8 ତଥ���ୟ ଆପଣଙ୍କ ଟଙ୍କା ଯାଞ୍ଚ FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS ୱାଲେଟ୍ ବନାନ୍ତୁବନାନ୍ତୁ
ସେମାନେ ଆପଣମାନଙ୍କୁ ସବୁଙ୍କୁ କିପରି ଠକିଲେ

Cloudflare: ଗୋଟିଏ କମ୍ପାନୀର କାହାଣୀ ଯେଉଁଥିରେ ସେ ଜାଣେ ଆପଣଙ୍କ ସମସ୍ତ ଲଗଇନ୍ ଓ ଗୋପନୀୟତା - ଆପଣଙ୍କ ଯତ୍ନର ଛଦ୍ମବେଶରେ

କୋଡ଼ିଏ ବର୍ଷ ଧରି ସେମାନେ ଶିଖାଇଲେ: ଯଦି ତାଲା ଅଛି - ସଂଯୋଗ ସୁରକ୍ଷିତ, ପାସୱାର୍ଡ ଦିଅନ୍ତୁ। ଗୋଟିଏ କଥା କହିଲେ ନାହିଁ: ବିଶ୍ୱର ଦଶଟି ବୃହତ୍ତମ ସାଇଟ୍ ମଧ୍ୟରୁ ସାତଟିରେ ତାଲା ସାଇଟ୍‌କୁ ନୁହେଁ, ଅନ୍ୟର ସର୍ଭରକୁ ଯାଏ, ଏବଂ ପ୍ରାୟତଃ ସେହି ସର୍ଭର Cloudflare। ସେଠାରେ ଆପଣଙ୍କ ଲଗଇନ୍, ପାସୱାର୍ଡ, cookie ଓ ବାର୍ତ୍ତା ଡିକ୍ରିପ୍ଟ ହୁଏ, ପଢ଼ାଯାଏ, ଫିଲ୍ଟର ଦେଇ ଯାଏ ଓ ପୁଣି ଏନ୍କ୍ରିପ୍ଟ ହୁଏ। ଏହା ହ୍ୟାକ୍ ନୁହେଁ କି ଆଉଟେଜ୍ ନୁହେଁ - ଏହା ସେମାନଙ୍କ ବ୍ୟବସାୟ, «ସାଇଟ୍ ସୁରକ୍ଷା»। Amazon, Akamai ଓ Azure ମଧ୍ୟ ଏହିପରି କରନ୍ତି - ପ୍ରାୟ ସମଗ୍ର ଇଣ୍ଟରନେଟ୍ ଏଥିରେ ପୋତି ହୋଇଛି। କେହି ଆପଣଙ୍କୁ ପଚାରିନାହାନ୍ତି।

10ରୁ 7ବିଶ୍ୱର ବୃହତ୍ତମ ସାଇଟ୍ - ମିଡଲବକ୍ସ ପଛରେ, ପ୍ରାୟତଃ Cloudflare
5ରୁ 5ଲୋକପ୍ରିୟ ୱାଲେଟ୍ ଯାହା ଯାଞ୍ଚିଲୁ - ସମାନ
0ଥର କେହି ପଚାରିନାହାନ୍ତି ଆପଣ ରାଜି କି ନାହିଁ
exchange.example/login
ସଂଯୋଗ ସୁରକ୍ଷିତ
ଆପଣଙ୍କ ଡାଟା (ଉଦାହରଣସ୍ୱରୂପ ପାସୱାର୍ଡ କିମ୍ବା କାର୍ଡ ନମ୍ବର) ଏହି ସାଇଟକୁ ପଠାଇବା ସମୟରେ ଅନ୍ୟମାନେ ପଢ଼ିପାରିବେ ନାହିଁ।
ମିଛ ଏଥିରେ
10ରୁ 7 ସାଇଟ୍
ପ୍ରକୃତରେ କ’ଣ ଘଟେ
ତାଲା Cloudflare ସର୍ଭରକୁ ଯାଏ। ସେଠାରେ ପାସୱାର୍ଡ ଡିକ୍ରିପ୍ଟ ହୋଇ ସେମାନଙ୍କ କୋଡ୍ ଦ୍ୱାରା ପଢ଼ାଯାଏ। ସାଇଟ୍ ଦ୍ୱିତୀୟରେ ପାଏ।
ସାଇନ୍ ଇନ୍
ଲଗଇନ୍
you@mail.example
ପାସୱାର୍ଡ
••••••••••••Cloudflare ଏହା ପଢ଼େ
ସାଇନ୍ ଇନ୍
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
ସାର୍ଟିଫିକେଟ୍ Cloudflare ନାମରେ, ସାଇଟ୍ ନାମରେ ନୁହେଁ
ତାଲା କ’ଣ ପ୍ରତିଶ୍ରୁତି ଦିଏ

Chrome ବର୍ଷ ଧରି ତାଲା ବିନା ସାଇଟ୍ ବିଷୟରେ ଭୟ ଦେଖାଇଲା। ଏବେ ପ୍ରତ୍ୟେକ ସାଇଟରେ ତାଲା ଅଛି - ଏବଂ ଦଶଟି ବଡ଼ ସାଇଟ୍ ମଧ୍ୟରୁ ସାତଟିରେ ଏହା ମିଡଲବକ୍ସକୁ ଯାଏ

ତାଲା ଓ HTTPS ଗୋଟିଏ କାରଣରେ ତିଆରି: ଯେପରି ଆପଣ ଓ ସାଇଟ୍ ମଧ୍ୟରେ କେହି ଆପଣ ପଠାଉଥିବା ଜିନିଷ ପଢ଼ିପାରିବେ ନାହିଁ। ଆପଣଙ୍କ ISP, କାଫେ Wi-Fi, ତାରରେ ରାଜ୍ୟ - ସମସ୍ତେ କେବଳ ସିଫରଟେକ୍ସଟ୍ ଦେଖନ୍ତି। ବ୍ରାଉଜର ବର୍ଷ ଧରି ଶିଖାଇଲା: ତାଲା ନାହିଁ - ପାସୱାର୍ଡ ଦିଅନ୍ତୁ ନାହିଁ।

Cloudflare ଏକ ପ୍ରକ୍ସି ଯାହା ଆପଣ ଓ ସାଇଟ୍ ମଧ୍ୟରେ ବସେ; Amazon CloudFront, Azure Front Door, Akamai ଓ Fastly ସମାନ ଭାବେ କାମ କରନ୍ତି। «ଆକ୍ରମଣ କମାଇବା» ପାଇଁ ମିଡଲବକ୍ସକୁ ଟ୍ରାଫିକ୍ ଖୋଲାରେ ଦେଖିବାକୁ ପଡ଼େ। ତେଣୁ ଆପଣଙ୍କ ସଂଯୋଗ ତା’ ସର୍ଭରରେ ଶେଷ ହୁଏ: ସେଠାରେ ରିକ୍ୱେଷ୍ଟ ଡିକ୍ରିପ୍ଟ ହୁଏ, ନିୟମ ଅନୁସାରେ ଯାଞ୍ଚ ହୁଏ, ତା’ପରେ ଅଲଗା ସଂଯୋଗରେ ସାଇଟକୁ ଯାଏ। Cloudflare ନିଜ ଡକ୍ୟୁମେଣ୍ଟରେ ଏହାକୁ TLS termination କହେ - «ଯେଉଁ ବିନ୍ଦୁରେ HTTPS ଟ୍ରାଫିକ୍ ଡିକ୍ରିପ୍ଟ ହୁଏ ଯାହାଫଳରେ Cloudflare ଏହା ଯାଞ୍ଚ କରିପାରେ»। Amazon, Azure ଓ Akamai ସେହି ବିନ୍ଦୁ ପାଇଁ ସମାନ ନାମ ବ୍ୟବହାର କରନ୍ତି।

ବୈଷୟିକ ଭାବେ ଏହା କ୍ଲାସିକ୍ man in the middle। ଆକ୍ରମଣଠାରୁ ଏକମାତ୍ର ପାର୍ଥକ୍ୟ: ସାଇଟ୍ ମାଲିକ ମିଡଲବକ୍ସ ପଛରେ ରଖିବା ସମୟରେ ନିଜେ ସାଇନ୍ ଅପ୍ କରିଛନ୍ତି। ପ୍ଲାନ୍ କିମ୍ବା ସେଟିଂସ୍ ଏହା ହଟାଏ ନାହିଁ: ଯେପର୍ଯ୍ୟନ୍ତ ସାଇଟ୍ ମିଡଲବକ୍ସ ପଛରେ ଅଛି, ଏନ୍କ୍ରିପସନ୍ ମିଡଲବକ୍ସରେ ଶେଷ - ମାଗଣା ପ୍ଲାନ୍ ଓ Enterprise ଉଭୟରେ। କେହି ପଚାରିନାହାନ୍ତି, ତାଲା ମଧ୍ୟ କହିବ ନାହିଁ।

ତାଲା ଦେଖିଲେ ଆପଣ କ’ଣ ଭାବନ୍ତି
ଆପଣବ୍ରାଉଜର
ସାଇଟ୍ ପର୍ଯ୍ୟନ୍ତ ଗୋଟିଏ ସିଫର୍
ସାଇଟ୍
ମିଡଲବକ୍ସ ପଛରେ ଥିବା ସାଇଟରେ ପ୍ରକୃତରେ କ’ଣ ଘଟେ
ଆପଣବ୍ରାଉଜର
ସିଫର୍
ମିଡଲବକ୍ସପ୍ଲେନଟେକ୍ସଟ୍
ସିଫର୍
ସାଇଟ୍
Cloudflare Flexible, Full ଓ Full (strict) ମୋଡ୍, Azure Front Door «end-to-end TLS» ଓ CloudFront «origin protocol» କେବଳ ଦ୍ୱିତୀୟ ହପ୍ ବର୍ଣ୍ଣନା କରେ। ପ୍ରଥମ ହପ୍ ସର୍ବଦା ମିଡଲବକ୍ସରେ ଶେଷ।
ଦୁଇଟି ସାର୍ଟିଫିକେଟ୍: ଆପଣ ଦେଖୁଥିବାଟି ମିଡଲବକ୍ସ ନାମରେ। ଅରିଜିନରେ ଥିବାଟି ଆପଣ କେବେ ଦେଖନ୍ତି ନାହିଁ।
ଆଠଟି ତଥ୍ୟ

ବ୍ୟବହାରିକ ଭାବେ ଏହାର ଅର୍ଥ - ଡକ୍ୟୁମେଣ୍ଟ ଓ ତାରିଖରୁ

କୌଣସି ବିଚାର ନାହିଁ। କେବଳ Cloudflare ନିଜ ଡକ୍ୟୁମେଣ୍ଟ, ନିଜ ଇନ୍ସିଡେଣ୍ଟ ରିପୋର୍ଟ ଓ ସାର୍ବଜନୀନ ଲେଖା - ତାରିଖ ସହ, ଯେପରି ପ୍ରତ୍ୟେକ ଧାଡ଼ି ଯାଞ୍ଚ କରାଯାଇପାରେ।

ତଥ୍ୟ 01

ଦଶଟି ବୃହତ୍ତମ ସାଇଟ୍ ମଧ୍ୟରୁ ସାତ - ମିଡଲବକ୍ସ ପଛରେ

HTTP Archive 2025 ଅନୁସାରେ, ବିଶ୍ୱର ହଜାର ସବୁଠାରୁ ଅଧିକ ଦେଖାଯାଉଥିବା ସାଇଟ୍ ମଧ୍ୟରୁ 71% ଏପରିକି HTML ଡକ୍ୟୁମେଣ୍ଟ ମଧ୍ୟ ମିଡଲବକ୍ସ ଦେଇ ଦିଅନ୍ତି; ଟପ୍ 10,000ରେ - 70%, ଟପ୍ 100,000ରେ - 62%। ସେହି ମିଡଲବକ୍ସମାନେ: Cloudflare - ଏପରି ସାଇଟ୍‌ର 58%, ତା’ପରେ Amazon CloudFront (7%), Fastly (5%), Akamai (2%) ଓ କ୍ଲାଉଡ୍ ଲୋଡ୍ ବ୍ୟାଲାନ୍ସର। ବିଶ୍ୱର ସମସ୍ତ ସାଇଟ୍ ଗଣିଲେ, ପ୍ରତି ତୃତୀୟଟି ମିଡଲବକ୍ସ ପଛରେ; କେବଳ Cloudflare - ସମସ୍ତ ସାଇଟ୍‌ର 26% ଓ reverse-proxy ବଜାରର 85%।

ଉତ୍ସ: HTTP Archive, Web Almanac 2025, CDN ଅଧ୍ୟାୟ; W3Techs reverse-proxy ରିପୋର୍ଟ, ଅପଡେଟ୍ 24.09.2026
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
ସାଇଟ୍ ଯେତେ ବଡ଼, ପାସୱାର���ଡ ସେ ନୁହେଁ ବରଂ ତା’ ମିଡଲବକ୍ସ ପଢ଼ୁଥିବା ସମ୍ଭାବନା ସେତେ ଅଧିକ। ତାଲା ଦୁଇଟିରେ ସମାନ ଦିଶେ।
ତଥ୍ୟ 02

WAF ପ୍ରତ୍ୟେକ ରିକ୍ୱେଷ୍ଟର ବଡି ପଢ଼େ - ଡକ୍ୟୁମେଣ୍ଟ ଅନୁସାରେ

Cloudflare ନିୟମ «inspect the body of each incoming request», ଏବଂ ସେମାନଙ୍କ ନିୟମ ଭାଷାରେ http.request.body.raw ଫିଲ୍ଡ «the unaltered HTTP request body»। ଲଗଇନ୍ ଫର୍ମ ଏକ ରିକ୍ୱେଷ୍ଟ ବଡି। ତା’ ଭିତରେ ଲଗଇନ୍ ଓ ପାସୱାର୍ଡ ପ୍ଲେନଟେକ୍ସଟ୍।

ଉତ୍ସ: developers.cloudflare.com: WAF managed rules; ruleset-engine, ଫିଲ୍ଡ http.request.body.raw
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
ଏହା ଭଲ୍ନରେବିଲିଟି ନୁହେଁ, ଏହା ଏକ ଫିଚର୍। ପ୍ରତ୍ୟେକ ଲଗଇନରେ ପ୍ରତ୍ୟେକ ସାଇଟ୍ ପଛରେ ଆପଣଙ୍କ ପାସୱାର୍ଡ Cloudflare କୋଡ୍ ଦେଇ ଯାଏ। ତା’ପରେ ସେ କ’ଣ କରେ - ବିଶ୍ୱାସର ପ୍ରଶ୍ନ, ଟେକନିକ୍‌ର ନୁହେଁ।
ତଥ୍ୟ 03

Cloudbleed, 2017: ମିଡଲବକ୍ସର ମେମୋରି ଅନ୍ୟ ରେସପନ୍ସରେ ଲିକ୍ ହେଲା

22 ସେପ୍ଟେମ୍ବର 2016ରୁ 18 ଫେବୃଆରୀ 2017 ପର୍ଯ୍ୟନ୍ତ Cloudflare ପାର୍ସରର ଏକ ବଗ୍ ଗୋଟିଏ ସାଇଟ୍‌ର ମେମୋରି ଖଣ୍ଡ ଅନ୍ୟର ରେସପନ୍ସରେ ମିଶାଇଲା: ହେଡର୍, ପାସୱାର୍ଡ ଥିବା POST ରିକ୍ୱେଷ୍ଟର ଅଂଶ, cookie, API କୀ ଓ ଟୋକେନ୍। Cloudflare 1.2 ନିୟୁତ ହିଟ୍ ଗଣିଲା; ଲିକ୍ ସର୍ଚ୍ଚ କ୍ୟାଶରେ ପଡ଼ିଲା - 80,000ରୁ ଅଧିକ ପୃଷ୍ଠା ସଫା। ପ୍ରେସ୍ Uber, OkCupid, Fitbit ନାମ କହିଲା।

ଉତ���ସ: Cloudflare, ଇନ୍ସିଡେଣ୍ଟ ରିପୋର୍ଟ 23.02.2017 ଓ ପ୍ରଭାବ ମୂଲ୍ୟାଙ୍କନ 01.03.2017; Google Project Zero, issue 1139
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
ମିଡଲବକ୍ସରେ ଗୋଟିଏ ବଗ୍ - ଲକ୍ଷ ଲକ୍ଷ ସାଇଟ୍‌ରେ ଏକାଥରେ ଲିକ୍। ସେହି ସାଇଟ୍‌ଗୁଡ଼ିକ ମଧ୍ୟରୁ କେହି ଭୁଲ୍ କରିନଥିଲେ।
ତଥ୍ୟ 04

ନଭେମ୍ବର 2023: ଆକ୍ରମଣକାରୀମାନେ ଚୋରି ହୋଇଥିବା କୀ ନେଇ Cloudflareରେ ପ୍ରବେଶ କଲେ

14ରୁ 24 ନଭେମ୍ବର 2023 ଆକ୍ରମଣକାରୀ - Cloudflare ସେମାନଙ୍କୁ «nation-state» କହେ - Okta ଭଙ୍ଗରେ ଚୋରି ହୋଇଥିବା କ୍ରେଡେନ୍ସିଆଲ୍ ନେଇ Cloudflare ସିଷ୍ଟମ୍ ଭିତରେ କାମ କଲେ: Confluence wiki, Jira tracker, Bitbucket repo, 76ଟି ରିପୋଜିଟରି ଡାଉନଲୋଡ୍। ତା’ପରେ Cloudflare 5,000ରୁ ଅଧିକ କ୍ରେଡେନ୍ସିଆଲ୍ ଘୂରାଇଲା ଓ 4,893 ସିଷ୍ଟମ୍ ଯାଞ୍ଚ କଲା।

ଉତ୍ସ: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
ଯେଉଁ ମିଡଲବକ୍ସ ଦେଇ ଇଣ୍ଟରନେଟ୍‌ର ଚତୁର୍ଥାଂଶ ଯାଏ ତାହା ବିଶ୍ୱର ସବୁଠାରୁ ମୋଟା ଲକ୍ଷ୍ୟ। କେହି ପୂର୍ବରୁ ଭିତରକୁ ଯାଇସାରିଛନ୍ତି।
ତଥ୍ୟ 05

ସମସ୍ତଙ୍କ ପାଇଁ ଗୋଟିଏ ସୁଇଚ୍

2 ଜୁଲାଇ 2019 - 27 ମିନିଟ୍, WAFରେ ଗୋଟିଏ regex, ଟ୍ରାଫିକ୍ 82% ଖସିଲା। 21 ଜୁନ୍ 2022 - 75 ମିନିଟ୍, 19 ଡାଟା ସେଣ୍ଟର। 18 ନଭେମ୍ବର 2025 - ପ୍ରାୟ ଛଅ ଘଣ୍ଟା, «worst outage since 2019»: X, ChatGPT, Spotify, Shopify, Coinbase ଡାଉନ୍। 5 ଡିସେମ୍ବର 2025 - ଆଉ 25 ମିନିଟ୍। 20 ଫେବୃଆରୀ 2026 - ଛଅ ଘଣ୍ଟା, BGP ତ୍ରୁଟି। କୌଣସି ଆଉଟେଜ୍ ଆକ୍ରମଣ ନଥିଲା।

ଉତ୍ସ: Cloudflare ଆଉଟେଜ୍ ପୋଷ୍ଟମର୍ଟମ୍ 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
ମିଡଲବକ୍ସ ଭାଙ୍ଗିଲେ ଅଧା ଇଣ୍ଟରନେଟ୍ ଏକାଥରେ ଭାଙ୍ଗେ, ଏକ୍ସଚେଞ୍ଜ ସହ। ଠିକ୍ ଯେତେବେଳେ ବିକ୍ରି ଦରକାର।
ତଥ୍ୟ 06

Cloudflare ସ୍ଥିର କରେ ଆପଣ ମଣିଷ କି ନାହିଁ

ସାଇଟ୍ ମାଲିକ ଏକ ବାକ୍ସ ଟିକ୍ କରନ୍ତି - ଏବଂ ଆକ୍ସେସ୍ ସେ ନୁହେଁ, Cloudflare ଫିଲ୍ଟର ସ୍ଥିର କରେ। ସେମାନଙ୍କ ଡକ୍ୟୁମେଣ୍ଟ «challenge loop, when the challenge appears again and again» ସ୍ୱୀକାର କରେ, VPN ଓ ପ୍ରକ୍ସି କାରଣରୁ ମଧ୍ୟ। 2016ରୁ Cloudflare Torକୁ ଅଲଗା «ଦେଶ» ଭାବେ ନିଏ ଓ କହେ ସେଠାରୁ 94% ରିକ୍ୱେଷ୍ଟ ଖରାପ; Tor Project «endless loop of CAPTCHAs» ଓ ଅତି କମରେ 80% Tor ଠିକଣା ବ୍ଲକ୍ ବିଷୟରେ ଉତ୍ତର ଦେଲା।

ଉତ୍ସ: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
VPN, Tor କିମ୍ବା «ଭୁଲ୍» ଅଞ୍ଚଳ - ଏବଂ ଆପଣ «ମଣିଷ ନୁହଁ». ସାଇଟ୍ ଆପଣଙ୍କୁ ବ୍ଲକ୍ କରିନାହିଁ। ଆପଣ ନଜାଣିଥିବା ମିଡଲବକ୍ସ ବାହାର କରିଦେଲା।
ତଥ୍ୟ 07

ଯେତେବେଳେ ରାଜ୍ୟ ମିଡଲବକ୍ସ ସହ ଲଢ଼େ: ଋଷିଆ କେସ୍

ଅକ୍ଟୋବର 2024ରେ Cloudflare ମାଗଣା ପ୍ଲାନରେ ECH ଏନ୍କ୍ରିପସନ୍ ଡିଫଲ୍ଟ କଲା। 6 ନଭେମ୍ବର 2024ରେ ECH ଥିବା Cloudflare ପଛର ସାଇଟ୍ ଋଷିୟ ISP ପାଇଁ ଖୋଲିବା ବନ୍ଦ; 7 ନଭେମ୍ବରରେ CMU SSOP (Roskomnadzor ର ଏକ ଇକାଇ, ଋଷିୟ ଯୋଗାଯୋଗ ନିୟାମକ) ECHକୁ «ପ୍ରତିବନ୍ଧ ଏଡ଼ାଇବାର ଉପାୟ» କହି ମାଲିକଙ୍କୁ ବନ୍ଦ କରିବାକୁ କିମ୍ବା «ଭଲ, ଘରୋଇ CDN ବ୍ୟବହାର» ପରାମର୍ଶ ଦେଲା। 9 ଜୁନ୍ 2025ରୁ ଚାରିଟି ବୃହତ୍ତମ ଋଷିୟ ଅପରେଟର ଯେକୌଣସି ଫାଇଲର ପ୍ରଥମ 16 KB ପର୍ଯ୍ୟନ୍ତ Cloudflare ଟ୍ରାଫିକ୍ କାଟନ୍ତି। ଋଷିଆରୁ ଟ୍ରାଫିକ୍ ପ୍ରାୟ 30% ଖସିଲା; ଋଷିୟ-ୱେବ୍ ସାଇଟ୍‌ର 40%ରୁ ଅଧିକ - ପ୍ରାୟ 300,000 - Cloudflare ପଛରେ। 2 ଜୁନ୍ 2026ରେ FSB ଘୋଷଣା କଲା ଯେ ବିଦେଶୀ ଗୁପ୍ତଚର ସେବା Cloudflare ଓ Fastlyର «ବୈଷୟିକ କ୍ଷମତା» ବ୍ୟବହାର କରି ଋଷିୟ ଅଧିକାରୀଙ୍କ ଫୋନରୁ ଡାଟା ସଂଗ୍ରହ କରୁଥିଲେ, ଏବଂ ଦଣ୍ଡବିଧି ଧାରା 272 ଓ 273 ଅଧୀନରେ ମାମଲା ଖୋଲିଲା - ବୈଷୟିକ ପ୍ରମାଣ ଦେଖାଇଲା ନାହିଁ, କମ୍ପାନୀମାନେ ଉତ୍ତର ଦେଲେ ନାହିଁ। ସେହି Cloudflare 2022ରୁ UK ରକ୍ଷା ମନ୍ତ୍ରଣାଳୟ ସାଇଟ୍ ସରକାରୀ ଚୁକ୍ତିରେ କଭର୍ କରେ - Army, Royal Navy, RAF ଓ 330,000 ଉପଯୋଗକାରୀଙ୍କ ପାଇଁ Defence Gateway: 2022-2025 ପାଇଁ £425k ଓ 2025-2026 ପାଇଁ £105k।

ଉତ୍ସ: Interfax ଓ RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona ଓ The Record, 02.06.2026; UK Contracts Finder ନୋଟିସ୍ 25.01.2024 ଓ 11.11.2025
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
«ସାଇଟ୍ ଖୋଲୁନାହିଁ» ପ୍ରାୟତଃ ସାଇଟ୍ ନୁହେଁ। ଏହା ଆପଣ ନଜାଣିଥିବା ମିଡଲବକ୍ସ ଯେଉଁଟି ଆପଣଙ୍କ ISP ସହ ଝଗଡ଼ା କଲା।
ତଥ୍ୟ 08

ସବୁଠାରେ ସମାନ ସ୍କିମ୍: Amazon, Akamai, Azure, Fastly

ଯେକୌଣସି ପ୍ରକ୍ସି କିମ୍ବା କ୍ଲାଉଡ୍ ଲୋଡ୍ ବ୍ୟାଲାନ୍ସର ଯାହା ନିଜ ଉପରେ TLS ଶେଷ କରେ ସମାନ ଭାବେ କାମ କରେ: Amazon CloudFront ଓ ALB, Azure Front Door ଓ Application Gateway, Akamai, Fastly, Imperva, ଏବଂ ଏସିଆରେ Alibaba Cloud CDN, Tencent EdgeOne। ପ୍ରତ୍ୟେକର ନିଜ WAF ଅଛି ଯାହା ରିକ୍ୱେଷ୍ଟ ବଡି ପଢ଼େ, ନିଜ କ୍ୟାଶ୍ ଓ ନିଜ ଆଉଟେଜ୍। Cloudflare କେବଳ ସବୁଠାରୁ ବଡ଼ ଓ ଡକ୍ୟୁମେଣ୍ଟରେ ସବୁଠାରୁ ଖୋଲା। ଅରିଜିନ୍ ସର୍ଭରରେ ସାର୍ଟିଫିକେଟ୍ ଥିବା ସାଧାରଣ ହୋଷ୍ଟିଂ ଅଲଗା: ସେଠାରେ କେବଳ ସାଇଟ୍ ଟ୍ରାଫିକ୍ ପଢ଼େ।

ଉତ୍ସ: AWS ଡକ୍ସ (CloudFront, Application Load Balancer), Azure Front Door, Akamai - TLS termination ବିଭାଗ; W3Techs, ସେପ୍ଟେମ୍ବର 2026
ଆପଣଙ୍କ ପାଇଁ ଏହାର ଅର୍ଥ
ଟଙ୍କା ଥିବା ଯେକୌଣସି ସ���ଇଟ୍ ପାଇଁ ପ୍ରଶ୍ନ ଗୋଟିଏ: ମୋ ସିଫର୍ କେଉଁଠି ଶେଷ - ଆପଣଙ୍କ ପାଖରେ ନା ମିଡଲବକ୍ସରେ? ତଳେ - ଏକ ମିନିଟରେ କିପରି ଯାଞ୍ଚ।
ଆପଣଙ୍କ ଟଙ୍କା

ଆପଣଙ୍କ ଟଙ୍କା ପାଇଁ ଏହାର ଅର୍ଥ

ମିଡଲବକ୍ସ ପଛରେ ଏକ୍ସଚେଞ୍ଜ

ଲଗଇନ୍, ପାସୱାର୍ଡ, 2FA କୋଡ୍, ଉଇଥଡ୍ରଲ୍ ଠିକଣା, ଟ୍ରେଡ୍ ଇତିହାସ - ସବୁ ରିକ୍ୱେଷ୍ଟ ବଡି ଯାହା ମିଡଲବକ୍ସ ପ୍ଲେନଟେକ୍ସଟ୍‌ରେ ପଢ଼େ। ପ୍ଲସ୍ ମିଡଲବକ୍ସ ଆଉଟେଜ୍ - ଏବଂ ଠିକ୍ ବିକ୍ରି ଦରକାର ବେଳେ ଏକ୍ସଚେଞ୍ଜ ଡାଉନ୍: 18 ନଭେମ୍ବର 2025ରେ Coinbase ଡାଉନ୍ ହୋଇଥିବା ସାଇଟ୍ ମଧ୍ୟରେ ଥିଲା।

ମିଡଲବକ୍ସ ପଛରେ ୱେବ୍ ୱାଲେଟ୍

ୱାଲେଟ୍ କୋଡ୍ ମିଡଲବକ୍ସ ଦେଇ ବ୍ରାଉଜରକୁ ଆସେ: ତା’ ସର୍ଭର ଯାହା ଫେରାଇଲା ତାହା ଚାଲେ। ଏହା ହାର୍ଡୱେର୍-ୱାଲେଟ୍ ତ୍ରୁଟିରେ ଲେଖିଥିବା ସମାନ «ବିଲ୍ଡରେ ଗୋଟିଏ ଧାଡ଼ି» - କେବଳ ଯେଉଁ ବିନ୍ଦୁରେ ଆସିପାରେ ଏବେ ଅନ୍ୟର ମଧ୍ୟ। ଫର୍ମରେ ଲଗାଉଥିବା ଠିକଣା ମଧ୍ୟ ଦେଖେ।

ଅଫଲାଇନ୍ ସ୍ୱାକ୍ଷର ଥିବା ୱାଲେଟ୍

କୀ ନେଟୱାର୍କ୍ ବିନା ଡିଭାଇସରେ ରହେ, ଟ୍ରାଞ୍ଜାକସନ୍ ସେଠାରେ ସାଇନ୍ ହୁଏ ଓ କେବଳ ସ୍ୱାକ୍ଷର ଭାବେ ଅନଲାଇନ୍ ଯାଏ। ମିଡଲବକ୍ସ ପାଖରେ ଇଣ୍ଟରସେପ୍ଟ କରିବାକୁ କିଛି ନାହିଁ, ଥିଲେ ମଧ୍ୟ: ପାସୱାର୍ଡ ନାହିଁ, କୀ ନାହିଁ, ଟଙ୍କା କେଉଁଆଡ଼େ ଯିବ ସ୍ଥିର କରୁଥିବା କୋଡ୍ ନାହିଁ।
ଆମ ପାଖରେ କିପରି
ଆପଣ ଓ ଆମ ଯେକୌଣସି ସର୍ଭର ମଧ୍ୟରେ ମିଡଲବକ୍ସ ନାହିଁ। or.mitilena.com, mitilena.com, api.mitilena.com ସିଧାସଳଖ ଉତ୍ତର ଦିଅନ୍ତି: ସାର୍ଟିଫିକେଟ୍ ଆମର, ରେସପନ୍ସରେ cf-ray ହେଡର୍ ନାହିଁ। ଆମ ଫ୍ରଣ୍ଟ ସର୍ଭର TLS ଡିକ୍ରିପ୍ଟ କରେ ନାହିଁ - କେବଳ ହ୍ୟାଣ୍ଡସେକ୍‌ରେ ସର୍ଭର ନାମ ଦେଖି ଷ୍ଟ୍ରିମ୍ ଯେମିତି ଅଛି ପଠାଏ। ଆମ ସର୍ଭର କ’ଣ ଦେଖେ ପୃଷ୍ଠା «How a wallet sends crypto»ରେ ଧାପେ ଧାପେ। ଯାଞ୍ଚ 24.09.2026; ଏକ ମିନିଟରେ ପୁନରାବୃତ୍ତି କରିପାରିବେ - କିପରି ତଳେ।
ଯାଞ୍ଚ

ଏକ ମିନିଟରେ ଯେକୌଣସି ସାଇଟ୍ ଯାଞ୍ଚ କରନ୍ତୁ

ଆମକୁ କିମ୍ବା ସେମାନଙ୍କୁ ବିଶ୍ୱାସ କରିବା ଦରକାର ନାହିଁ। ମିଡଲବକ୍ସ ପ୍ରତ୍ୟେକ ରେସପନ୍ସରେ ଚିହ୍ନ ଛାଡ଼େ, ଏବଂ ଯେକେହି ଦେଖିପାରନ୍ତି।

01
ଟର୍ମିନାଲରେcurl -sI https://site/ କରି ରେସପନ୍ସ ହେଡର୍ ଦେଖନ୍ତୁ। server: cloudflare ଓ cf-ray - Cloudflare; via: 1.1 … cloudfront.net ଓ x-amz-cf-id - Amazon; x-azure-ref - Azure Front Door; x-served-by: cache-… - Fastly; x-akamai-… - Akamai। ଏମାନଙ୍କ ମଧ୍ୟରୁ ଯେକୌଣସି: TLS ମିଡଲବକ୍ସରେ ଶେଷ, କାରଣ ଡିକ୍ରିପ୍ସନ୍ ପରେ ହିଁ ହେଡର୍ ଯୋଡ଼ାଯାଇପାରେ।
02
ବ୍ରାଉଜରରେDevTools → Network → ପ୍ରଥମ ରିକ୍ୱେଷ୍ଟ → Response Headers - ସମାନ ହେଡର୍। କିମ୍ବା ତାଲା → ସାର୍ଟିଫିକେଟ୍: Cloudflare ପାଇଁ ଇସ୍ୟୁଅର୍ Google Trust Services WE1 90 ଦିନ, «organization» ଫିଲ୍ଡ ନାହିଁ; Amazon ପାଇଁ Amazon RSA 2048, ଅର୍ଥାତ୍ ସାର୍ଟିଫିକେଟ୍ AWS ଦେଇ, ସାଇଟ୍ ନିଜେ ନୁହେଁ; ନିଜ ଡୋମେନ୍ ବିନା ସାଇଟ୍ *.cloudfront.net ଦେଖାଏ। ମିଡଲବକ୍ସ ନାମରେ ସାର୍ଟିଫିକେଟ୍ ତା’ ସ୍ୱୀକାର: ସିଫର୍ ସେଠାରେ ଶେଷ।
03
ସର୍ଭର ଠିକଣା ଦ୍ୱାରାping site କିମ୍ବା dig +short site - ଯଦି ଠିକଣା ପ୍ରକାଶିତ Cloudflare ରେଞ୍ଜ (104.16.0.0/13, 172.64.0.0/13 ଇତ୍ୟାଦି), CloudFront, Azure Front Door କିମ୍ବା Akamaiରୁ, ସମସ୍ତ ଟ୍ରାଫିକ୍ ସେମାନଙ୍କ ସର୍ଭର ଦେଇ ଯାଏ। ହୋଷ୍ଟିଂର ନିଜ ଠିକଣା - ମିଡଲବକ୍ସ ନାହିଁ।
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflareରେ ଶେଷ: cf-ray ହେଡର୍
# ପୂର୍ବରୁ ଡିକ୍ରିପ୍ଟ ହୋଇଥିବା ରେସପନ୍ସରେ ଯୋଡ଼ାଯାଇଛି
terminal
$ curl -sI https://or.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray ନାହିଁ: ଆପଣ ଓ ସର୍ଭର ମଧ୍ୟରେ କେହି ନାହାନ୍ତି
ପ୍ରଥମ ଆଉଟପୁଟ୍ - Cloudflare ପଛର ସାଇଟ୍ କିପରି ଦିଶେ; Amazon, Akamai ଓ Azureର ନିଜ ହେଡର୍ (ବାମରେ ତାଲିକା)। ଦ୍ୱିତୀୟ - ଆମର, 24.09.2026ରେ ଧରା।
ଏହି ଆର୍ଟିକଲ୍ ଲେଖିବା ସମୟରେ

ପାଞ୍ଚଟି ସବୁଠାରୁ ଲୋକପ୍ରିୟ ୱାଲେଟ୍ ନେଇ ଦେଖିଲୁ ଆପଣ ଓ ସେମାନଙ୍କ ସାଇଟ୍ ମଧ୍ୟରେ କିଏ ବସିଛି

ଆମେ ଅନୁମାନ କଲୁ ନାହିଁ କି ଅନ୍ୟର ରିଭ୍ୟୁ ପଢ଼ିଲୁ ନାହିଁ: ସାଇଟକୁ ସାଧାରଣ ରିକ୍ୱେଷ୍ଟ କଲୁ, ରେସପନ୍ସ ହେଡର୍ ଓ ସାର୍ଟିଫିକେଟ୍ ଦେଖିଲୁ। ଫଳାଫଳ ତଳେ, ଯେମିତି ଅଛି।

ଯାଞ୍ଚ 24.09.2026 · ପାଞ୍ଚଟି ଲୋକପ୍ରିୟ ୱାଲେଟ୍‌ର ସାଇଟ୍HEADERS AND CERTIFICATES
Walletପ୍ରକ୍ସିଡିକ୍ରିପ୍ସନ୍କାହାର ତାଲା
MetaMaskmetamask.io
Cloudflare ପଛରେ · ହଁରେସପନ୍ସରେ cf-ray · ହଁCloudflare ସାର୍ଟିଫିକେଟ୍: Google Trust Services WE1, 90 ଦିନ, organization ନାହିଁ
Trust Wallettrustwallet.com
Cloudflare ପଛରେ · ହଁରେସପନ୍ସରେ cf-ray · ହଁCloudflare ସାର୍ଟିଫିକେଟ୍: Google Trust Services WE1, 90 ଦିନ, organization ନାହିଁ
Exodusexodus.com
Cloudflare ପଛରେ · ହଁରେସପନ୍ସରେ cf-ray · ହଁCloudflare ସାର୍ଟିଫିକେଟ୍: Google Trust Services WE1, 90 ଦିନ, organization ନାହିଁ
Phantomphantom.com
Cloudflare ପଛରେ · ହଁରେସପନ୍ସରେ cf-ray · ହଁCloudflare ସାର୍ଟିଫିକେଟ୍: Google Trust Services WE1, 90 ଦିନ, organization ନାହିଁ
Ledgerledger.com
Cloudflare ପଛରେ · ହଁରେସପନ୍ସରେ cf-ray · ହଁCloudflare ସାର୍ଟିଫିକେଟ୍: Google Trust Services WE1, 90 ଦିନ, organization ନାହିଁ
5ରୁ 5 · TLS Cloudflareରେ ଶେଷନିଜେ ପୁନରାବୃତ୍ତି କରନ୍ତୁ - ଏକ ମିନିଟ୍ ଲାଗେ
ଏହାର ଅର୍ଥ
ପାଞ୍ଚରୁ ପାଞ୍ଚ। ୱାଲେଟ୍ ସାଇଟରେ ଦେଖୁଥିବା ତାଲା ୱାଲେଟ୍ ନୁହେଁ, Cloudflare ଇସ୍ୟୁ କରେ। ସେହି ସାଇଟରେ ଟାଇପ୍ କରୁଥିବା ସବୁ, ଏବଂ ବ୍ରାଉଜରକୁ ପଠାଉଥିବା ସମସ୍ତ କୋଡ୍, ଆପଣ ବାଛିନଥିବା ମିଡଲବକ୍ସ ଦେଇ ଯାଏ। ତା’ ସହ କ’ଣ କରେ - ବିଶ୍ୱାସର ପ୍ରଶ୍ନ, ଟେକନିକ୍‌ର ନୁହେଁ।
କିପରି ଯାଞ୍ଚିଲୁ
ପ୍ରତ୍ୟେକ ସାଇଟ୍ ହୋମ���େଜକୁ ରିକ୍ୱେଷ୍ଟ, ରେସପନ୍ସରେ server ଓ cf-ray ହେଡର୍, ତାଲା ପଛର ସାର୍ଟିଫିକେଟ୍‌ର ଇସ୍ୟୁଅର୍ ଓ ଆୟୁଷ। ତାରିଖ - 24 ସେପ୍ଟେମ୍ବର 2026; ସାଇଟ୍ ଯେକୌଣସି ଦିନ କନଫିଗ୍ ବଦଳାଇପାରେ, ତେଣୁ ନିଜେ ଯାଞ୍ଚ ପୁନରାବୃତ୍ତି କରନ୍ତୁ: ଉପରେ ନିର୍ଦ୍ଦେଶ, ଏକ ମିନିଟ୍।
FAQ

ଏତେଦୂର ପଢ଼ିବା ପରେ ଲୋକେ କ’ଣ ପଚାରନ୍ତି

ସରଳ କଥାରେ Cloudflare କ’ଣ?

ଏକ ମିଡଲବକ୍ସ କମ୍ପାନୀ: ସାଇଟ୍ ସମସ୍ତ ଟ୍ରାଫିକ୍ ସେମାନଙ୍କ ସର୍ଭର ଦେଇ ପଠାଏ, ଏବଂ ସେମାନେ ଏହାକୁ «ସୁରକ୍ଷିତ» କରନ୍ତି। «ସୁରକ୍ଷିତ» କରିବାକୁ ସେମାନେ ନିଜ ପାଖରେ ଆପଣଙ୍କ ସଂଯୋଗ ଡିକ୍ରିପ୍ଟ କରନ୍ତି। ବିଶ୍ୱର ସମସ୍ତ ସାଇଟ୍‌ର ଚତୁର୍ଥାଂଶ ଏହିପରି କାମ କରେ।

Cloudflare ମୋ ପାସୱାର୍ଡ ଦେଖେ କି?

ହଁ। ସଂଯୋଗ ତା’ ସର୍ଭରରେ ଶେଷ, ଏବଂ ଡକ୍ୟୁମେଣ୍ଟ ଅନୁସାରେ ଫିଲ୍ଟର ନିୟମ ପ୍ରତ୍ୟେକ ରିକ୍ୱେଷ୍ଟର ବଡି ପଢ଼େ - ୟୁଜରନେମ୍ ଓ ପାସୱାର୍ଡ ଥିବା ଲଗଇନ୍ ଫର୍ମ ଠିକ୍ ସେହି ବଡି। ରଖେ କି ନାହିଁ ଓ କେତେଦିନ - ତା’ ନୀତି, ଯାହା ଆପଣ ଯାଞ୍ଚ କରିପାରିବେ ନାହିଁ।

ସାଇଟ୍ କାହିଁକି ମୋତେ ମଣିଷ ବୋଲି ନିଶ୍ଚିତ କରିବାକୁ କହେ?

ତାହା ସାଇଟ୍ ନୁହେଁ, ତାହା Cloudflare। ମାଲିକ ଯାଞ୍ଚ ଚାଲୁ କଲେ, ଏବଂ ମିଡଲବକ୍ସ ଫିଲ୍ଟର ସ୍ଥିର କରେ: VPN, Tor, «ସନ୍ଦେହଜନକ» ଅଞ୍ଚଳ, ପୁରୁଣା ବ୍ରାଉଜର - ଏବଂ ଆପଣ challenge loopରେ ପଡ଼ନ୍ତି। Cloudflare ନିଜେ ଡକ୍ୟୁମେଣ୍ଟରେ ଏପରି ଲୁପ୍ ସ୍ୱୀକାର କରେ।

Cloudflare ପଛର ସାଇଟ୍ ମୋ ଦେଶରେ ଖୋଲୁନାହିଁ। ମୁଁ କ’ଣ କରିପାରିବି?

ଯେତେବେଳେ ଦେଶ ମିଡଲବକ୍ସ ସହ ଲଢ଼େ, ଉପଯୋଗକାରୀଙ୍କ ପାଖରେ VPN - କିମ୍ବା ମିଡଲବକ୍ସ ବିନା ସାଇଟ୍। ସାଇଟ୍ ମାଲିକଙ୍କ ପାଖରେ ଗୋଟିଏ ପ୍ରକୃତ ସମାଧାନ: ନିଜ ଓ ଉପଯୋଗକାରୀ ମଧ୍ୟରୁ Cloudflare ହଟାଇବା। ତଥ୍ୟ 07ର ଋଷିଆ କେସ୍ ଦେଖାଏ କେତେ ଶୀଘ୍ର «ସାଇଟ୍ ଡାଉନ୍» «ମିଡଲବକ୍ସ ISP ସହ ଝଗଡ଼ା କଲା» ହୁଏ।

ଏହା କେବଳ Cloudflare ବିଷୟରେ କି?

ନା। ନିଜ ଉପରେ TLS ଶେଷ କରୁଥିବା ଯେକୌଣସି ମିଡଲବକ୍ସ ଏହିପରି: Amazon CloudFront ଓ AWS ଲୋଡ୍ ବ୍ୟାଲାନ୍ସର, Azure Front Door, Akamai, Fastly, Imperva, ଏବଂ ଏସିଆରେ Alibaba Cloud CDN, Tencent EdgeOne। ବିଶ୍ୱର ହଜାର ବୃହତ୍ତମ ସାଇଟ୍ ମଧ୍ୟରୁ 71% ମିଡଲବକ୍ସ ପଛରେ: Cloudflare - ସେମାନଙ୍କ ମଧ୍ୟରୁ 58%, Amazon - 7%, Fastly - 5%, Akamai - 2%। ସାଧାରଣ ହୋଷ୍ଟିଂ ଅଲଗା: ସେଠାରେ ଟ୍ରାଫିକ୍ ଓ ସାର୍ଟିଫିକେଟ୍ ସାଇଟ୍‌ର।

ମୋର ସାଇଟ୍ ଅଛି। ମୁଁ କ’ଣ କରିବି?

ସ୍ଥିର କରନ୍ତୁ କେଉଁଟି ଅଧିକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ: «ଆକ୍ରମଣରୁ ସୁରକ୍ଷା» ନା ଉପଯୋଗକାରୀଙ୍କ ପାସୱାର୍ଡ ଅନ୍ୟର କୋଡ୍ ଦେଇ ନଯିବା। ପ୍ଲାନ୍ ଓ ସେଟିଂସ୍ ଏହା ବଦଳାଏ ନାହିଁ - ଯେକୌଣସି ପ୍ଲାନରେ ସିଫର୍ ମିଡଲବକ୍ସରେ ଶେଷ। ଏକ ଆପୋଷ ଅଛି - ପ୍ରକ୍ସି ଯାହା TLS ଡିକ୍ରିପ୍ଟ କରେ ନାହିଁ ଓ କେବଳ ସର୍ଭର ନାମ ଦେଇ ଷ୍ଟ୍ରିମ୍ ପଠାଏ। ଆମ ଫ୍ରଣ୍ଟ ସର୍ଭର ଏହିପରି: ଅତିରିକ୍ତ ଟ୍ରାଫିକ୍‌ରୁ ସୁରକ୍ଷା ରହେ, ପ୍ଲେନଟେକ୍ସଟ୍ ମିଡଲବକ୍ସ ରହେ ନାହିଁ।

ଆପଣ ଓ ଏହା ମଧ୍ୟରେ କେହି ନଥିବା ୱାଲେଟ୍

ନେଟୱାର୍କ୍ ବିନା ଡିଭାଇସରେ କୀ · ସାଇନ୍-ଅପ୍ ନାହିଁ · ଆମ ସର୍ଭର କ’ଣ ଦେଖେ - ପୃଷ୍ଠାରେ «How a wallet sends crypto»
ୱାଲେଟ୍ ବନାନ୍ତୁ