Cloudforce One 主要负责:为安全团队提供威胁数据、工具,帮忙联络行业专家
2022-09-19
Cloudflare的威胁运营和研究团队 Cloudforce One 现已投入运行,并开始进行威胁简报。如要了解更多信息,欢迎参加预定 10 月 12 日举行的网络研讨会:“YackingYeti:俄罗斯威胁组织如何瞄准乌克兰——以及全世界”...
将 Cloudflare 连接到互联网的代理——Pingora 的构建方式
2022-09-14
今天,我们很高兴有机会在此介绍 Pingora,这是我们使用 Rust 在内部构建的新 HTTP 代理,平均每天处理超过 1 万亿个请求...
Gartner 将 Cloudflare 评为领导者
2022-09-06
Gartner 在 2022 年度 “Gartner® Web 应用程序和 API 保护 (WAAP) 魔力象限™” 报告中评估了 11 家供应商的 “执行能力” 和 “愿景完整性”,并将 Cloudflare 评为“领导者”...
屏蔽 Kiwifarms
2022-09-03
我们已经屏蔽对 Kiwifarms 的访问。对于任何使用 Cloudflare 服务的 Kiwifarms 网站,访问者都会看到一个 Cloudflare 拦截页面,其中附有到本帖的链接。...
Cloudflare 的滥用处理政策和方法
2022-08-31
Cloudflare 创立于近 12 年前。自创立以来,我们的服务集复杂程度已大幅提高。鉴于这种复杂性,针对不同 Cloudflare 功能,我们制定了处理滥用的政策。...
2022 年攻击大流行!“加强戒备”的 8 月阅读清单
2022-08-11
2022 年,网络安全的重要性空前突显,如果不加以重视,很容易受到网络攻击,带来难以处理的后果。随着欧洲(乌克兰)战事延续,网络战也有增无减,毕竟现在网民达到空前的规模,2022 年初为 49.5 亿人,占世界总人口的 62.5%(据估计,该数字在 2021 年增长了大约 4%,在 2020 年增长了 7.3%)。 今年以来,Cloudflare 一直在宣布推出新的产品、解决方案和计划,由此可见,我们多年来一直在防止和缓解网络攻击并不断从中学习,而我们遇到的大大小小的网络攻击不下几千次。目前,我们平均每天要阻止 1240 亿次网络威胁。我们处理攻击的次数越多,就越懂得如何遏制攻击,也更容易查找和处理新威胁,更容易以退居幕后的方式保护客户。 2022 年,我们一直在助力许多客户(Wikimedia/Wikipedia 或 Eurovision 仅仅是两个案例研究,类似的还有许多,去年我们还报道过一家《福布斯》全球 500 强公司)应对我们很熟悉的既往攻击。最近,我们处理了一次短信网络钓鱼攻击并进行了完整说明。 为接近 20% 的网站以及使用我们覆盖 270 多个城市(最近我们进入了...
一场复杂网络钓鱼骗局的机制及我们如何成功阻止它
2022-08-09
2022 年 8 月 9 日,Twilio 宣布 遭到一次针对性的网络钓鱼攻击。在Twilio 受到攻击的大约同一时间,我们发现了一次针对 Cloudflare 员工的类似攻击...
在 Cloudflare Workers 上使用 WASI 运行 Zig
2022-08-01
在阅读最近关于 Workers 中的 WASI 支持的公告之后,我决定探索一下,怎样才能让 Zig 中编写的代码作为 Worker 运行,结果发现毫不费力就能做到。本文记录了我作为 Zig 的新用户所采用的过程...
窗口尚未完全开放时,TCP 堆栈能实现超预期的功能
2022-07-26
在这篇博客文章中,我准备谈一谈自己钻研 Linux 网络堆栈的过程,在这期间,我认真学习了 TCP 连接接收端的内存和窗口管理...
公开工作 — 我们的 docs-as-code 方法
2022-07-15
除了采用 docs-as-code 方法之外,Cloudflare 还会在存储库中公开处理文档更改。我们允许外部人员参与编辑我们的文档,这种做法帮助我们逐渐改进了文档...
Waiting Room Event Scheduling 可在在线活动期间保护您的站点
2022-07-12
利用 Waiting Room Event Scheduling,可以在活动期间防止服务器超负荷,同时带来别具一格、符合自身品牌形象的用户体验...
宣布 Cloudflare Workers 支持 WASI
2022-07-07
今天,我们宣布 Cloudflare Workers 试验性支持 WASI(WebAssembly 系统接口),并在 wrangler2 中提供支持,以便大幅提升工作便利性...