不加密,无隐私:加密SNI工作原理
2018-09-24
今天,我们发布了加密SNI支持,这是TLS 1.3协议的扩展,它通过防止路径上的观察者(包括互联网服务提供商,咖啡店所有者和防火墙)拦截TLS服务器名称指示(SNI)扩展,并使用它来确定用户正在访问哪些网站,从而提高互联网用户的隐私。...
2018-09-24
今天,我们发布了加密SNI支持,这是TLS 1.3协议的扩展,它通过防止路径上的观察者(包括互联网服务提供商,咖啡店所有者和防火墙)拦截TLS服务器名称指示(SNI)扩展,并使用它来确定用户正在访问哪些网站,从而提高互联网用户的隐私。...
2018-09-24
Cloudflare于2010年9月27日推出。从那时起,我们就把9月27日定为我们的生日。这个星期四是我们的8岁生日。 从我们的第一个生日开始,我们就利用这个机会推出新产品或服务。多年来,我们得出的结论是,庆祝我们生日的正确方式,与其推出我们可以从中赚钱的产品,不如做一些回馈用户和整个互联网的礼物。我的联合创始人米歇尔昨天在一篇很棒的博客文章中提到了这一传统。...
2018-09-23
我一直很喜欢生日。这是一个与所爱的人相聚的机会,一个享受快乐的机会,一个反思你在未来一年想要继续做或改变的事情的机会。在Cloudflare,我们也享受着我们的生日庆典。 本周,Cloudflare迎来了8岁生日。Matthew, Lee, Matthieu, Ian, Sri, Chris, Damon和我登上Techcrunch Disrupt的讲台,向全世界发布Cloudflare的日子仿佛还在昨天。从那时起,我们每年都要通过给顾客和互联网送礼物来庆祝生日。今年,我们计划用我们的新产品来庆祝生日周的每一天。也就是说,这是一个为期一周的生日庆典!...
2018-09-20
两年前的这个星期,Cloudflare引入了机会性加密技术,该功能为那些还没有转变为HTTPS的网站提供了额外的安全和性能优势。事实上,在过去,一些网站只使用HTTP ---是不是很奇怪?这里的“机会性”意味着服务器通过HTTP Alternative Service请求头宣告了对HTTP / 2的支持,希望任何识别该协议的浏览器都可以在后续的域请求中利用这些优势。...
2018-09-17
今天,我们很高兴能够介绍Cloudflare的IPFS网关,这是一种从InterPlanetary文件系统(IPFS)访问内容的简便方法,不需要在您的计算机上安装和运行任何特殊软件就可以访问内容。我们希望我们在cloudflare-ipfs.com上托管的网关能够为许多新的可靠性和安全性高的Web应用程序服务。IPFS网关是第一个作为我们分布式Web网关项目的一部分而发布的产品,它是我们为新的分布式Web技术所作出的所有努力的成果。...
2018-07-31
目前已经有1000万个网站,应用程序和API使用Cloudflare加快其用户的上网速度。我们曾经最多通过151个数据中心每秒上传一千多万个请求。多年来,随着请求的增加,我们对我们的NGINX版本进行了许多修改。这篇文章讲述了其中一项修改内容。...
2018-07-06
在公司内部,我们的DDoS缓解团队有时被称为“丢包者”。其他团队在构建令人兴奋的产品来处理通过我们网络的流量,而我们却乐于发现丢弃这些流量的新方法。...
2018-03-13
就在一年前的今天,Cloudflare给了我一个使命:允许人们在Cloudflare的网路运行代码。当时,我们还不知道这意味着什么。它会以容器为基础吗?一种新的图灵不完全的领域特定语言?Lua语言?“函数”?我的脑中涌出很多想法。 最终,我们做出了现在看似理所当然的选择:JavaScript,使用标准的Service Workers API,在基于V8构建的新环境中运行。五个月前,我们向您预览了我们正在构建的内容,并开始了测试。...
2018-02-27
在过去的几天里,我们观察到隐蔽的放大攻击向量的频次大幅增加,这些放大攻击使用了来自UDP端口11211 的memcached协议。之前我们已经谈论过很多关于互联网上放大攻击的话题。我们最近关于这个主题的两篇博文是:...
2018-01-31
除其他有趣的功能外,Rust还具有强大的宏系统。不幸的是,即使在阅读了《The Book》和各种教程之后,当涉及到尝试实现一个涉及处理不同元素的复杂列表的宏时,我仍然很难理解应该如何做,并且在花了一些时间后,我才突然灵光一闪,开始对所有内容使用宏 :) (好吧,...
2018-01-17
告诉我这听起来是不是很熟悉:公司内部网络的任何连接都是可信的,而外部的任何连接都不可信。这是当今大多数企业使用的安全策略。问题是,一旦破坏了创建此边界的防火墙,网关或VPN服务器,攻击者就可以立即,轻松,以被受信任的状态访问所有内容。...
2018-01-15
在Cloudflare,我们有很多在“野外”互联网上操作服务器的经验。但我们一直在提高我们对这种“妖术”的掌握。在这篇博客中,我们触及了互联网协议的多个黑暗角落:比如理解FIN-WAIT-2或接收缓冲区调优。...
2017-11-06
你们当中的一些人应该知道,我们旧金山办公室的大厅里有一堵用于密码学的熔岩灯墙。在这篇文章中,我们将探讨它是如何工作的。本文不涉及技术背景知识。如果你想对有关技术细节做更深入的了解,请参阅 LavaRand in Production: The Nitty-Gritty Technical Details。...
2017-09-25
本周是 Cloudflare 的七周年生日周。按照惯例,我们会在本周的每一天宣布推出一系列产品并为客户带来重大的新权益。我们先来介绍我特别自豪的一款产品:Unmetered Mitigation...
2016-09-22
CloudFlare旨在终结未加密的互联网。但我们在网络上一谈论到HTTPS就会面临一个先有鸡还是先有蛋的问题。 很久以前,建立支持HTTPS的网站很困难,昂贵且速度慢。后来出现了像CloudFlare的Universal SSL这样的服务,它使得从http://切换到https://就像点击按钮一样简单。只需点击一下网址,就可以通过HTTPS提供一个新建的免费SSL证书。...