8 ข้อเท็จจริง เงินของคุณ Check FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS สร้างกระเป๋าสร้าง
หลอกพวกคุณทั้งหมดยังไง

Cloudflare: เรื่องของบริษัทหนึ่งที่รู้ ล็อกอินและความลับทั้งหมดของคุณ - ภายใต้หน้ากากห่วงใยคุณ

ยี่สิบปีที่พวกเขาสอนคุณว่า ถ้ามีแม่กุญแจ แปลว่าการเชื่อมต่อปลอดภัย ใส่รหัสผ่านได้ สิ่งที่ไม่ได้บอก: ในเจ็ดจากสิบเว็บใหญ่ที่สุดของโลก แม่กุญแจไม่ได้ชี้ไปที่เว็บ แต่ไปที่เซิร์ฟเวอร์ของคนอื่น และส่วนใหญ่คือ Cloudflare ที่นั่นล็อกอิน รหัสผ่าน คุกกี้ และข้อความถูกถอดรหัส อ่าน รันผ่านตัวกรอง แล้วเข้ารหัสใหม่ นี่ไม่ใช่แฮ็กและไม่ใช่ดาวน์ไทม์ — นี่คือธุรกิจของพวกเขา «การป้องกันเว็บไซต์» Amazon, Akamai และ Azure ก็ทำแบบเดียวกัน — อินเทอร์เน็ตเกือบทั้งใบถูกฝังอยู่ในนี้ ไม่มีใครถามคุณ

7 of 10เว็บใหญ่ที่สุดในโลก — หลังตัวกลาง ส่วนใหญ่คือ Cloudflare
5 of 5วอลเล็ตยอดนิยมที่เราเช็ค — เหมือนกัน
0ครั้งที่มีคนถามว่าคุณยอมรับหรือไม่
exchange.example/login
การเชื่อมต่อปลอดภัย
ข้อมูลของคุณ (เช่น รหัสผ่านหรือหมายเลขบัตร) ไม่สามารถให้ผู้อื่นอ่านได้ขณะส่งไปยังเว็บนี้
เท็จบน
7 จาก 10 เว็บ
สิ่งที่เกิดขึ้นจริง
แม่กุญแจชี้ไปเซิร์ฟเวอร์ Cloudflare ที่นั่นรหัสผ่านถูกถอดรหัสและอ่านโดยโค้ดของพวกเขา เว็บได้เป็นคนที่สอง
เข้าสู่ระบบ
ล็อกอิน
you@mail.example
รหัสผ่าน
••••••••••••Cloudflare อ่านอันนี้
เข้าสู่ระบบ
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
ใบรับรองออกให้ Cloudflare ไม่ใช่ให้เว็บ
แม่กุญแจสัญญาอะไร

Chrome ใช้เวลาหลายปีขู่คุณเรื่องเว็บไม่มีแม่กุญแจ ตอนนี้ทุกเว็บมี — และในเจ็ดจากสิบเว็บใหญ่ มันชี้ไปที่ตัวกลาง

แม่กุญแจกับ HTTPS ถูกคิดขึ้นด้วยเหตุผลเดียว: เพื่อไม่ให้ใครระหว่างคุณกับเว็บอ่านสิ่งที่คุณส่ง ผู้ให้บริการอินเทอร์เน็ต Wi-Fi คาเฟ่ หรือรัฐบนสาย — เห็นได้แค่ข้อความเข้ารหัส เบราว์เซอร์ใช้เวลาหลายปีสอนว่า ไม่มีแม่กุญแจ — อย่าใส่รหัสผ่าน

Cloudflare คือพร็อกซีที่นั่งระหว่างคุณกับเว็บ Amazon CloudFront, Azure Front Door, Akamai และ Fastly ทำงานแบบเดียวกัน เพื่อ «ลดการโจมตี» ตัวกลางต้องเห็นทราฟฟิกแบบข้อความเปิด ดังนั้นการเชื่อมต่อของคุณจึงจบ��ี่เซิร์ฟเวอร์ของมัน: ที่นั่นคำขอถูกถอดรหัส ตรวจตามกฎ แล้วค่อยส่งไปยังเว็บผ่านการเชื่อมต่อแยก เอกสารของ Cloudflare เองเรียกจุดนี้ว่า TLS termination — «จุดที่ทราฟฟิก HTTPS ถูกถอดรหัสเพื่อให้ Cloudflare ตรวจสอบได้» Amazon, Azure และ Akamai ใช้ชื่อเดียวกันสำหรับจุดเดียวกันในเอกสาร

ในทางเทคนิค นี่คือ man in the middle แบบคลาสสิก ข้อต่างจากโจมตีมีอย่างเดียว: เจ้าของเว็บสมัครใจเมื่อวางเว็บไว้หลังตัวกลาง แพ็กเกจหรือการตั้งค่าเอาออกไม่ได้: ตราบใดที่เว็บอยู่หลังตัวกลาง การเข้ารหัสจบที่ตัวกลาง — ทั้งแพ็กเกจฟรีและ Enterprise ไม่มีใครถามคุณ และแม่กุญแจจะไม่บอก

สิ่งที่คุณคิดเมื่อเห็นแม่กุญแจ
คุณเบราว์เซอร์
รหัสเดียวถึงเว็บ
Site
สิ่งที่เกิดขึ้นจริงบนเว็บหลังตัวกลาง
คุณเบราว์เซอร์
รหัส
ตัวกลางข้อความเปิด
รหัส
Site
โหมด Cloudflare Flexible, Full และ Full (strict), Azure Front Door «end-to-end TLS» และ CloudFront «origin protocol» อธิบายแค่ฮ็อปที่สอง ฮ็อปแรกจบที่ตัวกลางเสมอ
ใบรับรองสองใบ: ที่คุณเห็นออกให้ตัวกลาง ที่บน origin คุณไม่เคยเห็น
แปดข้อเท็จจริง

สิ่งนี้หมายความว่าอะไรในทางปฏิบัติ — จากเอกสารและวันที่

ไม่ตัดสิน แค่เอกสารของ Cloudflare เอง รายงานเหตุการณ์ และบทวิเคราะห์สาธารณะ — พร้อมวันที่ เพื่อให้ทุกบรรทัดตรวจได้

ข้อเท็จจริง 01

เจ็ดจากสิบเว็บใหญ่ — หลังตัวกลาง

ตาม HTTP Archive 2025 เว็บที่ถูกเข้าชมมากที่สุดหนึ่งพันแห่งของโลก 71% ส่งแม้แต่เอกสาร HTML ผ่านตัวกลาง ในท็อป 10,000 — 70% ท็อป 100,000 — 62% ตัวกลางเหล่านั้นคือใคร: Cloudflare — 58% ของเว็บแบบนั้น แล้ว Amazon CloudFront (7%), Fastly (5%), Akamai (2%) และตัวกระจายโหลดบนคลาวด์ นับทุกเว็บในโลก ทุกสามแห่งมีหนึ่งแห่งอยู่หลังตัวกลาง Cloudflare อย่างเดียว — 26% ของทุกเว็บ และ 85% ของตลาด reverse-proxy

แหล่ง: HTTP Archive, Web Almanac 2025, บท CDN; รายงาน W3Techs reverse-proxy อัปเดต 24.09.2026
สิ่งนี้หมายถึงอะไรสำหรับคุณ
เว็บยิ่งใหญ่ ยิ่งมีโอกาสว่ารหัสผ่านถูกอ่านโดยตัวกลาง ไม่ใช่โดยเว็บ แม่กุญแจดูเหมือนกันทั้งสองกรณี
ข้อเท็จจริง 02

WAF อ่านเนื้อความทุกคำขอ — ตามเอกสาร

กฎของ Cloudflare «ตรวจเนื้อความของทุกคำขอที่เข้ามา» และฟิลด์ http.request.body.raw ในภาษากฎของพวกเขาคือ «เนื้อความ HTTP ที่ไม่ถูกแก้» ฟอร์มล็อกอินคือเนื้อความคำขอ ล็อกอินกับรหัสผ่านในนั้นเป็นข้อความเปิด

แหล่ง: developers.cloudflare.com: WAF managed rules; ruleset-engine ฟิลด์ http.request.body.raw
สิ่งนี้หมายถึงอะไรสำหรับคุณ
นี่ไม่ใช่ช่องโหว่ นี่คือฟีเจอร์ รหัสผ่านของคุณผ่านโค้ด Cloudflare ทุกครั้งที่ล็อกอินทุกเว็บหลังมัน สิ่งที่มันทำต่อไปเป็นเรื่องความเชื่อใจ ไม่ใช่เทคนิค
ข้อเท็จจริง 03

Cloudbleed 2017: หน่วยความจำตัวกลางรั่วไปคำตอบอื่น

ตั้งแต่วันที่ 22 กันยายน 2016 ถึง 18 กุมภาพันธ์ 2017 บั๊กในพาร์เซอร์ของ Cloudflare ผสมชิ้นหน่วยความจำจากเว็บหนึ่งเข้าไปในคำตอบของอีกเว็บ: เฮดเดอร์ ชิ้น POST ที่มีรหัสผ่าน คุกกี้ API key และโทเคน Cloudflare นับได้ 1.2 ล้านครั้ง การรั่วไหลเข้าไปในแคชค้นหา — ล้างกว่า 80,000 หน้า สื่อเอ่ยชื่อ Uber, OkCupid, Fitbit

แหล่ง: Cloudflare รายงานเหตุ 23.02.2017 และการประเมินผลกระทบ 01.03.2017; Google Project Zero issue 1139
สิ่งนี้หมายถึงอะไรสำหรับคุณ
บั๊กเดียวที่ตัวกลาง — รั่วพร้อมกันหลายแสนเว็บ ไม่มีเว็บไหนทำผิด
ข้อเท็จจริง 04

พฤศจิกายน 2023: ผู้โจมตีเข้า Cloudflare ด้วยคีย์ที่ขโมย

ระหว่าง 14–24 พฤศจิกายน 2023 ผู้โจมตี — Cloudflare เรียกว่า «nation-state» — ใช้ข้อมูลรับรองที่ขโมยจากเหตุ Okta ทำงานในระบบ Cloudflare: Confluence wiki, Jira, รีโป Bitbucket ดาวน์โหลด 76 รีโป หลังจากนั้น Cloudflare หมุนเวียนข้อมูลรับรองกว่า 5,000 รายการและตรวจ 4,893 ระบบ

แหล่ง: Cloudflare «Thanksgiving 2023 security incident» 01.02.2024
สิ่งนี้หมายถึงอะไรสำหรับคุณ
ตัวกลางที่ทราฟฟิกหนึ่งในสี่ของอินเทอร์เน็ตไหลผ่านคือเป้าหมายอ้วนที่สุดในโลก มีคนเข้าไปแล้ว
ข้อเท็จจริง 05

สวิตช์เดียวสำหรับทุกคน

2 กรกฎาคม 2019 — 27 นาที regex เดียวใน WAF ทราฟฟิกลด 82% 21 มิถุนายน 2022 — 75 นาที 19 ดาต้าเซ็นเตอร์ 18 พฤศจิกายน 2025 — เกือบหกชั่วโมง «ดาวน์หนักสุดตั้งแต่ 2019»: X, ChatGPT, Spotify, Shopify, Coinbase ล่ม 5 ธันวาคม 2025 — อีก 25 นาที 20 กุมภาพันธ์ 2026 — หกชั่วโมง ข้อผิดพลาด BGP ไม่มีดาวน์ไหนเป็นการโจมตี

แหล่ง: postmortem ดาวน์ Cloudflare 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
สิ่งนี้หมายถึงอะไรสำหรับคุณ
เมื่อตัวกลางพัง ครึ่งอินเทอร์เน็ตพังพร้อมกัน รวมตลาดแลกเปลี่ยน พอดีตอนที่ต้องขาย
ข้อเท็จจริง 06

Cloudflare ตัดสินว่าคุณเป็นมนุษย์หรือไม่

เจ้าของเว็บติ๊กช่อง — และการเข้าถึงไม่ได้ตัดสินโดยเขา แต่โดยตัวกรอง Cloudflare เอกสารของพวกเขายอมรับ «ลูป challenge เมื่อ challenge โผล่ซ้ำแล้วซ้ำอีก» รวมเพราะ VPN และพร็อกซี ตั้งแต่ 2016 Cloudflare ถือ Tor เป็น «ประเทศ» แยกและอ้างว่า 94% ของคำขอจากที่นั่นเป็นอันตราย Tor Project ตอบเรื่อง «ลูป CAPTCHA ไม่รู้จบ» และการบล็อกอย่างน้อย 80% ของที่อยู่ Tor

แหล่ง: Cloudflare «The Trouble with Tor» 30.03.2016; developers.cloudflare.com troubleshooting challenge loops; Tor Project 01.04.2016
สิ่งนี้หมายถึงอะไรสำหรับคุณ
VPN, Tor หรือภูมิภาค «ผิด» — แล้วคุณ «ไม่ใช่มนุษย์» เว็บไม่ได้บล็อกคุณ ตัวกลางที่คุณไม่รู้ปิดคุณออก
ข้อเท็จจริง 07

เมื่อรัฐสู้กับตัวกลาง: คดีรัสเซีย

ในตุลาคม 2024 Cloudflare เปิดการเข้ารหัส ECH เป็นค่าเริ่มต้นบนแพ็กเกจฟรี วันที่ 6 พฤศจิกายน 2024 เว็บหลัง Cloudflare ที่ใช้ ECH เปิดไม่ได้กับ ISP รัสเซีย วันที่ 7 พฤศจิกายน CMU SSOP (หน่วยของ Roskomnadzor) เรียก ECH ว่า «เครื่องมือเลี่ยงข้อจำกัด» และแนะนำให้เจ้าของปิด «หรือดีกว่า ใช้ CDN ในประเทศ» ตั้งแต่ 9 มิถุนายน 2025 ผู้ให้บริการรัสเซียรายใหญ่สี่รายตัดทราฟฟิก Cloudflare เหลือ 16 KB แรกของทุกไฟล์ ทราฟฟิกจากรัสเซียลดราว 30% เว็บรัสเซียกว่า 40% — ประมาณ 300,000 — อยู่หลัง Cloudflare วันที่ 2 มิถุนายน 2026 FSB ประกาศว่าหน่วยข่าวกรองต่างชาติเก็บข้อมูลจากโทรศัพท์เจ้าหน้าที่รัสเซีย «โดยใช้ความสามารถทางเทคนิค» ของ Cloudflare และ Fastly และเปิดคดีตามประมวลกฎหมายอาญามาตรา 272 และ 273 — ไม่แสดงหลักฐานทางเทคนิค และบริษัทไม่ได้ตอบ Cloudflare เดียวกันนี้ตั้งแต่ 2022 ครอบคลุมเว็บกระทรวงกลาโหมสหราชอาณาจักรภายใต้สัญญาภาครัฐ — กองทัพบก กองทัพเรือ RAF และพอร์ทัล Defence Gateway สำหรับผู้ใช้ 330,000 คน: £425k สำหรับ 2022–2025 และ £105k สำหรับ 2025–2026

แหล่ง: Interfax และ RBC 07.11.2024; Habr 06.11.2024; Cloudflare 26.06.2025; Kommersant 19.06.2025; RIA Novosti, Mediazona และ The Record 02.06.2026; ประกาศ UK Contracts Finder 25.01.2024 และ 11.11.2025
สิ่งนี้หมายถึงอะไรสำหรับคุณ
«เว็บเปิดไม่ได้» มักไม่ใช่เว็บ แต่เป็นตัวกลางที่คุณไม่รู้ ที่ทะเลาะกับ ISP ของคุณ
ข้อเท็จจริง 08

โครงเดียวกันทุกที่: Amazon, Akamai, Azure, Fastly

พร็อกซีหรือตัวกระจายโหลดบนคลาวด์ใดก็ตามที่จบ TLS บนตัวเองทำงานแบบเดียวกัน: Amazon CloudFront และ ALB, Azure Front Door และ Application Gateway, Akamai, Fastly, Imperva และในเอเชียยังมี Alibaba Cloud CDN กับ Tencent EdgeOne แต่ละเจ้ามี WAF ของตัวเองที่อ่านเนื้อความคำขอ แคชของตัวเอง และดาวน์ไทม์ของตัวเอง Cloudflare แค่ใหญ่ที่สุดและเปิดเผยในเอกสารมากที่สุด โฮสติ้งธรรมดาที่ใบรับรองอยู่บนเซิร์ฟเวอร์ origin ต่างออกไป: ที่นั่นมีแค่เว็บที่อ่านทราฟฟิก

แหล่ง: AWS docs (CloudFront, Application Load Balancer), Azure Front Door, Akamai — ส่วน TLS termination; W3Techs กันยายน 2026
สิ่งนี้หมายถึงอะไรสำหรับคุณ
คำถามสำหรับทุกเว็บที่มีเงินมีข้อเดียว: รหัสของฉันจบที่ไหน — ที่คุณหรือที่ตัวกลาง? ด้านล่าง — วิธีเช็คในหนึ่งนาที
เงินของคุณ

สิ่งนี้หมายถึงอะไรสำหรับเงินของคุณ

ตลาดแลกเปลี่ยนหลังตัวกลาง

ล็อกอิน รหัสผ่าน รหัส 2FA ที่อยู่ถอน ประวัติเทรด — ทั้งหมดคือเนื้อความคำขอที่ตัวกลางอ่านแบบข้อความเปิด บวกดาวน์ของตัวกลาง — และตลาดแลกเปลี่ยนล่มพอดีตอนที่ต้องขาย: 18 พฤศจิกายน 2025 Coinbase อยู่ในเว็บที่ล่ม

เว็บวอลเล็ตหลังตัวกลาง

โค้ดวอลเล็ตถึงเบราว์เซอร์ผ่านตัวกลาง: สิ่งที่เซิร์ฟเวอร์มันส่งกลับมาคือสิ่งที่รัน นี่คือ «หนึ่งบรรทัดในบิลด์» เดียวกับที่เราเขียนในช่องโหว่ฮาร์ดแวร์วอลเล็ต — แค่จุดที่มันโผล่ได้ตอนนี้เป็นของคนอื่นด้วย ที่อยู่ที่คุณวางในฟอร์ม มันก็เห็น

วอลเล็ตที่เซ็นออฟไลน์

คีย์อยู่บนอุปกรณ์ที่ไม่มีเครือข่าย ธุรกรรมถูกเซ็นที่นั่นและขึ้นออนไลน์แค่ในรูปลายเซ็น ตัวกลางไม่มีอะไรให้ดัก แม้จะมีอยู่: ไม่มีรหัสผ่าน ไม่มีคีย์ ไม่มีโค้ดที่ตัดสินว่าเงินไปไหน
วิธีที่เราทำ
ระหว่างคุณกับเซิร์ฟเวอร์ใดของเราไม่มีตัวกลาง th.mitilena.com, api.mitilena.com, mitilena.com ตอบตรง: ใบรับรองเป็นของเรา ไม่มีเฮดเดอร์ cf-ray ในคำตอบ เซิร์ฟเวอร์หน้าของเราไม่ถอดรหัส TLS — ดูแค่ชื่อเซิร์ฟเวอร์ในแฮนด์เชคแล้วส่งสตรีมตามเดิม สิ่งที่เซิร์ฟเวอร์เราเห็นถูกไล่ทีละขั้นในหน้า «How a wallet sends crypto» ตรวจแล้ว 24.09.2026 คุณทำซ้ำได้ในหนึ่งนาที — วิธีอยู่ด้านล่าง
Check

เช็คเว็บใดก็ได้ในหนึ่งนาที

คุณไม่ต้องเชื่อเราหรือพวกเขา ตัวกลางทิ้งร่องรอยในทุกคำตอบ และใครก็เห็นได้

01
ในเทอร์มินัลcurl -sI https://site/ แล้วดูเฮดเดอร์คำตอบ server: cloudflare และ cf-ray — Cloudflare; via: 1.1 … cloudfront.net และ x-amz-cf-id — Amazon; x-azure-ref — Azure Front Door; x-served-by: cache-… — Fastly; x-akamai-… — Akamai อย่างใดอย่างหนึ่งหมายความว่า: TLS จบที่ตัวกลาง เพราะจะใส่เฮดเดอร์ในคำตอบได้หลังถอดรหัสเท่านั้น
02
ในเบราว์เซอร์DevTools → Network → คำขอแรก → Response Headers — เฮดเดอร์ชุดเดียวกัน หรือแม่กุญแจ → ใบรับรอง: สำหรับ Cloudflare ผู้ออกคือ Google Trust Services WE1 90 วัน ไม่มีฟิลด์ «organization» สำหรับ Amazon ผู้ออกคือ Amazon RSA 2048 แปลว่าใบรับรองสั่งผ่าน AWS ไม่ใช่โดยเว็บเอง เว็บที่ไม่มีโดเมนตัวเองแสดง *.cloudfront.net ใบรับรองที่ออกให้ตัวกลางคือการสารภาพ: รหัสจบที่มัน
03
จากที่อยู่เซิร์ฟเวอร์ping site หรือ dig +short site — ถ้าที่อยู่มาจากช่วง Cloudflare ที่เผยแพร่ (104.16.0.0/13, 172.64.0.0/13 และอื่น ๆ) CloudFront, Azure Front Door หรือ Akamai ทราฟฟิกทั้งหมดผ่านเซิร์ฟเวอร์ของพวกเขา ที่อยู่ของโฮสต์เอง — ไม่มีตัวกลาง
เทอร์มินัล
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS จบที่ Cloudflare: เฮดเดอร์ cf-ray
# ถูกใส่ในคำตอบที่ถอดรหัสแล้ว
เทอร์มินัล
$ curl -sI https://th.mitilena.com | grep -iE "server|cf-"
server: nginx
# ไม่มี cf-ray: ไม่มีใครระหว่างคุณกับเซิร์ฟเวอร์
เอาต์พุตแรก — หน้าตาเว็บหลัง Cloudflare Amazon, Akamai และ Azure มีเฮดเดอร์ของตัวเอง (รายการด้านซ้าย) ที่สอง — ของเรา จับเมื่อ 24.09.2026
ขณะที่เราเขียนบทความนี้

เราหยิบวอลเล็ตยอดนิยมห้าอันแล้วดูว่าใครนั่งระหว่างคุณกับเว็บของพวกเขา

เราไม่ได้เดาและไม่ได้ อ่านรีวิวคนอื่น: ส่งคำขอธรรมดาไปยังเว็บ ดูเฮดเดอร์คำตอบและใบรับรอง ผลอยู่ด้านล่าง ตามที่เป็น

เช็ค 24.09.2026 · เว็บวอลเล็ตยอดนิยมห้าอันHEADERS AND CERTIFICATES
WalletProxyการถอดรหัสแม่กุญแจของใคร
MetaMaskmetamask.io
หลัง Cloudflare · ใช่cf-ray ในคำตอบ · ใช่ใบรับรอง Cloudflare: Google Trust Services WE1 90 วัน ไม่มี organization
Trust Wallettrustwallet.com
หลัง Cloudflare · ใช่cf-ray ในคำตอบ · ใช่ใบรับรอง Cloudflare: Google Trust Services WE1 90 วัน ไม่มี organization
Exodusexodus.com
หลัง Cloudflare · ใช่cf-ray ในคำตอบ · ใช่ใบรับรอง Cloudflare: Google Trust Services WE1 90 วัน ไม่มี organization
Phantomphantom.com
หลัง Cloudflare · ใช่cf-ray ในคำตอบ · ใช่ใบรับรอง Cloudflare: Google Trust Services WE1 90 วัน ไม่มี organization
Ledgerledger.com
หลัง Cloudflare · ใช่cf-ray ในคำตอบ · ใช่ใบรับรอง Cloudflare: Google Trust Services WE1 90 วัน ไม่มี organization
5 จาก 5 · TLS จบที่ Cloudflareทำซ้ำเอง — ใช้เวลาหนึ่งนาที
สิ่งนี้หมายถึงอะไร
ห้าจากห้า แม่กุญแจที่คุณเห็นบนเว็บวอลเล็ตไม่ได้ถูกออกโดยวอลเล็ต แต่โดย Cloudflare ทุกอย่างที่คุณพิมพ์บนเว็บเหล่านั้น และโค้ดทั้งหมดที่พวกเขาส่งมาที่เบราว์เซอร์ ผ่านตัวกลางที่คุณไม่ได้เลือก สิ่งที่มันทำกับข้อมูลนั้นเป็นเรื่องของความเชื่อ ไม่ใช่เทคนิค
วิธีที่เราเช็ค
คำขอไปหน้าแรกของแต่ละเว็บ เฮดเดอร์ server และ cf-ray ในคำตอบ ผู้ออกและอายุใบรับรองหลังแม่กุญแจ วันที่ — 24 กันยายน 2026 เว็บเปลี่ยนคอนฟิกวันไหนก็ได้ ดังนั้นเช็คซ้ำเอง: คำแนะนำด้านบน หนึ่งนาที
FAQ

สิ่งที่คนถามหลังอ่านถึงตรงนี้

Cloudflare คืออะไรแบบเข้าใจง่าย?

บริษัทตัวกลาง: เว็บส่งทราฟฟิกทั้งหมดผ่านเซิร์ฟเวอร์ของพวกเขา และพวกเขา «ปกป้อง» มัน เพื่อ «ปกป้อง» พวกเขาถอดรหัสการเชื่อมต่อของคุณฝั่งพวกเขา นี่คือวิธีที่หนึ่งในสี่ของทุกเว็บในโลกทำงาน

Cloudflare เห็นรหัสผ่านของฉันไหม?

ใช่ การเชื่อมต่อจบที่เซิร์ฟเวอร์ของมัน และกฎกรองตามเอกสารอ่านเนื้อความของทุกคำขอ — ฟอร์มล็อกอินพร้อมชื่อผู้ใช้และรหัสผ่านคือเนื้อความคำขอนั้นพอดี ว่ามันเก็บหรือไม่และนานแค่ไหนขึ้นกับนโยบาย ซึ่งคุณตรวจไม่ได้

ทำไมเว็บถึงให้ยืนยันว่าฉันเป็นมนุษย์?

นั่นไม่ใช่เว็บ นั่นคือ Cloudflare เจ้าของเปิดการตรวจ และตัวกรองตัวกลางตัดสิน: VPN, Tor ภูมิภาค «น่าสงสัย» เบราว์เซอร์เก่า — แล้วคุณตกในลูป challenge Cloudflare เองยอมรับลูปแบบนี้ในเอกสาร

เว็บหลัง Cloudflare เปิดไม่ได้ในประเทศของฉัน ทำอย่างไร?

เมื่อประเทศทะเลาะกับตัวกลาง ผู้ใช้เหลือแค่ VPN — หรือเว็บที่ไม่มีตัวกลาง เจ้าของเว็บมีทางแก้จริงทางเดียว: เอา Cloudflare ออกจากระหว่างตัวเองกับผู้ใช้ คดีรัสเซียในข้อเท็จจริง 07 แสดงว่า «เว็บล่ม» กลายเป็น «ตัวกลางทะเลาะกับ ISP» ได้เร็วแค่ไหน

เรื่องนี้เกี่ยวกับแค่ Cloudflare ไหม?

ไม่ ตัวกลางใดที่จบ TLS บนตัวเองทำงานแบบนี้: Amazon CloudFront และตัวกระจาย���หลด AWS, Azure Front Door, Akamai, Fastly, Imperva, Alibaba Cloud CDN, Tencent EdgeOne ในหนึ่งพันเว็บใหญ่สุดของโลก 71% อยู่หลังตัวกลาง: Cloudflare — 58% ของนั้น Amazon — 7% Fastly — 5% Akamai — 2% โฮสติ้งธรรมดาต่างออกไป: ที่นั่นทราฟฟิกและใบรับรองเป็นของเว็บเอง

ฉันเป็นเจ้าของเว็บ ควรทำอย่างไร?

ตัดสินใจว่าอะไรสำคัญกว่า: «การป้องกันการโจมตี» หรือว่ารหัสผ่านผู้ใช้ของคุณไม่ผ่านโค้ดของคนอื่น แพ็กเกจและการตั้งค่าไม่เปลี่ยนเรื่องนี้ — บนแพ็กเกจใดก็ตาม รหัสจบที่ตัวกลาง มีทางกลาง — พร็อกซีที่ไม่ถอดรหัส TLS และแค่ส่งต่อสตรีมตามชื่อเซิร์ฟเวอร์ นี่คือวิธีที่เซิร์ฟเวอร์หน้าของเราทำงาน: การป้องกันทราฟฟิกเกินยังอยู่ ตัวกลางข้อความเปิดไม่มี

วอลเล็ตที่ไม่มีใครคั่นระหว่างคุณกับมัน

คีย์บนอุปกรณ์ไม่มีเครือข่าย · ไม่สมัคร · สิ่งที่เซิร์ฟเวอร์เราเห็น — บนหน้า «How a wallet sends crypto»
สร้างกระเป๋า