Cloudflare
Cloudflare(:NET)是一家總部位於舊金山的美國跨國科技企業,以向客戶提供基於反向代理的內容傳遞網路()及分佈式域名解析服務()為主要業務。利用 Cloudflare 全球任播网络,Cloudflare可以幫助受保護站點抵禦包拒絕服務攻擊等網絡攻擊,確保該網站長期在線,同時提升網站的性能、載入速度以改善訪客體驗。
![]() | |
成立 | 2009年7月 |
---|---|
總部 | 、 |
创始人 |
|
代表人物 |
|
产业 | 互聯網 |
产品 | Cloudflare |
服务 |
|
网址 | cloudflare |
歷史
Cloudflare 由三個曾為 蜜罐項目 工作的工程師 Matthew Prince, Lee Holloway, and Michelle Zatlyn 於 2009 年創立,最終在[2][3] 2010 年 9 月舉行的 TechCrunch Disrupt 大赛上首度公開出現。
2011 年,駭客組織 LulzSec 使用 Cloudflare 的產品保护它的网站不被他人攻击,並在 Twitter 上赞扬此公司。Cloudflare因此於當年6月受到傳媒留意。[4][5]
2011 年 7 月,Cloudflare 宣布來自恩颐投资、文洛克创投及珀利翁风投伙伴的新一輪風險融資已經完成,金額為2000萬美元。[6][7]
2012 年 6 月,Cloudflare 與數家虛擬主機提供者(包括 HostPapa)建立合作夥伴關係,以實作其 Railgun 技術。
2012 年 6 月,駭客組織 UGNazi 利用 Google 帳號驗證程序的缺陷入侵 Cloudflare CEO 的企業信箱,以此篡改著名社區網站 4chan 的 Cloudflare 帳號密碼並將它的 DNS 指向該組織的Twitter主頁。[8][9]
2012 年 12 月,Cloudflare 得到來自合广投资及其他現有投資方的C輪融資,其金額為5000萬美元。[10]
2014 年 2 月,Cloudflare 減緩了當時有記錄以來規模最大的 DDoS 攻擊,針對未揭露之客戶的攻擊流量最高達每秒400 Gbit。在 2014 年 11 月,Cloudflare 報告了另一個大規模 DDoS 攻擊,該次攻擊對獨立媒體網站的流量為每秒500Gbit[11]。
2014 年 2 月,Cloudflare 宣布收購反病毒企業。[12]
2014 年 6 月,Cloudflare 宣布收購公司。[13]
2014 年 6 月下旬,香港佔領中環全民投票網站于2014年6月14日晚9点至11点及6月15日8点至11点半先后遭受骇客发动分散式阻断服务攻击,Cloudflare作為其服務提供者直接受到波及。攻擊者利用NTP和DNS協議的漏洞讓垃圾流量加以放大,攻擊流量峰值達到400 Gbit/s。[14]
2014 年 9 月,Cloudflare 發布了一种新型加密传输技術——无密钥SSL(英文:Keyless SSL)。在該技術的支持下,Cloudflare可以於不持有客戶私鑰的情況下與訪客建立SSL連接,從而令銀行等因故無法交予私鑰的用戶得以享受最大限度的安全服務。[15]
2016 年 4 月,台北數據中心正式開放使用。[16]
服務
DDoS保護
Cloudflare 為所有客戶提供「我正遭受攻擊模式(I'm Under Attack)」設定。Cloudflare 宣稱這樣可要求使用者必須先通過 JavaScript 計算式查問的驗證才能存取網站,進而減輕進階第 7 層攻擊的影響。 Cloudflare 所提供的保護使得 SpamHaus 免於流量超過每秒 300 Gbit 的 DDoS 攻擊。Akamai 的首席結構設計師將它稱為「有史以來網際網路上規模最大的公開 DDoS 攻擊」。據說 Cloudflare 當時吸收了峰值超過每秒 400 Gbit 的 NTP 校時服務放大攻擊 (NTP Reflection Attack) [19]。
网页應用程式防火牆
Cloudflare 預設可讓付費方案客戶使用 Web 應用程式防火牆;此防火牆具有 OWASP ModSecurity 核心規則集與 Cloudflare 自有規則集,以及常見 Web 應用程式規則集。[20]
網域名稱伺服器
Cloudflare 為具有任一傳播網路的所有客戶提供免費網域名稱伺服器 (DNS)。根據 W3Cook,Cloudflare 的 DNS 服務目前所服務的對象超過受管理 DNS 網域的 35%。SolveDNS 發現 Cloudflare 能持續提供全球數一數二的 DNS 查閱速度,在 2016 年 4 月回報的查閱速度為 8.66 毫秒。[21]
公共DNS解析器
2018年4月1日,Cloudflare推出了面向使用者,聲稱「私隱第一」的域名系統解析服務。
IP位置爲 1.1.1.1页面存档备份,存于 和 1.0.0.1页面存档备份,存于。IPv6 位置爲 2606:4700:4700::1111 和 2606:4700:4700::1001
由于其所使用的地址块原来属于未分配的地址块,部分网络会使用该地址作为内部认证系统或测试系统地址,所以可能会导致用户无法正常访问该地址或导致被恶意流量攻击。[22]
2018年11月11日,Cloudflare推出了 1.1.1.1 解析器的手機應用程式,可在iOS和Android設備下載。
反向代理
Cloudflare的其中一個主要功能是他們扮演网页流量的反向代理角色。 Cloudflare支援新的网页通訊協定,包括SPDY與HTTP/2。此外,Cloudflare 還提供針對HTTP/2 Server Push的支援。Cloudflare也支援 Websocket的代理處理。[23]
内容分发網路
Cloudflare 的網路在全球擁有許多連線到網際網路交換點的連線。Cloudflare 會將內容快取到其邊緣位置,以扮演內容提供網路 (CDN) 的角色,所有要求接著會透過 Cloudflare 進行反向 Proxy 處理,並直接從 Cloudflare 提供快取的內容。[24]
中国大陆服务
Cloudflare 与百度建立了合作伙伴关系。Cloudflare 现已推出了中国大陆地区的服务,帮助所有企业改善他们的互联网应用的性能及安全, 扩展其全球业务。Cloudflare 和百度的合作将百度大陆的22个中心地区节点与 Cloudflare 全球的86个节点结合起来。[25]
Project Galileo
爲回應對藝術組織、人道救援機構和反政府組織等目標的攻擊,在2014年,Cloudflare推出了 Project Galileo,希望可以透過其服務爲這些組織的網站提供網絡攻擊保護和性能提升,確保網站長期在線。
域名註冊商
在2019年,Cloudflare宣佈提供域名註冊服務,以不抽利潤的最低價提供域名註冊服務,聲稱只會收取它們需付的費用。[26]
價值
Cloudflare 對言論自由價值的支持一直為人所傳頌,執行長 Matthew Prince 表示:「美國之所以強大的其中一個原因是言論 (特別是政治言論) 的神聖性。當然,網站不就是一個言論集散地嗎...網站本身就是言論。它不是炸彈。它不會造成立即危險,而且沒有任何提供者有義務監視網站上所可能包含的言論,並裁定某些言論理論上有害。」Cloudflare 每半年都會發佈「透明度報告」,說明執法機構要求其客戶資料的頻率。[31]尽管如此,Cloudflare依然终止了对部分网站的托管,如2019年8月,Cloudflare就关闭了对8chan的托管,理由是其充斥着种族主义内容,且该年度发生的多起枪击案凶手都在8chan上发表了种族主义宣言。
獎項與殊榮
- 在2015年2月的8th Annual Crunchies Awards(第 8 屆年度 Crunchies 獎)獲得TechCrunch的""Best Enterprise Startup""(最佳新創企業)獎。
- 有兩年被《华尔街日报》譽為 ""Most Innovative Network & Internet Technology Company""(最佳創新網路與網際網路技術公司)。
- 在2012年,Cloudflare被World Economic Forum (世界經濟論壇)譽為Technology Pioneer(技術先鋒)。
- 獲《Fast Company》選為全球十大創新公司。
- 2016和2017年,Cloudflare名列Forbes Cloud 100 (富比士雲端 100)清單第 11 名。[35]
参考文献
- . The Cloudflare Blog. 2018-03-30 [2019-05-06]. (原始内容存档于2019-04-02) (英语).
- . Cloudflare. [2011-08-15]. (原始内容存档于2015-01-05).
- . Project Honey Pot. [2011-08-15]. (原始内容存档于2017-12-04).
- Henderson, Nicole. . Webhost Industry Review. 2011-06-17 [2014-05-09]. (原始内容存档于2017-09-09).
- Hesseldahl, Arik. . All Things Digital. 2011-06-10 [2011-08-15]. (原始内容存档于2011-08-30).
- Hesseldahl, Arik. . AllThingsD. 2011-07-12 [2012-07-12]. (原始内容存档于2012-06-23).
- Milian, Mark. . Tech Deals. Bloomberg. December 18, 2012 [January 1, 2013]. (原始内容存档于2015-05-06).
- Simcoe, Luke. . Maclean's. 2012-06-14 [2012-07-12]. (原始内容存档于2013-01-29).
- Ms. Smith. . Privacy and Security Fanatic. NetworkWorld. 2012-06-03 [2012-07-12]. (原始内容存档于2013-11-12).
- . TechCrunch. AOL. [2015-01-05]. (原始内容存档于2015-01-03).
- The Largest Cyber Attack In History Has Been Hitting Hong Kong Sites 页面存档备份,存于. Forbes.
- . TechCrunch. AOL. [2015-01-05]. (原始内容存档于2015-02-13).
- . CloudFlare. [2014-06-18]. (原始内容存档于2014-06-19).
- . The Register. 2014-06-20 [2016-06-25]. (原始内容存档于2016-09-12).
- . TechCrunch. AOL. [2015-01-05]. (原始内容存档于2015-01-19).
- . CloudFlare. [2016-04-11]. (原始内容存档于2016-06-30).
- Cloudflare acquires app platform Eager, will sunset service in Q1 2017 页面存档备份,存于. VentureBeat.
- . TechCrunch. [2019-05-06]. (原始内容存档于2018-12-03) (美国英语).
- Biggest DDoS ever aimed at Cloudflare’s content delivery network 页面存档备份,存于. Ars Technica.
- "Cloudflare Web Application Firewall Review" 页面存档备份,存于. "Fanatic Entrepreneur."
- "April 2016 DNS Speed Comparison Report" 页面存档备份,存于. "www.solvedns.com."
- . SQL Server with Mr. Denny. [2019-05-06]. (原始内容存档于2018-04-26) (美国英语).
- "CloudFlare figured out how to make the Web one second faster" 页面存档备份,存于. "ZDNet."
- "Internet Exchange Report" 页面存档备份,存于. Hurricane Electric.
- "中国网络|cloudflare" 页面存档备份,存于 "www.cloudflare.com"
- Gallagher, Sean. . Ars Technica. 2018-09-28 [2019-05-06]. (原始内容存档于2019-04-04) (美国英语).
- . TechCrunch. [2019-12-07] (美国英语).
- . The Cloudflare Blog. 2019-11-17 [2019-12-07]. (原始内容存档于2019-12-08) (英语).
- . 免費資源網路社群. 2019-09-27 [2020-06-22]. (原始内容存档于2020-06-25) (中文(台灣)).
- . PCMAG. [2020-06-22]. (原始内容存档于2020-06-25) (英语).
- "CloudFlare Releases Transparency Report for First Half of 2015" 页面存档备份,存于. "Wired Business Media."
- . The Cloudflare Blog. 2017-04-11 [2019-05-06]. (原始内容存档于2019-04-02) (英语).
- . HostAdvice. 2016-12-22 [2019-05-06]. (原始内容存档于2019-05-06) (美国英语).
- "Cloudbleed: Big web brands leaked crypto keys, personal secrets thanks to Cloudflare bug" 页面存档备份,存于. "The Register."
- "Forbes Cloud 100" 页面存档备份,存于. "Forbes."