主要数据中心再次遭遇断电:Cloudflare 橙色警报经受住了考验
就在某个关键数据中心发生完全停电的问题四个月之后,我们又遭遇了完全相同的情况。以下是我们在此次事故中的应对措施,以及后续计划

Lisbon, Portugal
就在某个关键数据中心发生完全停电的问题四个月之后,我们又遭遇了完全相同的情况。以下是我们在此次事故中的应对措施,以及后续计划
2023 年感恩节(11 月 23 日),Cloudflare 在我们的自托管 Atlassian 伺服器上检测到一个威胁行为者。我们的安全团队立即开始调查,切断了威胁行为者的访问权限,Cloudflare 客户数据或系统并未受到这起事件的影响
自 Cloudflare 创立之初,我一直在这里工作,难以相信已经过去十几年了。成立 13 周年之际...
每个开发人员都希望在一台计算机上运行代码并将其优化。如果能这样运作,事情会简单得多。而我们正好有一台可以扩大到互联网规模的计算机:一台全球化的分布式超级计算机。这就是我们的超级云,我们在其上面构建我们自己的产品,您也可以在其上面构建您的产品
今天,我们的 Tiered Cache (分层缓存)系统进行的更改导致用户的一些请求失败,状态码为 530
Cloudflare 12 岁生日周:36 个公告,涵盖从 SIM 卡到基于硬件密钥密钥的后量子加密等多个产品和服务。让我们回顾一下本周发布的公告
GA Week 推出了很多新产品,如果您错过了,可以看看这里的概述
早些时候,Cloudflare 宣布我们收购了云访问安全代理 (CASB) 公司 Vectrix,该公司专注于解决团队使用的 SaaS 应用程序和公共云提供商的控制和可见性问题
在此博客帖文中,我们将介绍全球出现的 WAF 规避模式和泄露企图,有关漏洞利用企图的趋势数据,以及有关我们在 CVE-2021-44228 公开披露之前看到的漏洞利用的信息。
我在之前写过如何缓解 Log4j 中的 CVE-2021-44228,该漏洞是如何产生,以及 Cloudflare 为我们的客户提供的缓解措施。在我写作本文时,鉴于该漏洞的严重性,我们同时还在推出针对我们的免费客户的保护。
昨天,即 2021年 12 月 9 日,在流行的基于 Java 的日志记录程序包 Log4j 中发现一个非常严重的漏洞。该漏洞允许攻击者在远程服务器上执行代码;也就是所谓的远程代码执行 (RCE)。由于 Java 和 Log4j 被广泛使用,这很可能是自 Heartbleed 和 ShellShock 以来互联网上最严重的漏洞之一。
今天,我们隆重宣布 Cloudflare 已收购 Zaraz。Zaraz 的价值主张与 Cloudflare 的使命一致。他们旨在使 Web 更安全、更可靠、更快速。他们的解决方案是在 Cloudflare Workers
当您阅读这篇文章时,您正在使用互联网。请停下来想一下这个问题。我们会说“在互联网上”找东西;我们会说“使用互联网”来执行一个任务。但我们从不会说:“我要使用互联网作为我的计算机与服务器之间的中介,在某个服务器上找这些内容。”
在整个 2020 年,随着 SARS-Cov-2 大流行迫使我们所有人改变了生活、工作、锻炼和学习的方式,因此我们跟踪了互联网的变化趋势。在四月初,我们为此特意创建了一个网站 https://builtforthis.net/ ,展示了因危机而导致互联网的使用方式突然发生的一些变化。
每年,我们都会通过为期一周的产品发布活动来庆祝 2010 年 9 月 27 日的诞辰。我们把这叫做“生日周”,但我们并不接收礼物,而是慷慨送出。今年也不例外,只不过… Cloudflare 已经 10 岁了。
今天,我们主干网络的一个配置错误导致互联网资产和 Cloudflare 服务中断了 27 分钟。我们发现整个网络的流量下降了大约 50%。鉴于我们的主干架构设计,这次中断没有影响到整个 Cloudflare 网络,而是仅限于局部地区。
2018 年 4 月1 日,我们在改进互联网隐私保护和安全防护的道路上迈出了一大步:正式推出 1.1.1.1 公共 DNS 解析器 — 互联网上速度最快并以隐私为先的公共 DNS 解析器。我们真正做到以隐私为先。
从一开始,Cloudflare就一直在阻止恶意Bot抓取网站,或滥用API。随着时间的推移,我们已经改进了我们的Bot检测方法,并部署了大型机器学习模型,能够区分真实的流量(无论是来自人类的还是应用程序的)和恶意Bot。我们还构建了一个大型的善意Bot目录,以检测诸如搜索引擎索引之类的东西。