订阅以接收新文章的通知:

WARP现已问世(抱歉让大家久等了)

2019-09-25

8 分钟阅读时间
这篇博文也有 EnglishDeutsch日本語EspañolFrançais版本。

今天,经过漫长的等待之后,我们将向公众开放WARPWARP+(plus)。如果你还没听说过,WARP是一款为所有人设计的移动应用,它使用我们的全球网络来保护你手机的所有互联网流量。

我们在今年4月1日宣布了WARP,并期望在接下来的几个月里以稳定的速度推出,并在7月前发布给所有想要使用它的人。我们没能做到。事实证明,建立下一代服务来保护消费者的移动连接而不减慢他们的速度或增加耗电量比我们最初想象的要困难。

在今天之前,大约有200万人在排队等待试用WARP。这个需求量令我们大吃一惊。这也让我们很尴尬。人们普遍认为,消费者并不关心他们的安全和隐私,但事实证明,这种转移注意力的假设是多么荒谬。

这篇文章解释了为什么发布WARP花费了这么长时间,我们在此过程中学到的知识以及对那些急切等待的人的道歉。它还简要讨论了我们构建WARP的理由以及我们一直致力于的隐私原则。但是,如果您想更深入地了解最后两个主题,建议您阅读我们的原始发布公告

以及,如果您只是想尝试一下,可以通过以下链接免费下载并开始在iOS或Android设备上使用WARP:

如果您已经在设备上安装了1.1.1.1 App,则可能需要更新到最新版本才能获得启用Warp的选项。

这是我的责任

请允许我在这里向大家道歉。很抱歉,我们花了比预期更长的时间来开发WARP。作为补偿(希望大家接受),对于今天之前在候补名单上的每个人,我们会向一直耐心等待的人们提供10GB的WARP+使用流量(使用Cloudflare Argo网络的WARP更快版本)。

对于今天才签约的人们,基本的WARP服务是免费的,没有带宽上限或限制。WARP+的无限制版本需要按月订阅付费。WARP+是WARP的更快版本,您可以选择付费。WARP+的费用因地区而异,旨在近似于麦当劳巨无霸在该地区的价格。在iOS上,截至本帖子发布之日,WARP+的价格仍在按区域进行调整,但此价格将在接下来的几天内稳定下来。

WARP+使用Cloudflare虚拟专用主干网(名为Argo)来实现更高的速度,并确保您的连接在互联网长距离传输中得到加密。我们为此付费,因为它需要我们付出更多的代价。但是,为了帮助传播有关WARP的信息,您每推荐一个朋友注册WARP,就可以赚取1GB的WARP+使用流量。您推介的每个人也都可以免费获得1GB的WARP+使用流量。

好吧,谢谢,那很好,但这么久以来你都在做些什么呢?

那么,是什么让我们花费了这么多时间?

WARP是一个雄心勃勃的项目。我们着手保护从移动设备到Cloudflare网络边缘的互联网连接。然而,这样做的时候,我们并不想让设备变慢或者消耗过多的电量。我们希望它能正常工作。我们还想押宝于未来的技术,而不是过去的技术。具体而言,我们不想围绕IPsec之类的旧协议构建,而是围绕超高效的WireGuard协议构建

在某种程度上看,我们认为这很容易。我们已经有了1.1.1.1应用程序,该应用程序可以保护在数百万个移动设备上运行的DNS请求。它的效果很好。确保设备上所有其他请求的安全又能有多难呢?对吧??

事实证明,这很难。Zack Bloom撰写了一篇出色的技术文章,描述了我们面临的许多挑战以及为应对这些挑战而必须发明的解决方案。如果您有兴趣,我建议您查看一下。

一些重点:

苹果公司在4月1日计划推出的几天前发布了iOS 12.2,这让我们感到震惊。新版本的iOS大大改变了底层网络堆栈的实现方式,使我们为实现WARP所做的某些工作变得不稳定。最终,我们不得不在网络代码中找到解决方法,从而浪费了宝贵的时间。

我们在4月1日发布了WARP应用的一个版本。但是,当我们开始邀请Cloudflare之外的人使用它时,我们很快意识到,世界各地的移动互联网比我们预想的更加狂野和多样化。我们知道,互联网是由不同的网络组件组成的,它们并不总是能很好地发挥作用。我们没有预料到的是,移动运营商、移动操作系统和移动设备模型的多样性会带来多大的痛苦。

而且,虽然我们实验台上的手机是相对固定的,但现实世界中的手机会移动——很多。当它们移动时,它们的网络设置会发生很大的变化。虽然这对无状态、简单的DNS查询没有太大影响,但是对于其他使事情变得复杂的互联网流量来说。保持WireGuard的快速运行需要你的手机和我们网络中的服务器之间的长时间会话,而要维持几个小时甚至几天的时间是非常复杂的。除此之外,我们还使用一种名为Anycast的技术将您的流量路由到我们的网络。Anycast意味着您的流量不仅可以在机器之间移动,还可以在整个数据中心之间移动。这使得事情变得非常复杂。

克服挑战

但是这些困难还远远没有到达不可能解决的地步。早在宣布之前,项目团队就一直在努力工作,我为他们取得的成就深感自豪。我们改变了推出计划,将重点放在iOS上,并巩固了该应用的共享基础,以确保它在未来的网络堆栈升级中也能工作。我们并不是按照用户注册的顺序来邀请测试用户的,而是根据我们还没有信息的网络来帮助我们发现尽可能多的案例。我们发明了新的技术来保持会话状态,即使是在移动网络和Anycast路由发生冲突的时候。

自4月1日以来,我一直在手机上运行WARP。前几个月很艰难。当时的进程真的很粗糙。但是,今天,WARP融入了我的手机背景。而且,我知道自己通过手机的互联网连接是安全的,因此我睡得更好。与不使用WARP时一样,使用手机访问网页的速度仍旧一样快,有时甚至更快。换句话说,今天的WARP可以完成我们要完成的工作:保护您的移动互联网连接,不阻碍您的使用。

漏洞不可避免

虽然WARP比我们最初宣布它时要好得多,但我们知道仍然会有漏洞存在。这些天,我们看到的最常见的漏洞是WARP的速度明显慢于不使用WARP的移动互联网的速度。这通常是由于流量路由错误。例如,我们本周初在土耳其发现了一个网络,该网络被路由到伦敦,而不是我们的本地土耳其机构。一旦知道了这些路由问题,我们通常可以快速解决它们。

其他常见的错误涉及强制门户——您必须在其中输入信息的页面,例如,在连接到酒店WiFI时。我们已经修复了许多问题,但还没能让WARP用户连接到每个酒店的WiFi,因此不可避免地会有一些问题。

我们让您的问题反馈变得简单。在1.1.1.1应用程序中,你可以点击屏幕顶部附近的小错误图标,或者打开应用程序摇一摇手机,然后迅速向我们发送报告。我们预计,在接下来的几周内,我们将消除您报告的许多bug。

使用“Plus”获得更快的体验

WARP不仅仅是一个产品,它还是我们多年来开发的所有互联网改进技术的试验台。我们的一个梦想是使用我们的Argo路由技术,让所有的互联网流量使用更快、拥堵更少的互联网路由。当Cloudflare的客户在过去几年使用Argo时,他们的网站速度平均提高了30%以上。通过一些艰苦的团队工作,我们正在以WARP+的形式向您提供该技术。

WARP+技术对我们来说并非没有成本。与我们直接将流量释放到互联网相比,通过我们的网络路由您的流量通常会使我们付出更多的成本。为了支付这些费用,我们会对WARP+收取月费——$ 4.99 /月或以下。具体费用取决于您所在的地区,旨在大致接近巨无霸在同一地区的价格。

基本的WARP是免费的。我们的首要任务不是从WARP上赚钱,但是,我们希望增加它的使用来保护每部电话。为了帮助实现这一目标,我们希望激励您与朋友分享WARP。与您分享WARP的每个人都可以赚取1GB的免费WARP+流量。您推荐的每个人也将免费获得1GB WARP+流量。通过分享赚取到的额外WARP+流量没有上限。

隐私第一

传统上,免费的消费者安全空间并不是最受欢迎的。许多其他公司承诺保护消费者数据的安全,但却围绕销售或使用数据来开展业务,帮助你锁定广告目标。我们觉得那很恶心。这不是Cloudflare的商业模式,也永远不会是。WARP延续了1.1.1.1推出的所有强大的隐私保护措施,包括:

  1. 我们不会将用户的可识别日志数据写入磁盘;

  2. 我们绝不会出售您的浏览数据或以任何方式针对您投放广告数据;

  3. 无需提供任何个人信息——无需提供你的名字,电话号码,或电子邮件地址——来使用WARP或WARP+;以及

  4. 我们将定期与外部审计机构合作,以确保我们履行这些承诺。

WARP不是你所想的

从技术角度来看,WARP是一个VPN。但它是为与传统VPN截然不同的用户设计的。WARP不是用来让你在旅行时访问受地理限制的内容的。它不会在您访问的网站中隐藏您的IP地址。如果您正在寻找这种高安全性的保护,那么传统的VPN或Tor之类的服务可能是更好的选择。

相反,WARP是针对普通消费者构建的。它旨在确保您的数据在传输过程中得到保护。因此,您与正在使用的应用程序之间的网络无法监视您。当你在当地的咖啡店时,它将帮助你的数据免于被人嗅探。这也将有助于确保你的ISP不会收集你的浏览模式数据来卖给广告商。

WARP不是为那些想要精确指定他们的流量将通过什么服务器的超级技术人员设计的。WARP界面中基本上只有一个按钮:ON或OFF。它的目的很简单。它是为我的父母设计的,他们每次在节日晚餐时都会问我他们能做些什么来保证上网安全。我很高兴今年有一些简单的事情可以让他们去做:安装1.1.1.1应用程序,启用WARP,然后稍微休息一下。

它有多快?

一旦WARP的版本稳定下来,这就是我的第一个问题。我最初的想法是去许多测速点之一看看结果。结果……很奇怪。网速有时快得多,有时慢得多。总的来说,它们没有什么意义。原因是,这些网站是用来衡量你的ISP的速度的。WARP是不同的,所以这些测试点没有给出特别准确的读数。

更好的测试方法是访问互联网上常见的站点,看看它们在实际情况下是如何加载的。一般来说,在我们的测试中,当你在一个高性能网络上时,WARP和非WARP连接的速度差不多。随着网络条件的恶化,WARP通常会提高更多的性能。但你的体验将取决于你的网络的特殊条件。

我们计划在接下来的几周内,在1.1.1.1应用程序中公开测试工具,这样你就可以看到你的设备如何加载一组流行的站点,没有WARP,有WARP,还有WARP+。再一次,如果你看到特别差的表现,请报告给我们。我们的目标是在不减慢您的速度或消耗多余的电量的情况下提供安全性。我们已经可以为许多网络和设备做到这一点,我们不会停歇,直到我们可以为每个人做到这一点。

这里是更安全,更快的互联网

Cloudflare的使命是帮助建立一个更好的互联网。自从我们9年前推出以来,我们已经通过保护和提高性能实现了这一点。WARP通过扩展我们的网络来帮助每个消费者的移动设备更加安全,从而进一步推进了Cloudflare的使命。我们的团队为我们用WARP创造的东西感到骄傲——尽管我们花了这么长时间才将这一产品交付到你手中。我们希望您能原谅我们的延误,尝试一下WARP,让我们知道您的想法。

我们保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的过程

从任何设备访问 1.1.1.1,以开始使用我们的免费应用程序,帮助您更快、更安全地访问互联网。要进一步了解我们帮助构建更美好互联网的使命,请从这里开始。如果您正在寻找新的职业方向,请查看我们的空缺职位
Birthday Week产品新闻WARP1.1.1.1VPN速度和可靠性DNS

在 X 上关注

Matthew Prince|@eastdakota
Cloudflare|@cloudflare

相关帖子

2024年10月24日 13:00

Durable Objects aren't just durable, they're fast: a 10x speedup for Cloudflare Queues

Learn how we built Cloudflare Queues using our own Developer Platform and how it evolved to a geographically-distributed, horizontally-scalable architecture built on Durable Objects. Our new architecture supports over 10x more throughput and over 3x lower latency compared to the previous version....

2024年10月09日 13:00

Improving platform resilience at Cloudflare through automation

We realized that we need a way to automatically heal our platform from an operations perspective, and designed and built a workflow orchestration platform to provide these self-healing capabilities across our global network. We explore how this has helped us to reduce the impact on our customers due to operational issues, and the rich variety of similar problems it has empowered us to solve....