Cloudflare发布OHTTP Gateway,隐私架构再升级
Cloudflare Ohttp Gateway

过去,用户为保护隐私不得不依赖VPN或广告拦截器,而开发者也常因暴露用户IP等数据而陷入隐私困境。Cloudflare今日推出OHTTP Gateway,将OHTTP隐私架构的部署门槛大幅降低。该服务作为IETF标准OHTTP的关键组件,与OHTTP Relay配合,实现了客户端标识与请求内容的彻底分离。对于已将服务器部署在Cloudflare CDN或Workers上的开发者,OHTTP Gateway提供了完美的托管方案,无需自行搭建网关即可享受低延迟、高安全的隐私保护。这不仅解决了自建网关的性能与运维难题,更让隐私保护成为默认选项而非额外负担。
今天,普通用户承担了过多的在线隐私负担。
HN 评论区
86- simondotau
我完全没有理由认为 Cloudflare 是 CIA 的秘密行动。事实上,我确信有很多理由相信它不是。但如果它真是,那么它做的几乎所有事情都恰恰符合人们对这种机构的预期。
- 0x073
既然 Cloudflare 是半个互联网的网关,而另一半被 Meta、Google 和 Microsoft 占据,我宁愿把我的 IP 地址透露给我访问的网站,而不是某些科技巨头。
不过,也许我对隐私的理解有误。
- coldstartops
今年夏天 Thibault 讲解 OHTTP 时我在现场,感兴趣的可以看看这个视频:https://passthesalt.ubicast.tv/videos/2026-oblivious-http-wh...
- GalaxyNova
Cloudflare 就像是互联网界的 systemd。
- nirui
> 使得只有客户端和应用程序服务器能看到明文,而中继节点只能看到一堆乱码般的密文。一个“网关”位于中继节点和应用程序服务器之间,负责处理所有这些加密工作——解封装请求、封装响应——而应用程序服务器只处理普通 HTTP。
难道设计一种“ oblivious ”加密方法不是更好吗?让加密和解密由源服务器(即 RFC 中的 Target Resource)和客户端直接处理,而不是让任何中间人来处理这些数据?
他们当前的设计看起来和直接连接到一个公共匿名 SOCKS5 服务器(该服务器不解密 TLS 流量)没什么两样,然后用它来访问托管在 Cloudflare 后面的网站。效果可能也差不多,因为毕竟总得有人像托管匿名 SOCKS5 服务器那样去托管一个“OHTTP Relay”。