8 fakt Pulingiz Tekshiruv FAQ
Mitilena Mitilena Hamyon Sovuq kripto hamyon
ONLINE · 22,000+ COINS Hamyon yaratishYaratish
Ular hammangizni aldadilar

Cloudflare: g‘amxo‘rlik niqobi ostida barcha login va sirlaringizni biladigan bitta kompaniya haqidagi hikoya

Yigirma yil davomida sizga o‘rgatishdi: qulf bo‘lsa — aloqa xavfsiz, parolingizni kiriting. Bir narsani aytishmadi: dunyo o‘nta eng yirik saytining yettitasida qulf saytga emas, birovning serveriga olib boradi va ko‘pincha bu Cloudflare. U yerda loginingiz, parolingiz, cookie va xabarlaringiz ochiladi, o‘qiladi, filtrlardan o‘tkaziladi va qayta shifrlanadi. Bu xakerlik ham, uzilish ham emas — bu ularning biznesi, «sayt himoyasi». Amazon, Akamai va Azure ham shunday qiladi — deyarli butun internet shunga botgan. Sizdan hech kim so‘ramagan.

7 of 10dunyo eng yirik saytlari — vositachi orqasida, ko‘pincha Cloudflare
5 of 5tekshirgan mashhur hamyonlarimiz — xuddi shunday
0marta kimdir roziligingizni so‘radi
exchange.example/login
Aloqa himoyalangan
Ma’lumotlaringiz (masalan, parollar yoki karta raqamlari) ushbu saytga yuborilayotganda begonalar o‘qiy olmaydi.
yolg‘on
10 tadan 7 tasida
Aslida nima bo‘ladi
Qulf Cloudflare serveriga olib boradi. U yerda parol ochiladi va ularning kodi o‘qiydi. Sayt uni ikkinchi bo‘lib oladi.
Kirish
Login
you@mail.example
Parol
••••••••••••Buni Cloudflare o‘qiydi
Kirish
server: cloudflare · cf-ray: 8d3a1f2c9e4b7a10-FRA
sertifikat Cloudflare nomiga, saytga emas
Qulf nima va’da qiladi

Chrome yillar davomida sizni qulfisiz saytlardan qo‘rqitdi. Endi har bir saytda qulf bor — va yirik saytlarning yettitasida u vositachiga olib boradi

Qulf va HTTPS bitta sabab bilan ixtiro qilingan: siz va sayt o‘rtasida hech kim yuborganingizni o‘qiy olmasin. Provayderingiz, kafedagi Wi-Fi, simdagi davlat — hammasi faqat shifrlangan matnni ko‘radi. Brauzerlar yillar davomida o‘rgatdi: qulf yo‘q — parol kiritmang.

Cloudflare — siz va sayt o‘rtasidagi proksi; Amazon CloudFront, Azure Front Door, Akamai va Fastly ham shunday ishlaydi. «Hujumlarni yumshatish» uchun vositachi trafikni ochiq ko‘rishi kerak. Shuning uchun aloqangiz uning serverida tugaydi: u yerda so‘rov ochiladi, qoidalariga qarshi tekshiriladi va faqat keyin alohida aloqa orqali saytga yuboriladi. Cloudflarening o‘z hujjatlari buni TLS termination deb ataydi — «HTTPS trafik Cloudflare uni tekshirishi uchun ochiladigan nuqta». Amazon, Azure va Akamai hujjatlarida xuddi shu nuqta uchun xuddi shu nom.

Texnik jihatdan bu klassik odam o‘rtada. Hujumdan yagona farq: sayt egasi saytni vositachi orqasiga qo‘yganida bunga yozilgan. Tarif yoki sozlamalar buni olib tashlamaydi: sayt vositachi orqasida ekan, shifrlash vositachida tugaydi — bepul tarifda ham, Enterprise’da ham. Sizdan so‘rashmagan, qulf ham aytmaydi.

Qulfni ko‘rib nima deb o‘ylaysiz
Sizbrauzer
saytgacha bitta shifr
Sayt
Vositachi orqasidagi saytda aslida nima bo‘ladi
Sizbrauzer
shifr
Vositachiochiq matn
shifr
Sayt
Cloudflare Flexible, Full va Full (strict) rejimlari, Azure Front Door «end-to-end TLS» va CloudFront «origin protocol» faqat ikkinchi qadamni tasvirlaydi. Birinchi qadam doimo vositachida tugaydi.
Ikki sertifikat: ko‘rganingiz vositachi nomiga. Origin’dagisini hech qachon ko‘rmaysiz.
Sakkiz fakt

Amaliyotda bu nima demak — hujjatlar va sanalardan

Bahosiz. Faqat Cloudflarening o‘z hujjatlari, o‘z hodisa hisobotlari va ochiq yozuvlar — sanalar bilan, har bir qatorni tekshirish mumkin.

Fakt 01

O‘nta eng yirik saytning yettitasi — vositachi orqasida

HTTP Archive 2025 bo‘yicha, dunyodagi mingta eng ko‘p tashrif buyuriladigan saytlarning 71% HTML hujjatini ham vositachi orqali beradi; top 10 000 ichida — 70%, top 100 000 ichida — 62%. Bu vositachilar kim: Cloudflare — bunday saytlarning 58%, keyin Amazon CloudFront (7%), Fastly (5%), Akamai (2%) va bulut yuk balansirovchilari. Butun dunyo saytlari bo‘yicha har uchinchisi vositachi orqasida; faqat Cloudflare — barcha saytlarning 26% va reverse-proxy bozorining 85%.

Manba: HTTP Archive, Web Almanac 2025, CDN bob; W3Techs reverse-proxy hisoboti, yangilanish 24.09.2026
Bu siz uchun nima demak
Sayt qanchalik yirik bo‘lsa, parolingizni u emas, uning vositachisi o‘qishi shunchalik ehtimol. Qulf ikkala holatda ham bir xil ko‘rinadi.
Fakt 02

WAF har bir so‘rov tanasini o‘qiydi — hujjatlarga ko‘ra

Cloudflare qoidalari «har bir kiruvchi so‘rov tanasini tekshiradi», va ularning qoidalar tilidagi http.request.body.raw maydoni — «o‘zgartirilmagan HTTP so‘rov tanasi». Login formasi — so‘rov tanasi. Undagi login va parol — ochiq matn.

Manba: developers.cloudflare.com: WAF managed rules; ruleset-engine, maydon http.request.body.raw
Bu siz uchun nima demak
Bu zaiflik emas, bu funksiya. Har safar uning orqasidagi saytga kirganingizda parolingiz Cloudflare kodi orqali o‘tadi. Keyin u bilan nima qilishi — ishonch savoli, texnika emas.
Fakt 03

Cloudbleed, 2017: vositachi xotirasi boshqa javoblarga sizib chiqdi

2016-yil 22-sentabrdan 2017-yil 18-fevralgacha Cloudflare parseridagi xato bir sayt xotirasining bo‘laklarini boshqasining javoblariga aralashtirdi: sarlavhalar, parolli POST so‘rovlarining bo‘laklari, cookie, API kalitlari va tokenlar. Cloudflare 1,2 million urinishni sanadi; sizib chiqishlar qidiruv keshlariga tushdi — 80 000 dan ortiq sahifa tozalandi. Matbuot Uber, OkCupid, Fitbitni tilga oldi.

Manba: Cloudflare, hodisa hisoboti 23.02.2017 va ta’sir bahosi 01.03.2017; Google Project Zero, issue 1139
Bu siz uchun nima demak
Vositachida bitta xato — bir vaqtda yuz minglab saytlarda sizib chiqish. Bu saytlarning hech biri hech narsa qilmagan.
Fakt 04

2023-yil noyabr: hujumchilar o‘g‘irlangan kalitlar bilan Cloudflarega kirdi

2023-yil 14–24-noyabrda hujumchilar — Cloudflare ularni «nation-state» deb ataydi — Okta buzilishida o‘g‘irlangan hisob ma’lumotlari bilan Cloudflare tizimlarida ishladi: Confluence wiki, Jira tracker, Bitbucket repolar, 76 repository yuklab olindi. Shundan keyin Cloudflare 5 000 dan ortiq hisob ma’lumotini almashtirdi va 4 893 tizimni ko‘rib chiqdi.

Manba: Cloudflare, «Thanksgiving 2023 security incident», 01.02.2024
Bu siz uchun nima demak
Internetning choragi oqib o‘tadigan vositachi — dunyodagi eng semiz nishon. Kimdir allaqachon kirgan.
Fakt 05

Hammaga bitta kalit

2019-yil 2-iyul — 27 daqiqa, WAF’dagi bitta regex, trafik 82% tushdi. 2022-yil 21-iyun — 75 daqiqa, 19 data-markaz. 2025-yil 18-noyabr — deyarli olti soat, «2019-yildan beri eng yomon uzilish»: X, ChatGPT, Spotify, Shopify, Coinbase yotib qoldi. 2025-yil 5-dekabr — yana 25 daqiqa. 2026-yil 20-fevral — olti soat, BGP xatosi. Uzilishlarning hech biri hujum emas edi.

Manba: Cloudflare outage postmortems 02.07.2019, 21.06.2022, 18.11.2025, 05.12.2025, 20.02.2026
Bu siz uchun nima demak
Vositachi buzilganda internetning yarmi birdan buziladi, birjalar ham. Aynan sotish kerak bo‘lgan paytda.
Fakt 06

Cloudflare siz odammisiz yoki yo‘qligini hal qiladi

Sayt egasi katakchani belgilaydi — va kirishni u emas, Cloudflare filtri hal qiladi. Hujjatlari «challenge loop, challenge qayta-qayta chiqadi» deb tan oladi, jumladan VPN va proksilar tufayli. 2016-yildan Cloudflare Tor’ni alohida «mamlakat» deb hisoblaydi va u yerdan so‘rovlarning 94% zararli deb da’vo qiladi; Tor Project «CAPTCHA’larning cheksiz sikli» va Tor manzillarining kamida 80% bloklangani haqida javob berdi.

Manba: Cloudflare, «The Trouble with Tor», 30.03.2016; developers.cloudflare.com, troubleshooting challenge loops; Tor Project, 01.04.2016
Bu siz uchun nima demak
VPN, Tor yoki «noto‘g‘ri» mintaqa — va siz «odam emassiz». Sayt sizni bloklamagan. Bilmagan vositachingiz sizni chiqarib qo‘ydi.
Fakt 07

Davlat vositachi bilan urushganda: Rossiya holati

2024-yil oktyabrda Cloudflare bepul tariflarda ECH shifrlashni sukut bo‘yicha yoqdi. 2024-yil 6-noyabrda ECH bilan Cloudflare orqasidagi saytlar Rossiya provayderlari uchun ochilmay qoldi; 7-noyabrda CMU SSOP (Roskomnadzor bo‘linmasi, Rossiya aloqa regulyatori) ECH’ni «cheklovlarni chetlab o‘tish vositasi» deb atadi va egalariga uni o‘chirishni «yoki, yaxshiroq, mahalliy CDN ishlatishni» tavsiya qildi. 2025-yil 9-iyundan to‘rtta eng yirik Rossiya operatori Cloudflare trafikini har qanday faylning dastlabki 16 KB’iga qisqartirdi. Rossiyadan trafik taxminan 30% tushdi; rossiya veb-saytlarining 40% dan ortig‘i — taxminan 300 000 — Cloudflare orqasida. 2026-yil 2-iyunda FSB xorijiy maxfiy xizmatlar Cloudflare va Fastlyning «texnik imkoniyatlaridan foydalanib» Rossiya amaldorlari telefonlaridan ma’lumot yig‘ganini e’lon qildi va Jinoyat kodeksining 272 va 273-moddalari bo‘yicha ish ochdi — texnik dalil ko‘rsatmadi, kompaniyalar javob bermadi. Xuddi shu Cloudflare 2022-yildan Buyuk Britaniya Mudofaa vazirligi saytlarini davlat shartnomasi bo‘yicha qoplagan — Army, Royal Navy, RAF va 330 000 foydalanuvchili Defence Gateway: 2022–2025 uchun £425 ming va 2025–2026 uchun £105 ming.

Manba: Interfax va RBC, 07.11.2024; Habr, 06.11.2024; Cloudflare, 26.06.2025; Kommersant, 19.06.2025; RIA Novosti, Mediazona va The Record, 02.06.2026; UK Contracts Finder e’lonlari 25.01.2024 va 11.11.2025
Bu siz uchun nima demak
«Sayt ochilmayapti» ko‘pincha sayt emas. Bu bilmagan vositachingiz — u provayderingiz bilan janjallashgan.
Fakt 08

Hamma joyda bir xil sxema: Amazon, Akamai, Azure, Fastly

TLS’ni o‘zida tugatadigan har qanday proksi yoki bulut yuk balansirovchisi xuddi shunday ishlaydi: Amazon CloudFront va ALB, Azure Front Door va Application Gateway, Akamai, Fastly, Imperva, Alibaba Cloud CDN. Har birining so‘rov tanasini o‘qiydigan o‘z WAF’i, o‘z keshi va o‘z uzilishlari bor. Cloudflare shunchaki eng yirigi va hujjatlarida eng ochig‘i. Origin serverda sertifikatli oddiy hosting boshqacha: u yerda trafikni faqat sayt o‘qiydi.

Manba: AWS docs (CloudFront, Application Load Balancer), Azure Front Door, Akamai — TLS termination bo‘limlari; W3Techs, 2026-yil sentabr
Bu siz uchun nima demak
Pul bo‘lgan har qanday sayt uchun savol bitta: shifrim qayerda tugaydi — sizda yoki vositachida? Pastda — bir daqiqada qanday tekshirish.
Pulingiz

Bu pulingiz uchun nima demak

Vositachi orqasidagi birja

Login, parol, 2FA kodi, yechib olish manzili, savdo tarixi — bularning hammasi vositachi ochiq matnda o‘qiydigan so‘rov tanalari. Plus vositachi uzilishi — va birja aynan sotish kerak paytda yotadi: 2025-yil 18-noyabrda Coinbase yotgan saytlar orasida edi.

Vositachi orqasidagi veb-hamyon

Hamyon kodi brauzeringizga vositachi orqali yetadi: uning serveri nima qaytargan bo‘lsa, shu ishlaydi. Bu apparat-hamyon kamchiliklarida yozganimiz «bilddagi bitta qator» — faqat paydo bo‘lish nuqtasi endi birovniki ham. Formalarga joylagan manzillaringizni ham ko‘radi.

Oflayn imzoli hamyon

Kalit tarmoqsiz qurilmada yashaydi, tranzaksiya u yerda imzolanadi va onlaynga faqat imzo sifatida chiqadi. Vositachi tutib oladigan narsa yo‘q, hatto u bo‘lsa ham: parol yo‘q, kalit yo‘q, pul qayerga ketishini hal qiladigan kod yo‘q.
Bizda qanday
Siz va istalgan serverimiz o‘rtasida vositachi yo‘q. uz.mitilena.com, api.mitilena.com, mitilena.com to‘g‘ridan-to‘g‘ri javob beradi: sertifikat bizniki, javoblarda cf-ray sarlavhasi yo‘q. Oldingi serverimiz TLS’ni ochmaydi — u faqat qo‘l berishdagi server nomiga qaraydi va oqimni qanday bo‘lsa shunday o‘tkazadi. Serverimiz nima ko‘rishi «Hamyon kriptoni qanday yuboradi» sahifasida bosqichma-bosqich yozilgan. Tekshirildi 24.09.2026; bir daqiqada takrorlashingiz mumkin — qandayligi pastda.
Tekshiruv

Istalgan saytni bir daqiqada tekshiring

Bizga yoki ularga ishonishingiz shart emas. Vositachi har bir javobda iz qoldiradi va har kim ko‘ra oladi.

01
Terminaldacurl -sI https://site/ va javob sarlavhalariga qarang. server: cloudflare va cf-ray — Cloudflare; via: 1.1 … cloudfront.net va x-amz-cf-id — Amazon; x-azure-ref — Azure Front Door; x-served-by: cache-… — Fastly; x-akamai-… — Akamai. Ulardan biri: TLS vositachida tugagan, chunki sarlavha javobga faqat ochilgandan keyin qo‘shilishi mumkin.
02
BrauzerdaDevTools → Network → birinchi so‘rov → Response Headers — xuddi shu sarlavhalar. Yoki qulf → sertifikat: Cloudflare uchun beruvchi Google Trust Services WE1, 90 kun, «organization» maydonisiz; Amazon uchun beruvchi Amazon RSA 2048, ya’ni sertifikat saytning o‘zi emas, AWS orqali buyurtma qilingan; o‘z domenisiz saytlar *.cloudfront.net ko‘rsatadi. Vositachi nomiga berilgan sertifikat — uning tan olishi: shifr unda tugaydi.
03
Server manzili bo‘yichaping site yoki dig +short site — agar manzil e’lon qilingan Cloudflare diapazonlaridan (104.16.0.0/13, 172.64.0.0/13 va boshqalar), CloudFront, Azure Front Door yoki Akamai’dan bo‘lsa, barcha trafik ularning serverlari orqali o‘tadi. Hostingning o‘z manzili — vositachi yo‘q.
terminal
$ curl -sI https://site.example | grep -iE "server|cf-"
server: cloudflare
cf-ray: 8d3a1f2c9e4b7a10-FRA
# TLS Cloudflare’da tugagan: cf-ray sarlavhasi
# allaqachon ochilgan javobga qo‘shilgan
terminal
$ curl -sI https://uz.mitilena.com | grep -iE "server|cf-"
server: nginx
# cf-ray yo‘q: siz va server o‘rtasida hech kim yo‘q
Birinchi chiqish — Cloudflare orqasidagi sayt qanday ko‘rinadi; Amazon, Akamai va Azure’ning o‘z sarlavhalari bor (ro‘yxat chapda). Ikkinchi — bizniki, 24.09.2026 da olingan.
Shu maqolani yozayotganimizda

Eng mashhur beshta hamyonni oldik va kim siz bilan ularning sayti o‘rtasida o‘tirishini qarab chiqdik

Taxmin qilmadik va boshqalarning sharhlarini o‘qimadik: saytlarga oddiy so‘rovlar yubordik, javob sarlavhalari va sertifikatlarga qaradik. Natija pastda, qanday bo‘lsa shunday.

Tekshiruv 24.09.2026 · beshta mashhur hamyon saytlariSARLAVHALAR VA SERTIFIKATLAR
HamyonProksiOchishQulf kimniki
MetaMaskmetamask.io
Cloudflare orqasida · hajavobda cf-ray · haCloudflare sertifikati: Google Trust Services WE1, 90 kun, organization yo‘q
Trust Wallettrustwallet.com
Cloudflare orqasida · hajavobda cf-ray · haCloudflare sertifikati: Google Trust Services WE1, 90 kun, organization yo‘q
Exodusexodus.com
Cloudflare orqasida · hajavobda cf-ray · haCloudflare sertifikati: Google Trust Services WE1, 90 kun, organization yo‘q
Phantomphantom.com
Cloudflare orqasida · hajavobda cf-ray · haCloudflare sertifikati: Google Trust Services WE1, 90 kun, organization yo‘q
Ledgerledger.com
Cloudflare orqasida · hajavobda cf-ray · haCloudflare sertifikati: Google Trust Services WE1, 90 kun, organization yo‘q
5 dan 5 · TLS Cloudflare’da tugaydio‘zingiz takrorlang — bir daqiqa
Bu nima demak
Beshtadan beshtasi. Hamyon saytidagi qulfni hamyon emas, Cloudflare bergan. O‘sha saytlarda yozganingizning hammasi va brauzeringizga yuboradigan barcha kod — tanlamagan vositachingiz orqali o‘tadi. U bilan nima qilishi — e’tiqod savoli, texnika emas.
Qanday tekshirdik
Har bir sayt bosh sahifasiga so‘rov, javobdagi server va cf-ray sarlavhalari, qulf ortidagi sertifikat beruvchisi va muddati. Sana — 2026-yil 24-sentabr; saytlar istalgan kuni sozlamani o‘zgartirishi mumkin, shuning uchun tekshiruvni o‘zingiz takrorlang: ko‘rsatmalar yuqorida, bir daqiqa.
FAQ

Shu yergacha o‘qib so‘raladigan savollar

Cloudflare oddiy so‘zlar bilan nima?

Vositachi kompaniya: sayt barcha trafikni ularning serverlari orqali yuboradi, ular uni «himoya qiladi». «Himoya» uchun ular aloqangizni o‘z tomonida ochadi. Dunyo saytlarining choragi shunday ishlaydi.

Cloudflare parollarimni ko‘radimi?

Ha. Aloqa uning serverida tugaydi va hujjatlarga ko‘ra filtrlash qoidalari har bir so‘rov tanasini o‘qiydi — login va parolli forma aynan shu so‘rov tanasi. Saqlaydimi va qancha muddat — bu uning siyosatiga bog‘liq, siz tekshira olmaysiz.

Nima uchun sayt odam ekanligimni tasdiqlashni so‘raydi?

Bu sayt emas, bu Cloudflare. Ega tekshiruvni yoqqan, vositachi filtri hal qiladi: VPN, Tor, «shubhali» mintaqa, eski brauzer — va siz challenge loop’ga tushasiz. Cloudflarening o‘zi bunday sikllarni hujjatlarida tan oladi.

Cloudflare orqasidagi sayt mamlakatimda ochilmaydi. Nima qilish mumkin?

Davlat vositachi bilan urushganda foydalanuvchiga VPN qoladi — yoki vositachisiz sayt. Sayt egalariga bitta haqiqiy yechim: o‘zi va foydalanuvchilar o‘rtasidan Cloudflareni olib tashlash. Fakt 07 dagi Rossiya holati «sayt yotibdi» qanchalik tez «vositachi provayder bilan janjallashdi»ga aylanib ketishini ko‘rsatadi.

Bu faqat Cloudflare haqidami?

Yo‘q. TLS’ni o‘zida tugatadigan har qanday vositachi shunday ishlaydi: Amazon CloudFront va AWS yuk balansirovchilari, Azure Front Door, Akamai, Fastly, Imperva, Alibaba Cloud CDN. Dunyo mingta eng yirik saytining 71% vositachi orqasida: Cloudflare — ularning 58%, Amazon — 7%, Fastly — 5%, Akamai — 2%. Oddiy hosting boshqacha: u yerda trafik va sertifikat saytning o‘ziniki.

Men sayt egasiman. Nima qilishim kerak?

Qaysi biri muhimroqligini hal qiling: «hujumlardan himoya» yoki foydalanuvchilaringiz parollari birovning kodi orqali o‘tmasligi. Tarif va sozlamalar buni o‘zgartirmaydi — istalgan tarifda shifr vositachida tugaydi. Kompromiss bor — TLS’ni ochmaydigan va oqimni faqat server nomi bo‘yicha uzatadigan proksi. Oldingi serverimiz shunday ishlaydi: ortiqcha trafikdan himoya qoladi, ochiq matnli vositachi yo‘q.

Siz va u o‘rtasida hech kim bo‘lmagan hamyon

Kalit tarmoqsiz qurilmada · ro‘yxatdan o‘tish yo‘q · serverimiz nima ko‘radi — sahifada «Hamyon kriptoni qanday yuboradi»
Hamyon yaratish