Cloudflare发布OHTTP Gateway,隐私架构再升级

Cloudflare Ohttp Gateway

Cloudflare发布OHTTP Gateway,隐私架构再升级

过去,用户为保护隐私不得不依赖VPN或广告拦截器,而开发者也常因暴露用户IP等数据而陷入隐私困境。Cloudflare今日推出OHTTP Gateway,将OHTTP隐私架构的部署门槛大幅降低。该服务作为IETF标准OHTTP的关键组件,与OHTTP Relay配合,实现了客户端标识与请求内容的彻底分离。对于已将服务器部署在Cloudflare CDN或Workers上的开发者,OHTTP Gateway提供了完美的托管方案,无需自行搭建网关即可享受低延迟、高安全的隐私保护。这不仅解决了自建网关的性能与运维难题,更让隐私保护成为默认选项而非额外负担。

今天,普通用户承担了过多的在线隐私负担。
  1. simondotau

    我完全没有理由认为 Cloudflare 是 CIA 的秘密行动。事实上,我确信有很多理由相信它不是。但如果它真是,那么它做的几乎所有事情都恰恰符合人们对这种机构的预期。

  2. 0x073

    既然 Cloudflare 是半个互联网的网关,而另一半被 Meta、Google 和 Microsoft 占据,我宁愿把我的 IP 地址透露给我访问的网站,而不是某些科技巨头。

    不过,也许我对隐私的理解有误。

  3. coldstartops

    今年夏天 Thibault 讲解 OHTTP 时我在现场,感兴趣的可以看看这个视频:https://passthesalt.ubicast.tv/videos/2026-oblivious-http-wh...

  4. GalaxyNova

    Cloudflare 就像是互联网界的 systemd。

  5. nirui

    > 使得只有客户端和应用程序服务器能看到明文,而中继节点只能看到一堆乱码般的密文。一个“网关”位于中继节点和应用程序服务器之间,负责处理所有这些加密工作——解封装请求、封装响应——而应用程序服务器只处理普通 HTTP。

    难道设计一种“ oblivious ”加密方法不是更好吗?让加密和解密由源服务器(即 RFC 中的 Target Resource)和客户端直接处理,而不是让任何中间人来处理这些数据?

    他们当前的设计看起来和直接连接到一个公共匿名 SOCKS5 服务器(该服务器不解密 TLS 流量)没什么两样,然后用它来访问托管在 Cloudflare 后面的网站。效果可能也差不多,因为毕竟总得有人像托管匿名 SOCKS5 服务器那样去托管一个“OHTTP Relay”。

同日更多故事

2026-10-03