首席 Zero Trust 官:网络安全新时代的新角色
2023-02-21
实施 Zero Trust 并非易事,而且努力有可能停滞不前。面对不断加剧的网络攻击,Zero Trust 安全益发重要,因而有必要设立首席 Zero Trust 官(CZTO)职位...
欢迎光临 Wildebeest:Cloudflare 上的 Fediverse
2023-02-08
今天,我们宣布推出 Wildebeest,这是一个易于部署的开源服务器,与 ActivityPub 和 Mastodon 兼容,完全构建在 Cloudflare 的 Supercloud 之上...
遭受针对性 DDoS 攻击的医疗保健组织数量突增
2023-02-02
在过去的几天里,Cloudflare 以及其他消息来源观察到,一个自称 Killnet 的亲俄黑客组织对医疗保健行业组织发动了攻击...
CVE-2022-47929:流量控制 noqueue 没有问题?
2023-01-31
在 6.1.6 之前的 Linux 内核中,流量控制子系统中的一个空指针解引用 bug 允许非特权用户通过用“tc qdisc”和“tc class”命令设置的精心设计的流量控制配置触发拒绝服务(系统崩溃)...
深入了解 Geo Key Manager v2:重构分布式系统的访问控制
2023-01-27
以 Geo Key Manager v2 的故事为例,使用公钥密码学的变体——基于属性的加密,重构分布式系统的访问控制...
2022 年,针对大屠杀教育网站的网络攻击有所增加
2023-01-27
今天,在奥斯维辛死亡集中营解放 78 周年之际,我们纪念国际大屠杀纪念日。通过 Cloudflare 的 Project Galileo,我们保护大屠杀教育网站和有风险的公共利益团体。欢迎进一步阅读,以了解 2022 年期间针对这些团体的攻击如何增加...
2023 年 1 月 24 日的 Cloudflare 事件
2023-01-25
2023 年 1 月 24 日,由于负责管理服务令牌的发布代码出现错误,Cloudflare 的若干项服务在 121 分钟内无法使用。该事件致使 Cloudflare 的一系列产品性能下降...
智能、自动重启不健康的 Kafka 消费者
2023-01-24
Cloudflare 采取各种措施,确保能够防止基础设施所有层级的故障。其中包括 Kafka,我们在关键工作流中使用这个系统,例如发送时间敏感的电子邮件和警报...
2022 年第四季度互联网中断事件概述
2023-01-20
本文中,我们将回顾 Cloudflare 在 2022 年第四季度观察到的部分互联网中断事件,以来自 Cloudflare Radar 及其他 Cloudflare 内部工具的流量图表作为佐证,并按照相关原因或共同地理位置进行分类...
一个调试故事:AF_XDP 中的受损数据包;是内核错误还是用户错误?
2023-01-16
Linux 内核的虚拟以太网驱动程序中一个竞态条件造成偶尔的数据包内容损坏,进而导致我们的一个 DDoS 缓解系统出现不必要的丢包。本文介绍了我们排查这一复杂问题的思考过程和使用的技术...
Cloud CNI 将您的云私密地连接到 Cloudflare
2023-01-13
使用 Google Cloud Platform、Azure、Oracle Cloud、IBM Cloud 和 Amazon Web Services 的客户现在可以从他们的私有云实例直接连接到 Cloudflare...