跳至内容
John Graham-Cumming

John Graham-Cumming

Lisbon, Portugal

欢迎来到超级云时代(且欢迎参加 2022 年开发人员周)

每个开发人员都希望在一台计算机上运行代码并将其优化。如果能这样运作,事情会简单得多。而我们正好有一台可以扩大到互联网规模的计算机:一台全球化的分布式超级计算机。这就是我们的超级云,我们在其上面构建我们自己的产品,您也可以在其上面构建您的产品

Log4j2 漏洞详解 (CVE-2021-44228)

昨天,即 2021年 12 月 9 日,在流行的基于 Java 的日志记录程序包 Log4j 中发现一个非常严重的漏洞。该漏洞允许攻击者在远程服务器上执行代码;也就是所谓的远程代码执行 (RCE)。由于 Java 和 Log4j 被广泛使用,这很可能是自 Heartbleed 和 ShellShock 以来互联网上最严重的漏洞之一。

欢迎来到 Full Stack Week

当您阅读这篇文章时,您正在使用互联网。请停下来想一下这个问题。我们会说“在互联网上”找东西;我们会说“使用互联网”来执行一个任务。但我们从不会说:“我要使用互联网作为我的计算机与服务器之间的中介,在某个服务器上找这些内容。”

Cloudflare 雷达的 2020 年回顾

在整个 2020 年,随着 SARS-Cov-2 大流行迫使我们所有人改变了生活、工作、锻炼和学习的方式,因此我们跟踪了互联网的变化趋势。在四月初,我们为此特意创建了一个网站 https://builtforthis.net/ ,展示了因危机而导致互联网的使用方式突然发生的一些变化。

欢迎参加 2020 年生日周活动

每年,我们都会通过为期一周的产品发布活动来庆祝 2010 年 9 月 27 日的诞辰。我们把这叫做“生日周”,但我们并不接收礼物,而是慷慨送出。今年也不例外,只不过… Cloudflare 已经 10 岁了。

2020 年 7 月 17 日 Cloudflare 中断故障

今天,我们主干网络的一个配置错误导致互联网资产和 Cloudflare 服务中断了 27 分钟。我们发现整个网络的流量下降了大约 50%。鉴于我们的主干架构设计,这次中断没有影响到整个 Cloudflare 网络,而是仅限于局部地区。

净化恶意Bot(以及气候)

从一开始,Cloudflare就一直在阻止恶意Bot抓取网站,或滥用API。随着时间的推移,我们已经改进了我们的Bot检测方法,并部署了大型机器学习模型,能够区分真实的流量(无论是来自人类的还是应用程序的)和恶意Bot。我们还构建了一个大型的善意Bot目录,以检测诸如搜索引擎索引之类的东西。