Cloudflare(Cloudflare, Inc.)是一家總部位於舊金山美國跨國科技企業,以向客戶提供基於反向代理內容傳遞網路Content Delivery Network, CDN)及分佈式域名解析服務Distributed Domain Name Server)為主要業務。

Quick Facts 股票代號, 成立 ...
Cloudflare
股票代號
成立2009年7月,​15年前​(2009-07
總部
創立者
代表人物
產業互聯網
產品Cloudflare
服務
網址cloudflare.com
Close

歷史

Cloudflare由三個曾為Project Honey Pot英語Project Honey Pot工作的工程師Matthew Prince、Lee Holloway和Michelle Zatlyn於2009年創立,最終在[2][3]2010年9月舉行的TechCrunch Disrupt大賽上首度公開出現。

2011年,駭客組織LulzSec使用Cloudflare的產品保護它的網站不被他人攻擊,並在Twitter上讚揚此公司。Cloudflare因此於當年6月受到傳媒留意。[4][5]

2011年7月,Cloudflare宣布來自恩頤投資文洛克創投英語Venrock珀利翁風投夥伴英語Pelion Venture Partners的新一輪風險融資已經完成,金額為2000萬美元[6][7]

2012年6月,Cloudflare與數家虛擬主機提供者(包括 HostPapa)建立合作夥伴關係,以實作其Railgun技術。

2012 年 6 月,駭客組織UGNazi英語UGNazi 利用Google帳號驗證程序的缺陷入侵Cloudflare CEO Matthew Prince的企業信箱,以此篡改著名社區網站4chan的Cloudflare帳號密碼並將它的DNS指向該組織的Twitter主頁。[8][9]

2012年12月,Cloudflare得到來自合廣投資英語Union Square Ventures及其他現有投資方的C輪融資,其金額為5000萬美元[10]

2014年2月,Cloudflare減緩了當時有記錄以來規模最大的DDoS攻擊,針對未揭露之客戶的攻擊流量最高達每秒400 Gbit。在2014年11月,Cloudflare報告了另一個大規模DDoS攻擊,該次攻擊對獨立媒體網站的流量為每秒500Gbit[11]

2014年2月,Cloudflare宣布收購反病毒企業StopTheHacker[12]

2014年6月,Cloudflare宣布收購CryptoSeal公司。[13]

2014年6月下旬,佔領中環投票網站popvote.hk於2014年6月14日遭受DDoS攻擊,攻擊流量峰值達到300 Gbit/s,Cloudflare作為其內容分發網絡服務的提供者,使用DNS沉洞緩解了此攻擊[14]

2019年9月6日,維基百科受到DDoS攻擊。歐洲用戶有幾個小時無法訪問維基百科[15]。在維基媒體網絡工程師使用Cloudflare的網絡和 DDoS 保護服務重新路由和過濾互聯網流量後,攻擊得到緩解[16]。使用的特定 Cloudflare 產品是 Magic Transit[17]

併購

在2014年6月,Cloudflare併購了由Ryan Lackey所創立的CryptoSeal,意欲藉此交易延伸其Web使用者安全性服務。在2014年2月,它併購了StopTheHacker,這家公司提供惡意程式碼偵測、自動惡意程式碼移除,以及信譽與黑名單監視服務。在2016年12月,Cloudflare併購了Eager,並透過此次併購升級了Cloudflare的應用程序平台,以支援使用拖放方式將第三方應用程序安裝到使用Cloudflare服務的網站[18]。在2017年底,Cloudflare收購了Neumob,一間手機VPN初創企業。[19]在2022年2月,Cloudflare收購了Area 1 Security,並透過其技術保護企業免受基於電子郵件的安全威脅。[20]

服務

DDoS保護

Cloudflare為所有客戶提供「我正遭受攻擊模式(I'm Under Attack)」設定。Cloudflare宣稱這樣可要求使用者必須先通過JavaScript計算式查問的驗證才能存取網站,進而減輕進階第7層攻擊的影響。Cloudflare所提供的保護使得Spamhaus免於流量超過每秒300 Gbit的DDoS攻擊。Akamai的首席結構設計師將它稱為「有史以來網際網路上規模最大的公開DDoS攻擊」。據說Cloudflare當時吸收了峰值超過每秒400 Gbit的NTP校時服務放大攻擊(NTP Reflection Attack) [21]

網頁應用程式防火牆

Cloudflare預設可讓付費方案客戶使用Web應用程式防火牆;此防火牆具有OWASP ModSecurity核心規則集與Cloudflare自有規則集,以及常見Web應用程式規則集。[22]

網域名稱伺服器

Cloudflare為所有客戶提供具有任一傳播網路的免費網域名稱伺服器(DNS)。根據W3Cook,Cloudflare的DNS服務目前所服務的對象超過受管理DNS網域的35%。SolveDNS發現Cloudflare能持續提供全球數一數二的 DNS 查閱速度,在2016年4月回報的查閱速度為8.66毫秒。[23]

公共DNS解析器

2018年4月1日,Cloudflare推出了面向使用者,聲稱「私隱第一」的域名系統解析服務。

IP位置爲1.1.1.11.0.0.1。IPv6位置爲2606:4700:4700::11112606:4700:4700::1001

由於其所使用的地址塊原來屬於未分配的地址塊,部分網絡會使用該地址作為內部認證系統或測試系統地址,所以可能會導致用戶無法正常訪問該地址或導致被惡意流量攻擊。[24]

2018年11月11日,Cloudflare推出了1.1.1.1解析器的手機應用程式,可在iOS和Android設備下載。

反向代理

Cloudflare的其中一個主要功能是他們扮演網頁流量的反向代理角色。Cloudflare支援新的網頁通訊協定,包括HTTP/2[25]HTTP/3[26]。此外,Cloudflare還提供針對HTTP/2 Server Push的支援。Cloudflare也支援Websocket的代理處理。[27]

內容分發網路

Cloudflare的網路在全球擁有許多連線到網際網路交換點的連線。Cloudflare會將內容快取到其邊緣位置,以扮演內容提供網路(CDN)的角色,所有要求接著會透過Cloudflare進行反向Proxy處理,並直接從Cloudflare提供快取的內容。[28]

中國大陸服務

Cloudflare推出了中國大陸地區的服務,幫助所有企業改善他們的互聯網應用的性能及安全並擴展其全球業務。Cloudflare最初以百度為合作夥伴,但之後轉而與京東雲合作。Cloudflare和京東雲的合作節點預計將在2023年擴展到中國大陸的150個地點。[29]但用戶網站必須取得ICP備案,並且必須購買Enterprise服務才可使用,而且中國大陸的網絡不支持任播。

Project Galileo

爲回應對藝術組織、人道救援機構和反政府組織等目標的攻擊,在2014年,Cloudflare推出了Project Galileo,希望可以透過其服務爲這些組織的網站提供網絡攻擊保護和性能提升,確保網站長期在線。

域名註冊商

在2019年,Cloudflare宣佈提供域名註冊服務,以不抽利潤的最低價提供域名註冊服務,聲稱只會收取它們需付的費用。[30]

Cloudflare Access

2018年,Cloudflare宣佈提供Cloudflare Access服務,讓員工無需使用虛擬私人網絡(VPN)就能透過一次性密碼GitHubAzure Active DirectoryG SuiteSAML等登入,安全存取公司內部網絡。

服務在少於50個使用者的環境使用爲免費,超出後每個使用者每月收費5美金。[31][32]

WARP

2019年4月1日,Cloudflare宣佈提供虛擬私人網絡服務,名爲WARP頁面存檔備份,存於網際網路檔案館),可在AndroidiOS設備的1.1.1.1軟件使用,現已支援電腦設備WindowsmacOSLinux[33]

爭議

Cloudflare因其為恐怖主義、網絡犯罪和仇恨言論提供遮蔽而面臨爭議,其中包括伊斯蘭國塔利班緬甸軍政府新納粹等極端組織,也包括群體槍擊案罪犯[34][35][36][37][38][39],它引用言論自由為自己辯護。[40][41] 許多有爭議的網站使用Cloudflare,包括The Daily Stormer8chan[42],Cloudflare因為其堅持網絡中立性的政策受到批評[43]

恐怖主義

赫芬頓郵報記錄了Cloudflare為美國國務院指定[36][38]的 「至少7個恐怖組織」提供服務,包括塔利班索馬里青年黨阿克薩烈士旅哈馬斯巴勒斯坦聖城旅。Cloudflare至少從2012年起就知道了,但沒有採取任何行動。然而,據Cloudflare的首席執行官稱,沒有任何執法機構要求該公司停止這些服務[44]伊斯蘭國的兩個在線論壇以及近四十個網站都由Cloudflare遮蔽[44]

群體槍擊案

2019年,Cloudflare因向貼圖討論版8chan提供服務而受到批評,該板塊允許用戶發布和討論任何內容,網站管理員幾乎不做干預。該留言板與美國的大規模槍擊事件和新西蘭基督城清真寺槍擊案有關[45][46][47][48]。此外,包括《華盛頓郵報》和《The Daily Dot》在內的一些新聞機構報道了兒童色情兒童性虐待討論板的存在[48][49][50]。 BBC援引Cloudflare代表的話稱,該平台「不託管所提及的網站,不能封鎖網站,也不從事隱藏託管非法內容的公司的業務」。[51] 2019年埃爾帕索槍擊案發生後接受《衛報》採訪時,首席執行官Matthew Prince為Cloudflare對8chan的支持辯護,稱他有「道德義務」讓該網站保持在線。[52]之後迫於公眾和法律壓力,Cloudflare才終止了對8chan的服務。[52]

客戶

直至2017年,Cloudflare提供DNS服務給1200萬個網站,[53]每日增加兩萬使用者。[54]其中著名的網站包括UberOKCupidFitbit[55]

獎項與殊榮

  • 在2015年2月的8th Annual Crunchies Awards(第8屆年度Crunchies獎)獲得TechCrunch的Best Enterprise Startup(最佳新創企業)獎。
  • 有兩年被《華爾街日報》譽為Most Innovative Network & Internet Technology Company(最佳創新網路與網際網路技術公司)。
  • 在2012年,Cloudflare被World Economic Forum(世界經濟論壇)譽為Technology Pioneer(技術先鋒)。
  • 獲《Fast Company》選為全球十大創新公司。
  • 2016和2017年,Cloudflare名列Forbes Cloud 100(富比士雲端 100)清單第11名。[56]

參考文獻

外部連結

Wikiwand in your browser!

Seamless Wikipedia browsing. On steroids.

Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.

Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.