首席 Zero Trust 官:网络安全新时代的新角色2023-02-21Cloudflare Zero TrustAPI SecuritySASE实施 Zero Trust 并非易事,而且努力有可能停滞不前。面对不断加剧的网络攻击,Zero Trust 安全益发重要,因而有必要设立首席 Zero Trust 官(CZTO)职位...John Engates
Cloudflare 缓解了破纪录的 7100 万个请求/秒的 DDoS 攻击2023-02-13AttacksTrends速度和可靠性安全性DDoSBotnet上周末发生的 DDoS 攻击已破纪录。上周末,Cloudflare 检测到并缓解了几十起超大体量的 DDoS 攻击。大多数攻击的峰值范围为 5000-7000 万个请求/秒 (rps),最大的一次攻击超过 7100 万个 rps...Omer YoachimikJulien DesgatsAlex Forster
欢迎光临 Wildebeest:Cloudflare 上的 Fediverse2023-02-08WildebeestCloudflare PagesD1Cloudflare WorkersCloudflare Zero Trust开发人员Developer PlatformSASE今天,我们宣布推出 Wildebeest,这是一个易于部署的开源服务器,与 ActivityPub 和 Mastodon 兼容,完全构建在 Cloudflare 的 Supercloud 之上...Celso MartinhoSven Sauleau
Cloudflare 如何错误地限制了某个客户的 Web 流量2023-02-07CustomersTransparency今天的文章有一点不同。本文介绍某个客户的网站因 Cloudflare 采取的错误操作而不能正常工作...Jeremy HartmanJérôme Fleury
使用 Cloudflare Zero Trust 管理和控制专用出口 IP 的使用2023-02-03Cloudflare OneZero TrustCloudflare Gateway管理员现在可以使用 Gateway 流量出口策略来决定何时使用哪些出口 IP...Ankur AggarwalJames Chang
遭受针对性 DDoS 攻击的医疗保健组织数量突增2023-02-02DDoSUkraine在过去的几天里,Cloudflare 以及其他消息来源观察到,一个自称 Killnet 的亲俄黑客组织对医疗保健行业组织发动了攻击...Cat AllenOmer Yoachimik
CVE-2022-47929:流量控制 noqueue 没有问题?2023-01-31Linux安全性VulnerabilitiesCVE在 6.1.6 之前的 Linux 内核中,流量控制子系统中的一个空指针解引用 bug 允许非特权用户通过用“tc qdisc”和“tc class”命令设置的精心设计的流量控制配置触发拒绝服务(系统崩溃)...Frederick Lawler
致力于建立跨境数据流动和隐私保护的全球框架2023-01-27Data Privacy DayPrivacy这是数据隐私日前的第三篇,也是最后一篇博客文章,我们深入探讨了跨境数据流动的挑战,特别是从欧盟到美国的个人数据传输...Sebastian Hufnagel
深入了解 Geo Key Manager v2:重构分布式系统的访问控制2023-01-27CryptographyGeo Key ManagerResearch以 Geo Key Manager v2 的故事为例,使用公钥密码学的变体——基于属性的加密,重构分布式系统的访问控制...Tanya Verma
2022 年,针对大屠杀教育网站的网络攻击有所增加2023-01-27HolocaustProject GalileoJudeoflareIsraelAttacksTrends今天,在奥斯维辛死亡集中营解放 78 周年之际,我们纪念国际大屠杀纪念日。通过 Cloudflare 的 Project Galileo,我们保护大屠杀教育网站和有风险的公共利益团体。欢迎进一步阅读,以了解 2022 年期间针对这些团体的攻击如何增加...Omer Yoachimik
利用 Cloudflare 数据本地化套件,驾驭不断变化的数据本地化形势2023-01-26Data Privacy DayData LocalizationData Localization Suite我们将继续扩展和改进我们的数据本地化套件,以帮助支持满足有数据本地化要求的客户...Emily HancockJon Levine
投资安全建设,保护数据隐私2023-01-25Data Privacy DayPrivacy安全性在数据隐私日来临之际,我们认为有必要关注安全措施和隐私增强技术如何帮助保护个人数据的隐私性,以及对于保护隐私来说,为什么安全措施更重要...Emily HancockAlissa Starzak
蓄势启动:Arm 安全启动链增强功能2023-01-25安全性HardwareEncryptionCloudflare Network增强 Arm 安全启动链,提高现代系统的平台安全性...Derek ChamorroRyan Chow
2023 年 1 月 24 日的 Cloudflare 事件2023-01-25OutagePost Mortem2023 年 1 月 24 日,由于负责管理服务令牌的发布代码出现错误,Cloudflare 的若干项服务在 121 分钟内无法使用。该事件致使 Cloudflare 的一系列产品性能下降...Kenny JohnsonSam Rhea
智能、自动重启不健康的 Kafka 消费者2023-01-24KafkaObservabilityGoKubernetesCloudflare 采取各种措施,确保能够防止基础设施所有层级的故障。其中包括 Kafka,我们在关键工作流中使用这个系统,例如发送时间敏感的电子邮件和警报...Chris ShepherdAndrea Medda
2022 年第四季度互联网中断事件概述2023-01-20Cloudflare RadarInternet TrafficOutageInternet Shutdown本文中,我们将回顾 Cloudflare 在 2022 年第四季度观察到的部分互联网中断事件,以来自 Cloudflare Radar 及其他 Cloudflare 内部工具的流量图表作为佐证,并按照相关原因或共同地理位置进行分类...David Belson
一个调试故事:AF_XDP 中的受损数据包;是内核错误还是用户错误?2023-01-16Deep DiveLinuxLinux 内核的虚拟以太网驱动程序中一个竞态条件造成偶尔的数据包内容损坏,进而导致我们的一个 DDoS 缓解系统出现不必要的丢包。本文介绍了我们排查这一复杂问题的思考过程和使用的技术...Shawn BohrerBastien Dhiver
Cloud CNI 将您的云私密地连接到 Cloudflare2023-01-13CIO WeekNaaSNetwork Interconnect产品新闻使用 Google Cloud Platform、Azure、Oracle Cloud、IBM Cloud 和 Amazon Web Services 的客户现在可以从他们的私有云实例直接连接到 Cloudflare...David Tuber
CIO Week 2023 回顾2023-01-13产品新闻CIO Week安全性Cloudflare OneCloudflare Zero TrustArea 1 SecuritySASECASB了解 Cloudflare 在 CIO Week 期间宣布的所有旨在帮助组织实现 IT 和安全现代化的新产品、合作伙伴和创新...James ChangCorey Mahan
适用于托管服务提供商的 Cloudflare Zero Trust2023-01-13CIO WeekCloudflare GatewayCloudflare OneZero TrustConnectivity Cloud使用 Gateway DNS,为适用于托管服务提供商的 Cloudflare Zero Trust 添加新功能...Ankur AggarwalDan HollingerTeddy Solano