμεσα σε εσάς και το site να μην μπορεί να διαβάσει όσα στέλνετε. Ο ISP σας, το Wi‑Fi του καφέ, ένα κράτος στο καλώδιο - όλοι βλέπουν μόνο ciphertext. Οι browsers χρόνια σας μάθαιναν: χωρίς λουκέτο - μην βάζετε κωδικό.

Η Cloudflare είναι proxy ανάμεσα σε εσάς και το site· Amazon CloudFront, Azure Front Door, Akamai και Fastly δουλεύουν το ίδιο. Για να «αποτρέπουν επιθέσεις», το middlebox πρέπει να βλέπει το traffic σε καθαρό κείμενο. Έτσι η σύνδεσή σας τελειώνει στον server του: εκεί το request αποκρυπτογραφείται, ελέγχεται με τους κανόνες του και μόνο τότε στέλνεται στο site με ξεχωριστή σύνδεση. Τα ίδια docs της Cloudflare το ονομάζουν TLS termination - «the point where HTTPS traffic is decrypted so Cloudflare can inspect it». Amazon, Azure και Akamai χρησιμοποιούν το ίδιο όνομα για το ίδιο σημείο.

Τεχνικά αυτό είναι κλασικό man in the middle. Η μόνη διαφορά από επίθεση: ο ιδιοκτήτης του site το υπέγραψε όταν έβαλε το site πίσω από το middlebox. Πλάνο ή ρυθμίσεις δεν το αφαιρούν: όσο το site είναι πίσω από middlebox, η κρυπτογράφηση τελειώνει στο middlebox - στο free plan και στο Enterprise. Κανείς δεν σας ρώτησε, και το λουκέτο δεν θα σας το πει.

Τι νομίζετε όταν βλέπετε το λουκέτο
Εσείςbrowser
ένα cipher μέχρι το site
Site
Τι συμβαίνει πραγματικά σε site πίσω από middlebox
Εσείςbrowser
cipher
Middleboxκαθαρό κείμενο
cipher
Site
Οι λειτουργίες Cloudflare Flexible, Full και Full (strict), το Azure Front Door «end-to-end TLS» και το CloudFront «origin protocol» περιγράφουν μόνο το δεύτερο hop. Το πρώτο hop τελειώνει πάντα στο middlebox.
Δύο πιστοποιητικά: αυτό που βλέπετε εκδόθηκε στο middlebox. Αυτό στο origin δεν το βλέπετε ποτέ.
Οκτώ γεγονότα

Τι σημαίνει στην πράξη - από docs και ημερομηνίες

Χωρίς κρίσεις. Μόνο η τεκμηρίωση της Cloudflare, οι δικές της αναφορές συμβάντων και δημόσια κείμενα - με ημερομηνίες, ώστε κάθε γραμμή να ελέγχεται.

Γεγονός 01

Επτά από δέκα μεγαλύτερα sites - πίσω από middlebox

Σύμφωνα με HTTP Archive 2025, το 71% των χιλίων πιο επισκεπτόμενων sites του κόσμου σερβίρει ακόμα και το HTML μέσω middlebox· στα top 10.000 - 70%, στα top 100.000 - 62%. Ποια είναι αυτά τα middleboxes: Cloudflare - 58% τέτοιων sites, μετά Amazon CloudFront (7%), Fastly (5%), Akamai (2%) και cloud load balancers. Μετρώντας όλα τα sites του κόσμου, κάθε τρίτο είναι πίσω από middlebox· μόνη η Cloudflare - 26% όλων των sites και 85% της αγοράς reverse-proxy.

Πηγή: HTTP Archive, Web Almanac 2025, κεφάλαιο CDN· αναφορά reverse-proxy W3Techs, ενημέρωση 24.09.2026
Τι σημαίνει για εσάς
Όσο μεγαλύτερο το site, τόσο πιθανότερο ο κωδικός σας να διαβάζεται όχι από αυτό, αλλά από το middlebox του. Το λουκέτο φαίνεται ίδιο και στις δύο περιπτώσεις.
Γεγονός 02

Το WAF διαβάζει το body κάθε request - σύμφωνα με τα docs

Οι κανόνες Cloudflare «inspect the body of each incoming request», και το πεδίο http.request.body.raw στη γλώσσα κανόνων τους είναι «the unaltered HTTP request body». Η φόρμα login είναι request body. Το login κα�� ο κωδικός μέσα είναι καθαρό κείμενο.

Πηγή: developers.cloudflare.com: WAF managed rules· ruleset-engine, πεδίο http.request.body.raw
Τι σημαίνει για εσάς
Δεν είναι ευπάθεια, είναι λειτουργία. Ο κωδικός σας περνά από τον κώδικα της Cloudflare σε κάθε login σε κάθε site πίσω της. Τι κάνει μετά είναι θέμα εμπιστοσύνης, όχι τεχνικής.
Γεγονός 03

Cloudbleed, 2017: η μνήμη του middlebox διέρρευσε σε άλλες απαντήσεις

Από 22 Σεπτεμβρίου 2016 έως 18 Φεβρουαρίου 2017 ένα bug στον parser της Cloudflare ανακάτεψε κομμάτια μνήμης ενός site σε απαντήσεις άλλου: headers, κομμάτια POST με κωδικούς, cookies, API keys και tokens. Η Cloudflare μέτρησε 1,2 εκατομμύρια hits· οι διαρροές μπήκαν σε search caches - πάνω από 80.000 σελίδες καθαρίστηκαν. Ο Τύπος ανέφερε Uber, OkCupid, Fitbit.

Πηγή: Cloudflare, incident report 23.02.2017 και impact assessment 01.03.2017· Google Project Zero, issue 1139
Τι σημαίνει για εσάς
Ένα bug στο middlebox - διαρροή σε εκατοντάδες χιλιάδες sites μαζί. Κανένα από αυτά τα sites δεν έκανε κάτι λάθος.
Γεγονός 04

Νοέμβριος 2023: επιτιθέμενοι μπήκαν στην Cloudflare με κλεμμένα keys

Από 14 έως 24 Νοεμβρίου 2023 επιτιθέμενοι - η Cloudflare τους λέει «nation-state» - με credentials από το Okta breach δούλεψαν μέσα στα συστήματα Cloudflare: wiki Confluence, tracker Jira, repos Bitbucket, 76 repositories κατέβηκαν. Μετά η Cloudflare άλλαξε πάνω από 5.000 credentials και έλεγξε 4.893 συστήματα.

Πηγή: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
Τι σημαίνει για εσάς
Το middlebox από το οποίο περνά το ένα τέταρτο του internet είναι ο πιο χοντρός στόχος στον κόσμο. Κάποιος μπήκε ήδη.
Γεγονός 05

Ένας διακόπτης για όλους

2 Ιουλίου 2019 - 27 λεπτά, ένα regex στο WAF, το traffic έπεσε 82%. 21 Ιουνίου 2022 - 75 λεπτά, 19 data centers. 18 Νοεμβρίου 2025 - σχεδόν έξι ώρες, «worst outage since 2019»: X, ChatGPT, Spotify, Shopify, Coinbase έπεσαν. 5 Δεκεμβρίου 2025 - άλλα 25 λεπτά. 20 Φεβρουαρίου 2026 - έξι ώρες, σφάλμα BGP. Καμία διακοπή δεν ήταν επίθεση.

Πηγή: Cloudflare outage postmortems 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
Τι σημαίνει για εσάς
Όταν σπάει το middlebox, μισό internet σπάει μαζί, μαζί και τα exchanges. Ακριβώς όταν πρέπει να πουλήσετε.
Γεγονός 06

Η Cloudflare αποφασίζει αν είστε άνθρωπος

Ο ιδιοκτήτης του site τσεκάρει ένα κουτάκι - και την πρόσβαση δεν την αποφασίζει αυτός, αλλά το φίλτρο της Cloudflare. Τα docs παραδέχονται «challenge loop, when the challenge appears again and again», και λόγω VPN και proxies. Από το 2016 η Cloudflare αντιμετωπίζει το Tor σαν ξεχωριστή «χώρα» και ισχυρίζεται ότι το 94% των requests από εκεί είναι κακόβουλα· το Tor Project απάντησε για «endless loop of CAPTCHAs» και μπλοκάρισμα τουλάχιστον 80% των διευθύνσεων Tor.

Πηγή: Cloudflare, «The Trouble with Tor», 30.03.2016· developers.cloudflare.com, troubleshooting challenge loops· Tor Project, 01.04.2016
Τι σημαίνει για εσάς
VPN, Tor ή η «λάθος» περιοχή - και είστε «όχι άνθρωπος». Το site δεν σας μπλόκαρε. Ένα middlebox που δεν γνωρίζατε σας έκλεισε έξω.
Γεγονός 07

Όταν ένα κράτος πολεμά το middlebox: η περίπτωση της Ρωσίας

Τον Οκτώβριο 2024 η Cloudflare ενεργοποίησε κρυπτογράφηση ECH by default στα free plans. Στις 6 Νοεμβρίου 2024 sites πίσω από Cloudflare με ECH σταμάτησαν να ανοίγουν για Ρώσους ISP· στις 7 Νοεμβρίου η CMU SSOP (μονάδα του Roskomnadzor, του ρωσικού ρυθμιστή επικοινωνιών) αποκάλεσε το ECH «μέσο παράκαμψης περιορισμών» και συνέστησε στους ιδιοκτήτες να το απενεργοποιήσουν «ή, καλύτερα, να χρησιμοποιούν εγχώρια CDN». Από τις 9 Ιουνίου 2025 οι τέσσερις μεγαλύτεροι Ρώσοι πάροχοι κόβουν το traffic Cloudflare στα πρώτα 16 KB κάθε αρχείου. Το traffic από τη Ρωσία έπεσε περίπου 30%· πάνω από 40% των sites του ρωσικού web - περίπου 300.000 - κάθονται πίσω από Cloudflare. Στις 2 Ιουνίου 2026 η FSB ανακοίνωσε ότι ξένες υπηρεσίες πληροφοριών συνέλεγαν δεδομένα από τηλέφωνα Ρώσων αξιωματούχων «χρησιμοποιώντας τις τεχνικές δυνατότητες» Cloudflare και Fastly, και άνοιξε υποθέσεις με άρθρα 272 και 273 του Ποινικού Κώδικα - δεν έδειξε τεχνικές αποδείξεις, και οι εταιρείες δεν απάντησαν. Η ίδια Cloudflare από το 2022 καλύπτει sites του Υπουργείου Άμυνας του Ηνωμένου Βασιλείου με κρατική σύμβαση - Army, Royal Navy, RAF και portal Defence Gateway για 330.000 χρήστες: £425k για 2022-2025 και £105k για 2025-2026.

Πηγή: Interfax και RBC, 07.11.2024· Habr, 06.11.2024· Cloudflare, 26.06.2025· Kommersant, 19.06.2025· RIA Novosti, Mediazona και The Record, 02.06.2026· ανακοινώσεις UK Contracts Finder 25.01.2024 και 11.11.2025
Τι σημαίνει για εσάς
Το «το site δεν ανοίγει» συχνά δεν είναι το site. Είναι ένα middlebox που δεν γνωρίζατε και τσακώθηκε με τον ISP σας.
Γεγονός 08

Το ίδιο σχήμα παντού: Amazon, Akamai, Azure, Fastly

Κάθε proxy ή cloud load balancer που τερματίζει TLS στον εαυτό του δουλεύει το ίδιο: Amazon CloudFront και ALB, Azure Front Door και Application Gateway, Akamai, Fastly, Imperva, και στην Ευρώπη OVHcloud, Myra, Link11. Το ��αθένα έχει δικό του WAF που διαβάζει το body, δικό του cache και δικές του διακοπές. Η Cloudflare είναι απλώς η μεγαλύτερη και η πιο ανοιχτή στην τεκμηρίωση. Το συνηθισμένο hosting με πιστοποιητικό στον origin είναι διαφορετικό: εκεί μόνο το site διαβάζει το traffic.

Πηγή: AWS docs (CloudFront, Application Load Balancer), Azure Front Door, Akamai - ενότητες TLS termination· W3Techs, Σεπτέμβριος 2026
Τι σημαίνει για εσάς
Η ερώτηση για κάθε site με χρήματα είναι μία: πού τελειώνει το cipher μου - σε εσάς ή σε middlebox; Παρακάτω - πώς να το ελέγξετε σε ένα λεπτό.
Τα χρήματά σας

Τι σημαίνει για τα χρήματά σας

Exchange πίσω από middlebox

Login, κωδικός, κωδικός 2FA, διεύθυνση ανάληψης, ιστορικό συναλλαγών - όλα αυτά είναι bodies που το middlebox διαβάζει σε καθαρό κείμενο. Συν διακοπή middlebox - και το exchange πέφτει ακριβώς όταν πρέπει να πουλήσετε: στις 18 Νοεμβρίου 2025 το Coinbase ήταν ανάμεσα στα sites που έπεσαν.

Web πορτοφόλι πίσω από middlebox

Ο κώδικας του πορτοφολιού φτάνει στον browser μέσω middlebox: ό,τι επέστρεψε ο server του, αυτό τρέχει. Είναι η ίδια «μία γραμμή στο build» για την οποία γράψαμε στα κενά hardware wallet - μόνο που το σημείο εμφάνισης ανήκει πλέον και σε άλλον. Διευθύνσεις που επικολλάτε σε φόρμες τις βλέπει κι αυτές.

Πορτοφόλι με offline υπογραφή

Το κλειδί ζει σε συσκευή χωρίς δίκτυο, η συναλλαγή υπογράφεται εκεί και βγαίνει online μόνο ως υπογραφή. Το middlebox δεν έχει τι να υποκλέψει, ακόμα κι αν ήταν εκεί: ούτε κωδικός, ούτε κλειδί, ούτε κώδικας που αποφασίζει πού πάνε τα χρήματα.
Πώς το κάνουμε εμείς
Ανάμεσα σε εσάς και οποιονδήποτε server μας δεν υπάρχει middlebox. Το el.mitilena.com, api.mitilena.com, mitilena.com απαντούν απευθείας: το πιστοποιητικό είναι δικό μας, δεν υπάρχει header cf-ray στις απαντήσεις. Ο front server μας δεν αποκρυπτογραφεί TLS - κοιτά μόνο το όνομα server στο handshake και περνάει το stream ως έχει. Τι βλέπει ο server μας αναλύεται βήμα-βήμα στη σελίδα «Πώς ένα πορτοφόλι στέλνει crypto». Ελέγχθηκε 24.09.2026· μπορείτε να το επαναλάβετε σε ένα λεπτό - το πώς είναι παρακάτω.
Έλεγχος

Ελέγξτε οποιοδήποτε site σε ένα λεπτό

Δεν χρειάζεται να πιστέψετε εμάς ή εκείνους. Το middlebox αφήνει ίχνη σε κάθε απάντηση, και οποιοσδήποτε μπορεί να τα δει.

01
Στο terminalcurl -sI https://site/ και δείτε τα response headers. server: cloudflare και cf-ray - Cloudflare· via: 1.1 … cloudfront.net και x-amz-cf-id - Amazon· x-azure-ref - Azure Front Door· x-served-by: cache-… - Fastly· x-akamai-… - Akamai. Οποιοδήποτε σημαίνει: TLS τερματίστηκε στο middlebox, γιατί header προστίθεται στην απάντηση μόνο μετά την αποκρυπτογράφηση.
02
Στον browserDevTools → Network → πρώτο request → Response Headers - τα ίδια headers. Ή λουκέτο → πιστοποιητικό: για Cloudflare ο issuer είναι Google Trust Services WE1 για 90 ημέρες χωρίς πεδίο «organization»· για Amazon Amazon RSA 2048, δηλαδή το πιστοποιητικό παραγγέλθηκε μέσω AWS, όχι από το ίδιο το site· sites χωρίς δικό τους domain δείχνουν *.cloudfront.net. Πιστοποιητικό στο middlebox είναι ομολογία: το cipher τελειώνει εκεί.
03
Από διεύθυνση serverping site ή dig +short site - αν η διεύθυνση είναι από δημοσιευμένα ranges Cloudflare (104.16.0.0/13, 172.64.0.0/13 και άλλα), CloudFront, Azure Front Door ή Akamai, όλο το traffic περνά από τους servers τους. Η δική διεύθυνση του hosting - χωρίς middlebox.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS τερματίστηκε στην Cloudflare: header cf-ray
# προστέθηκε στην ήδη αποκρυπτογραφημένη απάντηση
terminal
$ curl -sI https://el.mitilena.com | grep -iE "server|cf-"
server: nginx
# χωρίς cf-ray: κανείς ανάμεσα σε εσάς και τον server
Πρώτη έξοδος - έτσι φαίνεται site πίσω από Cloudflare· Amazon, Akamai και Azure έχουν δικά τους headers (λίστα αριστερά). Δεύτερη - η δική μας, καταγραφή 24.09.2026.
Όσο γράφαμε αυτό το άρθρο

Πήραμε πέντε από τα πιο δημοφιλή πορτοφόλια και είδαμε ποιος κάθεται ανάμεσα σε εσάς και το site τους

Δεν μαντέψαμε και δεν διαβάσαμε ξένες κριτικές: κάναμε συνηθισμένα requests στα sites, είδαμε headers και πιστοποιητικά. Το αποτέλεσμα είναι παρακάτω, ως έχει.

Έλεγχος 24.09.2026 · sites πέντε δημοφιλών πορτοφολιώνHEADERS AND CERTIFICATES
ΠορτοφόλιProxyΑποκρυπτογράφησηΠοιανού το λουκέτο
MetaMaskmetamask.io
πίσω από Cloudflare · ναιcf-ray στην απάντηση · ναιΠιστοποιητικό Cloudflare: Google Trust Services WE1, 90 ημέρες, χωρίς organization
Trust Wallettrustwallet.com
πίσω από Cloudflare · ναιcf-ray στην απάντηση · ναιΠιστοποιητικό Cloudflare: Google Trust Services WE1, 90 ημέρες, χωρίς organization
Exodusexodus.com
πίσω από Cloudflare · ναιcf-ray στην απάντηση · ναιΠιστοποιητικό Cloudflare: Google Trust Services WE1, 90 ημέρες, χωρίς organization
Phantomphantom.com
πίσω από Cloudflare · ναιcf-ray στην απάντηση · ναιΠιστοποιητικό Cloudflare: Google Trust Services WE1, 90 ημέρες, χωρίς organization
Ledgerledger.com
πίσω από Cloudflare · ναιcf-ray στην απάντηση · ναιΠιστοποιητικό Cloudflare: Google Trust Services WE1, 90 ημέρες, χωρίς organization
5 από 5 · το TLS τελειώνει στην Cloudflareεπαναλάβετέ το μόνοι σας - παίρνει ένα λεπτό
Τι σημαίνει
Πέντε από πέντε. Το λουκέτο που βλέπετε στο site του πορτοφολιού σας δεν το εκδίδει το πορτοφόλι, αλλά η Cloudflare. Ό,τι πληκτρολογείτε σε αυτά τα sites, και όλος ο κώδικας που στέλνουν στον browser σας, περνά από middlebox που δεν επιλέξατε. Τι κάνει με αυτό είναι θέμα πίστης, όχι τεχνικής.
Πώς το ελέγξαμε
Request στην αρχική κάθε site, headers server και cf-ray στην απάντηση, issuer και διάρκεια πιστοποιητικού πίσω από το λουκέτο. Ημερομηνία - 24 Σεπτεμβρίου 2026· τα sites μπορούν να αλλάξουν ρύθμιση οποιαδήποτε μέρα, οπότε επαναλάβετε τον έλεγχο: οδηγίες πάνω, ένα λεπτό.
FAQ

Τι ρωτάνε αφού διαβάσουν μέχρι εδώ

Τι είναι η Cloudflare με απλά λόγια;

Εταιρεία middlebox: το site στέλνει όλο το traffic από τους servers τους, και αυτοί το «προστατεύουν». Για να «προστατεύουν», αποκρυπτογραφούν τη σύνδεσή σας στη δική τους πλευρά. Έτσι δουλεύει το ένα τέταρτο όλων των sites στον κόσμο.

Βλέπει η Cloudflare τους κωδικούς μου;

Ναι. Η σύνδεση τελειώνει στον server της, και οι κανόνες φιλτραρίσματος σύμφωνα με τα docs διαβάζουν το body κάθε request - φόρμα login με όνομα χρήστη και κωδικό είναι ακριβώς αυτό το body. Αν το αποθηκεύει και για πόσο το ρυθμίζουν οι πολιτικές της, που δεν μπορείτε να επαληθεύσετε.

Γιατί το site μου ζητά να επιβεβαιώσω ότι είμαι άνθρωπος;

Δεν είναι το site, είναι η Cloudflare. Ο ιδιοκτήτης άνοιξε τον έλεγχο, και το φίλτρο του middlebox αποφασίζει: VPN, Tor, «ύποπτη» περιοχή, παλιός browser - και πέφτετε σε challenge loop. Η ίδια η Cloudflare παραδέχεται τέτοιους βρόχους στην τεκμηρίωση.

Ένα site πίσω από Cloudflare δεν ανοίγει στη χώρα μου. Τι μπορώ να κάνω;

Όταν μια χώρα πολεμά με middlebox, στους χρήστες μένει VPN - ή site χωρίς middlebox. Στους ιδιοκτήτες βοηθά ένα πράγμα: να βγάλουν την Cloudflare ανάμεσα σε αυτούς και τους χρήστες. Η περίπτωση της Ρωσίας στο Γεγονός 07 δείχνει πόσο γρήγορα το «το site είναι κάτω» γίνεται «το middlebox τσακώθηκε με τον ISP». Στη Ρωσία το 2024–2025 επηρεάστηκαν πάνω από 40% των sites.

Αφορά μόνο την Cloudflare;

Όχι. Κάθε middlebox που τερματίζει TLS στον εαυτό του δουλεύει έτσι: Amazon CloudFront και AWS load balancers, Azure Front Door, Akamai, Fastly, Imperva, και στην Ευρώπη OVHcloud, Myra, Link11. Στα χίλια μεγαλύτερα sites του κόσμου, το 71% κάθεται πίσω από middlebox: Cloudflare - 58% από αυτά, Amazon - 7%, Fastly - 5%, Akamai - 2%. Το συνηθισμένο hosting είναι διαφορετικό: εκεί το traffic και το πιστοποιητικό ανήκουν στο ίδιο το site.

Έχω site. Τι πρέπει να κάνω;

Αποφασίστε τι μετράει περισσότερο: η «προστασία από επιθέσεις» ή ότι οι κωδικοί των χρηστών σας δεν περνούν από ξένο κώδικα. Πλάνο και ρυθμίσεις δεν το αλλάζουν - σε οποιοδήποτε plan το cipher τελειώνει στο middlebox. Υπάρχει συμβιβασμός - proxy που δεν αποκρυπτογραφεί TLS και μόνο προωθεί το stream με όνομα server. Έτσι δουλεύει ο front μας: η προστασία από υπερβολικό traffic μένει, το plaintext middlebox όχι.

Πορτοφόλι χωρίς κανέναν ανάμεσα σε εσάς και αυτό

Κλειδί σε συσκευή χωρίς δίκτυο · χωρίς εγγραφή · τι βλέπει ο server μας - στη σελίδα «Πώς ένα πορτοφόλι στέλνει crypto»
Δημιουργία πορτοφολιού