Разное

Клаудфларе: Cloudflare — The Web Performance & Security Company

10.04.1985

Содержание

Cloudflare — The Web Performance & Security Company

It’s Cloudflare’s 12th birthday this week!

Follow along as we launch new products and services every day of this week that further our mission of helping build a better Internet.

Learn More

Обеспечьте защиту и ускорение работы своих веб-сайтов, приложений и устройств сотрудников.

НачатьСвязаться с отделом продаж

Что нового

Gateway + CASB 

Create Gateway policies automatically via issues identified by CASB. We made an announcement about this in June and are happy to announce that it is now in action.

Learn More

Affordable hardware keys

An exclusive program for Cloudflare customers that makes hardware keys more accessible and affordable in collaboration with Yubico. Keys are available today for any Cloudflare customer and they easily integrate with Cloudflare’s Zero Trust service.

Learn More

Cloudflare is a Leader in the Gartner Magic Quadrant™ for WAAP

Cloudflare has been recognized as a Leader in the 2022 Gartner® Magic Quadrant™ for Web Application and API Protection (WAAP) report.

Get the report

Cloudflare — надежная основа для вашей инфраструктуры, приложений и устройств сотрудников.

Cloudflare обеспечивает безопасность и надежность ваших общедоступных ресурсов, таких как веб-сайты, API и приложения. Cloudflare также защищает ваши внутренние ресурсы: приложения за межсетевым экраном и устройства сотрудников. И это платформа для разработки глобально масштабируемых приложений.

Control spending

Gain better control over spending and lower your TCO

Shrink supply chain risk

Eliminate hardware lead times and price uncertainty

Increase business flexibility

Navigate a changing business landscape with greater flexibility

Learn more

Ознакомьтесь с нашими продуктами

Интегрированная глобальная облачная сеть

Сервисы для приложенийСервисы Zero TrustСетевые сервисыПлатформа для разработчиков

Сервисы для приложенийСервисы Zero TrustСетевые сервисыПлатформа для разработчиков

Сервисы для приложений

Обеспечьте безопасность и повысьте быстродействие своих приложений, API и веб-сайтов за считанные минуты, назначив Cloudflare в качестве поставщика DNS. Мгновенное подключение сервисов производительности и безопасности.

Подробнее

CDN

DNS

Защита от DDoS атак

Управление ботами

Балансировка нагрузки

Ограничение числа запросов

WAF

Защита API

Сервисы Zero Trust

Предотвратите утечки данных и обеспечьте защиту от вредоносного ПО и фишинга с помощью самого эффективного решения для доступа к приложениям и просмотра интернет-страниц в рамках концепции безопасности с нулевым доверием (Zero Trust).

Подробнее

ZTNA с частной маршрутизацией

Удаленная изоляция браузера

SWG с CASB

Интеграция с сервисами авторизации и защиты конечных точек

Сетевые сервисы

Сетевые сервисы, помогающие предприятиям обеспечивать подключение, защиту и повышение быстродействия своих корпоративных сетей, избегая при этом затрат и сложностей, связанных с управлением устаревшим сетевым оборудованием.

Подробнее

WAN как услуга

Межсетевой экран как услуга

Защита от DDoS атак L3 и L4

Network Interconnect

Smart Routing (Умная маршрутизация)

Платформа для разработчиков

Мгновенно развертывайте бессерверный код по всему миру, обеспечивая исключительную производительность, надежность и масштабируемость

Подробнее

Workers

Workers KV

Pages

Durable Objects

Video Streaming

Cloudflare One delivers networking and security as one cloud-native architecture

The public Internet is becoming the new corporate network, and that shift calls for a radical reimagining of network security and connectivity. Learn how Cloudflare One makes it easy and intuitive to connect users, build branch office on-ramps, and delegate application access — often in a matter of minutes.

Learn More

Cloudflare для инфраструктуры

Защитите свое интернет-присутствие.

Ваши веб-сайты, API и приложения представляют собой ключевые каналы для ведения бизнеса с клиентами и поставщиками. Поскольку все больше и больше операций происходит онлайн, обеспечение безопасности, производительности и надежности интернет-ресурсов становится первоочередным требованием бизнеса.

Cloudflare для инфраструктуры — это комплексное решение, применимое для всего, что подключено к Интернету.

Безопасность

Межсетевой экран, защита от DDoS-атак, ограничение числа запросов, VPN и многое другое.

Подробнее

Производительность

Интеллектуальная маршрутизация, мобильная оптимизация и оптимизация изображений, видео, кэширование.

Подробнее

Надежность

Балансировка нагрузки, DNS, виртуальная магистральная сеть.

Подробнее

Cloudflare for Teams

Защитите устройства сотрудников.

Вчерашние статические средства контроля доступа, а также закрытые сети, в которых они были призваны обеспечить доверие и авторизацию, не соответствуют требованиям современного открытого предприятия. Cloudflare for Teams предлагает взамен устаревшим периметрам безопасности нашу глобальную периферийную сеть, позволяющую ускорить работу сотрудников в Интернете и сделать ее безопаснее.

Zero Trust Network Access (ZTNA)

Enforce default-deny, Zero Trust rules for users accessing all your applications, faster and safer than a VPN.

Learn more

Secure Web Gateway (SWG)

Secure and inspect corporate Internet traffic to help prevent phishing, ransomware, and other Internet risks.

Learn more

Remote Browser Isolation (RBI)

Provide Internet threat and data protection by running code away from endpoints, without sacrificing performance.

Learn more

Cloudflare Workers

Создавайте глобально масштабируемые приложения.

Традиционная модель создания облачных приложений требует настройки контейнеров и развертывания в зонах. При росте популярности приложения или веб-сайта необходимо управлять процессом масштабирования.

Cloudflare Workers меняет такой порядок. Вы пишете код – мы делаем все остальное. Бессерверные функции, хранение данных на периферии, мгновенное развертывание статических сайтов – все это дает возможность создавать приложения непосредственно в нашей сети.

Подробнее

Нет необходимости в обслуживании серверов

JavaScript, Rust, C, C++

Автоматическое масштабирование

Избранные истории

Ваш бизнес глобален. Не пора ли сделать глобальной вашу сеть?

HubSpot

Узнайте, как компания HubSpot благодаря сотрудничеству с Cloudflare обеспечила оперативную защиту и ускорение работы тысяч клиентских доменов.

Подробнее

LendingTree

Cloudflare помогла LendingTree сэкономить более 250 000 долларов США всего за 5 месяцев и уменьшить количество атак ботов более чем на 70 %

Подробнее

Thomson Reuters

FindLaw, дочерняя компания Thomson Reuters, использует Cloudflare для защиты и ускорения работы тысяч клиентских сайтов.

Подробнее

Нам доверяют миллионы интернет-ресурсов

Смотреть практические примеры

CloudFlare — рак интернета / Хабр

Дисклеймер: я сам много пользуюсь CloudFlare и считаю, что они делают большое дело, помогают развивать интернет, дают бесплатно крутые продукты, и в целом отличные ребята. Статья описывает проблемы глобализации и новые угрозы, когда децентрализованный интернет становится централизованным.

Когда CloudFlare только появился, это была настоящая революция в веб-хостинге: в два клика, без переезда на другой сервер, к своему сайту можно было подключить профессиональный CDN, который экономил кучу трафика, ускорял загрузку статических файлов и еще защищал от DDoS. Раньше позволить себе такое могли только компании за большие деньги, а теперь это стало доступно каждому, еще и бесплатно!

С тех пор CloudFlare сильно вырос и сегодня проксирует через свою инфраструктуру треть интернета. Из-за этого появились проблемы, которых раньше не существовало. В посте мы разберем, как CloudFlare угрожает нормальной работе интернета, мешает обычным людям пользоваться сайтами, имеет доступ к зашифрованному трафику, и что с этим делать.

Как сломать треть интернета


2 июля 2019 года в результате ошибки CloudFlare полностью сломался. В результате были недоступны все сервисы, так или иначе использующие их сеть. Среди наиболее известных: Discord, Reddit, Twitch. Это коснулось не только веб-сайтов, но и игр, мобильных приложений, терминалов и т.д. При этом, даже те сервисы, которые не используют напрямую CloudFlare, испытали проблемы в работе из-за сторонних API, которые стали недоступны.

В большинстве случаев, для использования CloudFlare, клиенты направляют свои домены на их DNS-серверы. В момент аварии стала недоступна также и контрольная панель и API, из-за чего клиенты не могли перенаправить свои домены в обход сети CloudFlare, таким образом оказавшись в ловушке: нельзя было оперативно отключить проксирование и вернуться на свою инфраструктуру. Единственным выходом было делегировать домен на свои собственные DNS-серверы, но такое обновление могло занять более суток, и большинство клиентов не были к такому готовы и не имели запасных мастер-DNS серверов на такой случай.

Несмотря на то, что даунтайм был небольшим, всего несколько часов, это существенно сказалось на всей индустрии. Из-за неработающих платежных сервисов компании несли прямые убытки. Этот инцидент вскрыл очевидную проблему, которая до этого обсуждалась только в теории: если интернет настолько зависим от одного поставщика услуг, в какой-то момент все может сломаться.

Если одна компания контролирует такую большую часть интернета, это угрожает устойчивости сети как с технической стороны, так и с экономической.

Сама концепция интернета предполагает децентрализацию и устойчивость к подобным ошибкам. Даже в случае отключения части сети, система маршрутизации автоматически перестраивается. Но когда одна компания управляет такой большой частью трафика, сеть становится уязвима перед ее ошибками, саботажем, взломами, а так же недобросовестными действиями для извлечения прибыли. Эта идея важна для понимания остальных проблем, которые мы обсудим далее.

Вы выглядите подозрительно

Если фирменные алгоритмы определения вредоносного трафика CloudFlare сочтут, что вы недостойный пользователь интернета, веб-серфинг превратится в мучение: на каждом пятом сайте вы будете видеть требования пройти унизительную капчу.

Капча от CloudFlare может преследовать вас по всему интернету

Автор этих строк выходит в интернет с офисного IP-адреса, за которым сидят сотни других сотрудников. Видимо CloudFlare посчитал, что мы все выглядим как боты, и стал показывать всем очень злую капчу. Иногда это доходит до абсурда, когда некоторые мобильные приложения не могут залогиниться. В итоге, чтобы нормально ходить по интернету, приходится подключать VPN.

Получается, CloudFlare в любой момент может отключить вас лично от большой части интернета, если вы ей не понравитесь, или из-за ошибочного детектирования превратить обычное использование сервисов в мучение.

Мы можем видеть сквозь HTTPS

Чтобы правильно кешировать и фильтровать контент, серверы CloudFlare должны иметь возможность видеть расшифрованный HTTP трафик. Для этого они всегда работают в режиме MiTM (Man-in-the-middle), подставляя конечному посетителю сайта свой SSL-сертификат.

Картинки в инструкциях по настройке HTTPS могут вводить в заблуждение, будто в режиме Full, на всем пути следования трафика используется шифрование. На самом деле сервер CloudFlare расшифровывает трафик от сервера и шифрует его заново своим сертификатом уже для посетителя сайта.

В любом режиме работы CloudFlare расшифровывает SSL-трафик

Даже если вы имеете на своей стороне действующий SSL-сертификат, CloudFlare все равно будет иметь доступ ко всем передаваемым данным. Это дискредитирует всю идею SSL, которая предполагает шифрование от клиента до конечного сервера без расшифровки по пути.

В случае ошибки или взлома серверов CloudFlare, весь конфиденциальный трафик будет доступен злоумышленникам. Достаточно вспомнить уязвимость с утечкой памяти , из-за которой сервера CloudFlare выплевывали случайное содержимое памяти прямо в контент страницы. Среди таких данных могли быть cookie, учетные записи, номера кредитных карт и т.д.

Также нужно иметь в виду, что спецслужбы той страны, в юрисдикции которой работает компания Cloudflare Inc, могут запрашивать доступ к расшифрованному трафику, даже если оригинальный сервер находится в другой юрисдикции. Это превращает основную идею SSL в фикцию.

Не только инфраструктура, но и цензура

Изначально, компания Cloudflare заявляла, что будет только предоставлять инфраструктуру для клиентов и не планирует цензурировать ресурсы по содержимому, обещая ограничиваться только законными требования от государственных органов.

Так было с сайтом знаменитой группировки LulzSec, которые координировали взломы и DDoS-атаки. По этому поводу Cloudflare выпустили заявление.

Однако спустя время, Cloudflare решает отказать сайту 8chan в обслуживании на основании своих представлений о морали. При этом никаких судебных решений или иных формальных причин для этого не было — просто они так решили. Это вызвало общественную дискуссию о том, может ли провайдер сам решать, какой сервис достоин обслуживаться на его инфраструктуре, а какой нет. Статья с размышлениями на эту тему в New York Times: Why Banning 8chan Was So Hard for Cloudflare: ‘No One Should Have That Power’.

Заключение

Несмотря на то, что Cloudflare невероятно полезный сервис и помогает значительно ускорить доставку контента, а так же развивает интернет, его опасный рост и грядущая монополия угрожает устойчивости всего интернета. Попробуем резюмировать все вышесказанное в простых тезисах:

  • Нельзя хранить все яйца в одной корзине. Это просто небезопасно, цена ошибки в таком случае слишком высока. Если все секреты мира будут у одной компании, она всегда может быть взломана, допустить ошибку или просто действовать нечестно для выдавливания конкурентов с рынка.
  • Коммерческая компания всегда заинтересована в одном — зарабатывании денег. Если ключевые элементы узлы интернета захватит одна компания, она сможет монопольно управлять ценами на услуги, уничтожать конкурентов и диктовать свои правила, задавливая конкурентов в зачатке.
  • SSL больше не защищает данные от третьих лиц. Все ваши шифрованные данные, передаваемые по сети Cloudflare, доступны этому самому третьем лицу — CloudFlare. Это дает неограниченный доступ к чувствительным данным миллионов пользователей.

Данный пост не призывает отказываться от Cloudflare, а только описывает, чем в перспективе угрожает такой бурный рост и влияние этой компании. Подумайте, действительно ли использование Cloudflare необходимо для ваших задач, и если без него никак, предусмотрите план Б, на случай экстренного переезда.

Для тех, кто ищет надежные серверы, мы запустили акцию: ISPmanager три месяца бесплатно. И плюс традиционные 10% скидка для читателей Хабра:

Описание, Функции и Интерфейс – 2022

Cloudflare

Популярные аналоги

NGENIX

cdnnow!

CDNvideo

HostPro

StackPath

Amazon CloudFront

Описание

Вопросы и ОтветыАналоги

Информация о Cloudflare

Подходит для

Средний бизнес, Фрилансер, ИП, НКО, Специалист, Корпорация, Малый бизнес

Развёртывание

Облако (SaaS)

Графический интерфейс

Веб-браузер

Тарификация

По запросу, Бесплатно, Ежемесячная оплата

Поддержка языков

Английский, Испанский, Итальянский, Китайский

Реестр российского ПО

Не включён

Демо версия

Нет

Пробная версия (триал)

Нет

Свободное ПО

Нет

Краткий обзор Cloudflare

Технологии Cloudflare позволяют ускорить работу сайта и защитить его.

Cloudflare (рус. Клаудфларе) имеет обширную сеть глобальных центров обработки данных, которые кэшируют статический контент. Кэширование часто используемых файлов в сети Cloudflare сокращает расстояние, которое необходимо пройти, чтобы добраться до пользователя, и минимизирует задержки при загрузке веб-страницы.

Сеть Cloudflare включает API-интерфейс, позволяющий клиентам автоматизировать рабочие процессы с высокой степенью детализации управления кэшированием и очисткой контента. Кэширование контента в сети Cloudflare снижает потребность в источнике контента с размещенных серверов или источников и позволяет снизить затраты на использование полосы пропускания от источника.

Cloudflare обеспечивает высокий уровень защиты. В том числе применяется встроенный брандмауэр веб-приложения (WAF), который позволяет останавливать атаки всех типов и размеров. Cloudflare направлен на защититу от наиболее сложных атак

Подробнее: https://www.cloudflare.com/ru-ru/cdn/

Назначение системы Cloudflare

Доставка контента (CDN)

Распределение контента (CDN)

Content Delivery (CDN)

Content Distribution (CDN)

Разработчик системы Cloudflare

Компания-разработчик

Cloudflare

Страна

США

Головной офис

Сан-Франциско, Калифорния

Веб-сайт

https://www. cloudflare.com/

Социальные сети

Facebook

Twitter

YouTube

Instagram

LinkedIn

Вопросы и ответы

  • Поддерживается ли в Cloudflare английский язык?

    Да. В Cloudflare может быть использован английский язык интерфейса.

  • Может ли Cloudflare быть установлена на мобильное устройство?

    Система может использоваться на мобильном устройстве через веб-браузер. При этом отдельное мобильное приложение у Cloudflare отсутствует.

  • Существует ли бесплатная версия Cloudflare?

    Да, программный продукт Cloudflare может использоваться бесплатно любым желающим.

  • На каких пользователей нацелен и для кого подходит Cloudflare?

    Cloudflare лучше всего подходит для следующих категорий пользователей: Средний бизнес, Фрилансер, ИП, НКО, Специалист, Корпорация, Малый бизнес

  • Возможно ли устанавливать Cloudflare на компьютер с ОС Windows?

    В системе Cloudflare реализован веб-интерфейс, что даёт возможность использовать Cloudflare на любом устройстве с любой операционной системой (включая Windows), где установлен современный веб-браузер.

  • Есть ли у Cloudflare демонстрационная или бесплатная пробная версия?

    Нет, стоит обратиться напрямую к компании-разработчику.

Посмотреть все вопросы и ответы про Cloudflare

Популярные аналоги Cloudflare

NGENIX

Облачная платформа NGENIX – это географически распределённая серверная платформа, размещенная в точках обмена трафиком и в сетях российских операторов.

ПосмотретьСравнить c Cloudflare

cdnnow!

cdnnow! – это сервис передачи данных для неограниченного количества пользователей с сохранением высокой скорости загрузки независимо от местоположения источника контента и его потребителя.

ПосмотретьСравнить c Cloudflare

CDNvideo

CDNvideo – предлагает доставку контента на аудиторию любого размера, на все популярные платформы.

ПосмотретьСравнить c Cloudflare

HostPro

CDN, или сеть доставки контента, HostPro использует несколько серверов по всему миру, чтобы ускорить работу сайта.

ПосмотретьСравнить c Cloudflare

StackPath

Сервис StackPath благодаря высокопроизводительной сети доставки контента (CDN) доставляет контент с высокой скоростью.

ПосмотретьСравнить c Cloudflare

Amazon CloudFront

Amazon CloudFront – это безопасная сеть быстрой доставки контента (CDN) с широкими возможностями программирования.

ПосмотретьСравнить c Cloudflare

Посмотреть все аналоги Cloudflare

Функции Cloudflare