首頁 / 文章 / 安全 / 您需要了解的一切 Cloudflare (還有一些你不知道)

您需要了解的一切 Cloudflare (還有一些你不知道)

Cloudflare 最著名的是內容分發網絡 (CDN)。 如今,它已經超越了這一點,提供了一系列主要涵蓋網絡和安全的服務。

他們的既定使命:幫助建立更好的互聯網。

要理解這一點,請考慮您迄今為止的互聯網體驗。 我敢肯定你遇到過一些情況 緩慢或無響應的網頁. 出現這種情況的原因有很多,但最終結果都是一樣的——您的瀏覽體驗受到影響。

更糟糕的是,您可能無法訪問所需的內容。 這也是主要原因之一 Cloudflare 和其他類似的公司存在。

Cloudflare 服務器網絡
Cloudflare 服務器網絡(資源)

TL;DR

Cloudflare 擁有和 opera測試龐大的服務器網絡。 它使用這些來幫助 加快網站速度 以及保護它們免受 DDoS 等惡意攻擊。 最終,使用諸如 Cloudflare 更安全,並為用戶提供更好的瀏覽體驗。

背景:蜜罐計劃及其他

Cloudflare 並沒有像今天這樣開始,而是作為一個發現垃圾郵件起源的項目。 由創始人 Lee Holloway 和 Matthew Prince 構思, 蜜罐計劃 在2004上發布。

到 2009 年,現任首席 Opera米歇爾·扎特琳警官加入了他們。 他們一起開始了一項使命,不僅要跟踪互聯網威脅,還要保護網站免受威脅。 到年底,他們籌集了超過 2 萬美元的資金。

於 2010 年私下推出, Cloudflare 團隊最初與蜜罐社區的一些成員合作。 第二年年中,他們得到了意想不到的消息。 除了威脅防禦, Cloudflare 實際上提高了網站速度——平均提高了三分之一。

他們決定向公眾開放,從那以後就沒有回頭。 今天, Cloudflare 估值約為 4.4 億美元,而且還在不斷增長。 

編者註: 儘管 Cloudflare與李霍洛威的成功相比,李·霍洛威的故事是一個真正令人悲傷的故事。 霍洛威患有 額顳葉癡呆. 這種疾病不僅影響了他,而且深深地影響了所有與他親近的人。 在這裡閱讀他的故事.

竊聽手機有多容易? Cloudflare 作品

如何 cloudflare 作品

的心 Cloudflare 在於 龐大的服務器網絡 它有。 該網絡遍及93個國家(幾乎是世界上一半的國家),覆蓋200多個位置。 它們既充當數據緩存服務器,又充當大規模防火牆。 

從技術上講,如果您 有一個託管的網站, 你需要做的就是註冊 Cloudflare. 然後,將您的站點添加到其控制面板。 從那時起,它幾乎是免提的。 來自您站點的數據段緩存在世界各地的多個位置 Cloudflare 服務器。 

當訪問者對您的網站提出請求時, Cloudflare 將在與您的網站通信的同時從最近的位置向他們發送緩存數據。 與直接向您的網站發出請求相比,這通常會導致訪問者開始接收信息的速度要快得多。

同時,所有正在通過的數據 Cloudflare 服務器受到監控。 這樣,他們就可以阻止潛在的攻擊,過濾掉壞人(如機器人),並做任何其他有助於讓您的網站更安全的事情。

多年來, Cloudflare 顯著增強了其服務。 每次它都添加了更多元素,使其對用戶來說更好、更快、更強大。

使用優勢 Cloudflare

可能會有一些混淆是可以理解的 Cloudflare 由於它的大小和它的發展方式。 從本質上講,他們仍然致力於幫助建立更好的互聯網的核心使命宣言。

這意味著他們仍將重點放在三個關鍵領域:安全性,性能和可靠性。

1。 安全 - Cloudflare 幫助保護網站

使用以下方式查找網站的域名 Cloudflare 不會透露其真實的原始名稱服務器。
使用以下方式查找網站的域名 Cloudflare 不會透露其真實的原始名稱服務器。

將網站添加到 Cloudflare,所有傳出或傳入的數據都通過他們的服務器移動。 在這一點上,它可以通過分析 Cloudflare 評估潛在威脅。 

元素 Cloudflare 尋找的是訪問者的 IP 地址、請求的目的、請求的頻率等等。 Cloudflare 還允許用戶配置他們的 防火牆 與自定義規則。

一旦您的網站連接到 Cloudflare 它的 DNS 系統也受到保護。 如果有人要查找您的域名,他們只會看到由 Cloudflare 例如,而不是您的真實名稱服務器。

作為一個整體,使用 Cloudflare 幫助 防止漫遊器流量, 惡意入侵n, DDoS攻擊, 和更多。 可以像緩衝墊一樣減輕打孔機對身體的衝擊。 但是從技術上講,它比起緩衝墊更像是智能防彈衣。

2.速度–通過分佈式遠程緩存得到改善

數據緩存在CDN上的工作原理概述
數據緩存在CDN上的工作方式概述(來源: 研究之門)

由於谷歌今天的工作方式,速度是世界各地網站所有者夢寐以求的東西。 更快的網站意味著更高的搜索排名、更高的轉化率以及更好的整體訪問者體驗。

想像一下您網站的某些部分被緩存在 Cloudflare 多個位置的服務器。 每次訪問者嘗試訪問您的網站時, Cloudflare 將通過從最近的緩存位置提供您的站點來響應。

純粹的力量 Cloudflare 服務器以及更短的數據傳輸位置意味著您的網站將比以往更快地開始在訪問者的瀏覽器上加載。 同時,您自己的 Web 服務器有時間交付未緩存的任何其他內容 Cloudflare 服務器。

理論 Cloudflare 其次是邊緣計算,它試圖讓數據和計算資源盡可能靠近訪問者。 這有助於減少數據通過 Internet 所需的時間。

附帶好處–節省帶寬成本

因為您網站的部分內容正在投放 Cloudflare 服務器還可以節省帶寬成本。 網站運行在 VPS,雲或專用託管計劃 通常會為帶寬付費,因此節省的成本可能很大。

您的網站有多少被緩存取決於它的設計方式。 Cloudflare 緩存靜態元素(不太可能改變的東西),比如圖像。 您擁有的靜態內容越多,緩存效果就越好。

3. 可靠性—— Cloudflare 虛擬擴展您的資源

由於其擁有的大量資產, Cloudflare 為您的網站結構添加一個額外的元素。 由於他們的服務器正在幫助交付您網站的部分內容,因此您在冗餘方面獲得了深度。

如果 Cloudflare 節點因任何原因失敗,您的站點仍然可以通過下一個最近的位置交付。 

除此之外,分佈式系統還充當負載平衡器。 通過在各種服務器上提供您網站的部分內容,您是紅色的uci對您自己的網絡服務器造成壓力。 這可以增加支持的並發訪問者數量,同時保持相同的性能水平。

事件 Cloudflare 提供用戶

內容交付網絡

幾乎所有的 Cloudflare 服務已集成到其 CDN 產品中。 這是什麼 Cloudflare 以提供上述部分中說明的大部分好處而聞名。 DNS 包括緩存、流量監控、 HTTP/2HTTP/3 支持, SSL,等等。

域名註冊

這是大多數 網絡託管服務提供商 通常提供。 然而,許多人只是代表 域名註冊商 - 其中一個現在是 Cloudflare. 服務比較新。 雖然您可以購買或轉讓由他們管理的域,但前者仍處於 Beta 模式。

託管流媒體

媒體文件,尤其是視頻,是適合的主要資產類別 Cloudflare 交付。 全球範圍的服務器非常適合那些想要建立此類服務的人。 這也意味著他們可以以極具競爭力的價格提供服務。

通過1.1.1.1的DNS解析

擁有Internet帳戶的每個人都使用DNS解析。 這就是將域名轉換為實際的機器可讀格式的原因。 每次您在瀏覽器中鍵入站點地址並按Enter鍵時,您都在使用DNS解析。

本地而言,大多數DNS解析是由我們的Internet服務提供商(ISP)完成的。 但是,他們並不總是做得很好,從而導致瀏覽體驗不佳。 另一方面,某些國家/地區通過其ISP實施網絡審查。

通過使用 Cloudflare的 1.1.1.1 DNS 解析,您不僅可以提高瀏覽速度,還可以繞過基本的 ISP 級別的阻止。

1.1.1.1 的一項重大發展是增加了 Cloudflare 調用 WARP。 本次增強是該公司對 1.1.1.1 安全特性進行增強的一次嘗試,本質上是將其變成 類似於VPN的東西.

使用Magic Transit進行本地網絡保護

除了提供網站 DDoS 保護外, Cloudflare 還直接向企業提供此服務。 通過一款名為 Magic Transit 的產品, Cloudflare 能夠將他們的全球網絡保護規模提升到您需要的水平。

您不僅可以使用在線網絡,還可以使用Magic Transit保護本地網絡。 對於可能不願意在網絡基礎設施(如傳統硬件盒)上進行大量投資的公司而言,該解決方案是理想的選擇。

安全的網絡訪問

自從他們 opera無論如何都要建立一個安全服務器網絡, Cloudflare 完全準備好提供服務來代替 傳統的虛擬專用網(VPN)提供商 對於企業。 

那些有工人從偏遠地區連接的人通常需要投資 VPN 保護他們的當地資產。 通常,這些都是VPN應用程序內部繁瑣的改編。

Cloudflare Access 為企業提供了訂閱高度安全且易於使用的解決方案的選項 軟件即服務 (SaaS) 概念。

網絡記錄和分析

通過他們的網絡提供如此多的服務, Cloudflare 也能夠輕鬆地為其用戶提供另一種副產品——分析。 通過鳥瞰您的數據的確切使用方式及其流動方式,您可以進行調整以優化內容的交付。

Cloudflare 分析是高度精細的,這意味著您將能夠將信息深入到正在交付的確切資源。 分析數據的日誌還為安全人員提供了可追踪的數字紙質線索。

無服務器代碼部署

對於在宏觀上管理自己的軟件資源的開發者或公司, Cloudflare 也可以幫助部署。 您無需投資自己的基礎設施,而是可以利用 Cloudflare 工人。

這意味著您可以依賴於按需可用的資源,而不必擔心對其進行管理。 它快速,強大且具有很高的成本效益。

運用 Cloudflare 與您的網站

開啟 DNS 管理 Namecheap
標題:DNS 管理示例 Namecheap

你首先需要明白的是 Cloudflare 不是網絡託管服務提供商。 這意味著您需要擁有一個現有的網站 域名和託管 使用前 Cloudflare.

首先,您必須 註冊新賬號 跟他們。 完成後,您將獲得一組名稱服務器供您使用。 開始使用 Cloudflare 您必須訪問您的域名控制面板。

在那裡,將您現有的 DNS 服務器(通常稱為名稱服務器)替換為由 Cloudflare. 這開始路由您的流量 Cloudflare 服務器,同時開始緩存您的網站。

完成此操作後,您只需保留默認設置即可。 一旦你變得更加熟悉 Cloudflare 您可以嘗試調整一些設置來微調您網站的性能和安全性。

在此之上, Cloudflare 集成無縫ssly 具有從內容管理系統到 電子商務 平台。 其中的一些例子包括 WordPress, Magento,和谷歌云。

事件 Cloudflare 幫不了你

儘管其服務範圍相當廣泛, Cloudflare 不是一切。 對於網站所有者,您需要了解 Cloudflare for you 只是一個提高網站性能和安全性的工具。

Cloudflare 才不是:

託管您的網站 –您仍然需要網絡託管服務提供商來保存和提供構成您網站的文件。 

提高虛擬主機服務器的速度 -雖然 Cloudflare 通過幫助您緩存和提供某些元素來提高性能,但它不能加速您的網絡託管服務器本身。 如果您選擇了低於標準的託管服務提供商,則很可能是 Cloudflare 不足以防止讓您的訪客感到沮喪。

這是基於真實數據和用例的十大最佳Web託管列表。

Cloudflare 不得:

管理您的域名 – 如果您使用 Cloudflare 合作夥伴,您必須通過合作夥伴的控制面板來管理您的域名,而不是在 Cloudflare.

定價和計劃——如何 Cloudflare 賺錢

Cloudflare 定價

Cloudflare 有四個不同的層次 定價計劃。 最基本的是,它為用戶提供免費服務。 該計劃在某些方面受到限制,但是即使是在免費套餐上,大多數簡單站點也應該能夠實現收益。 最重要的是,它沒有在免費計劃中對用戶施加帶寬限制。

付費計劃 Cloudflare 是專業版、商業版和企業版。 每個都包含越來越多的功能,Pro 每月 20 美元,Business 每月 200 美元。 企業計劃是可定制的,用戶需要與他們討論選項和定價 Cloudflare 銷售人員。 

如果您不是付費計劃用戶,或者您想要的功能在計劃中不可用,您通常可以選擇將其用作付費額外功能。 例如,免費計劃不提供Agro(一項有助於優化交通路線以進一步提高速度的服務)。

只希望使用該額外功能的用戶可以選擇每個網站支付5美元,並根據所使用的帶寬量(每GB約0.10美元)支付額外費用。

金融與投資

Cloudflare 估計客戶群約為 2.8 萬。 該數字是免費和付費客戶的組合。 2019 年,他們的收入為 287 億美元,複合年增長率 (CAGR) 約為 50%。

在過去的幾年中,它一直保持著非常穩定的平均毛利潤率,約為78%。 對於擁有超過1,000名員工並且在基礎設施方面進行大量投資的公司而言,這無疑是令人印象深刻的。

Cloudflare 里程碑、更新和新聞

Cloudflare 股票價格
Cloudflare 於 2019 年上市,此後一直呈上升趨勢

首次公開募股

在正式從事業務約十年後, Cloudflare 終於公開了 並在2019年末進行了首次公開募股。該股最初的定價為15美元,但到第一個交易日結束時就飆升至17.90美元。 從那以後,價格已飆升至36美元以上(尤其是在 冠狀病毒大流行),對他們來說,事情看起來一片光明。

8chan事件

8月2019 Cloudflare 決定放棄臭名昭著的 論壇 8chan 作為客戶。 Matthew Prince,首席執行官兼聯合創始人 Cloudflare 稱該網站“仇恨的池子“。

廣泛的服務中斷

儘管體積龐大, Cloudflare 不能完全避免問題。 2019 年年中發生了一起這樣的事件(由其自身引起),導致全面停電持續 30 多分鐘。 問題? 軟件e 部署出錯.

垃圾郵件 DDoS

2013年XNUMX月, Cloudflare的網絡成功避開了集中的多日 攻擊Spamhaus。 當時,這是有史以​​來最大的DDoS攻擊,儘管此後出現了更大,更重要的攻擊。

最後的想法:是 Cloudflare 適合你?

對於我們大多數人來說,當我們想到 Cloudflare 它只是一個CDN。 這意味著它將幫助您加快博客速度,甚至提高您的性能 小型企業網站.

與此相關的是,他們擁有最強大的全球服務器網絡之一的所有權似乎有點荒唐。 真的有必要嗎? 簡單回答這個問題-是的。 正是這種網絡的規模使其成為當今眾多網站的可行解決方案。

此外,請考慮這樣一個事實,即它讓許多小型網站所有者可以免費使用他們的網絡。 要做到這一點,它還必須能夠為企業級客戶提供可觀的服務,以支付成本,可以這麼說。

由於這種商業模式, Cloudflare 通過為小型網站所有者和企業提供他們原本無法輕易負擔或證明合理的服務來幫助他們。 畢竟,它對許多人來說是免費的。

從更具戰略性的角度來看,它還解決了一個隨著時間的推移變得更加普遍的問題。 互聯網已成為一個越來越危險的地方。 不僅適用於常規瀏覽器,尤其適用於網站所有者。

結合速度、可靠性和安全性,到目前為止,我想說的是, Cloudflare 確實兌現了諾言。 尋求更好的互聯網。 

這對所有人都有好處。

常見問題解答

Is Cloudflare 自由?

Cloudflare 提供免費的 CDN 服務,沒有帶寬限制。 它還包括各種服務,如基本的機器人保護、 HTTP/2, SSL, 和更多。 但是,某些功能確實有限制,而其他功能則需要付費。

什麼是 Cloudflare 邊緣?

Cloudflare 邊緣指的是他們用於內容交付的概念。 這需要使數據盡可能靠近交付點(“邊緣”)。 結果是減少了往返時間並節省了網站帶寬。

什麼是CDN

內容交付網絡是使用多個鏈接服務器在廣泛的位置上存儲數據。 這有助於網站更快,更可靠地提供其文件,從而改善訪問者的用戶體驗。

哪些公司使用 Cloudflare?

Cloudflare 為大約 13% 的網站提供支持 目前存在。 雖然用戶名單詳盡無遺,但確實包括幾個大品牌,如羅氏、 ZenDesk, Mozilla、UpWork、9GAG、US Xpress 等。

是否有替代方案 Cloudflare?

今天有許多CND提供程序。 其中值得注意的是Akamai,StackPath和Sucuri。 每個人通常都追求自己的營銷途徑,並著眼於特定的消費群體。 例如,Akamai參與了超高流量領域。

Is Cloudflare 唯一的免費 CDN 提供商?

否。還有其他免費的CDN服務提供商。 一個這樣的示例是具有免費服務等級(一年)的Amazon Cloudfront。 但是,值得注意的是,大多數其他免費服務提供商通常會施加更多限制。

作者照片

作者 Timothy Shim

繼續閱讀