🟧☁️Cloudflare 的服务(橙云 Proxied)是不是实际上是中间人 MITM?

1x 2026-08-19 01:17 1

我刚刚突然意识到 Cloudflare 上的域名点亮橙云后是这样运作的:

源服务器 ⇄ TLS ⇄ CF ⇄ TLS ⇄ 用户


为了完成机器人拦截、访问统计、缓存等等,Cloudflare 在中间获取到的是明文流量


之所以那么多网站和企业仍然愿意使用 Cloudflare,是因为它的声誉太好了




我不知道自己为什么突然想到这个,甚至有点担忧这个,不过我并不会停止使用 CF

我并不支持理查德·斯托曼等人的各种偏激观点




编辑

好的我又想通了:


其实 CA 也不可信! 我怎么知道运营商没有和 CA 合作窃取我的流量?我怎么知道 CA 没有把我的证书卖给另一个人?


权衡很重要,信任别人也很重要!

最新回复 (11)
  • ink 08-19 01:18
    1

    所有的CDN都是这样的

  • lotfree 08-19 01:18
    2

    水是有毒的 ^-^

  • GitLab 08-19 01:24
    3

    魔怔了 ^-^

  • 1x 楼主 08-19 01:24
    4

    好的我又想通了:


    其实 CA 也不可信! 我怎么知道运营商没有和 CA 合作窃取我的流量?我怎么知道 CA 没有把我的证书卖给另一个人?


    权衡很重要,信任别人也很重要!

  • ptt男孩 08-19 01:25
    5

    最基本的网络知识

    任何cdn都可以解密证书

    用cdn意味着你信任他

  • xshell 08-19 01:56
    6

    想太多了,能入cf的法眼再说

  • 纳西妲 08-19 03:44
    7

    @xshell #6 发布于2026/8/19 01:56:15

    想太多了,能入cf的法眼再说


    是的,cf 没有利用去看用户的流量


    但任何人都有追求隐私的权利,而不能仅仅因为“没有可能”而去放弃防范一件事

  • corenuclear 08-19 07:03
    8

    本质就是信任问题

  • crazypeace 08-19 07:28
    9

    是的呀.

    所以不要在自己的电脑上装中共控制的CA证书呀.

  • MoaiWarrior69 08-19 07:40
    10

    危险!危险!危险!

    你的大脑正在脑控你

  • 1x 楼主 08-19 09:52
    11

    @MoaiWarrior69 #10 我去吓哭了

* 帖子来源NodeSeek
返回