本文摘自 Sharktech 档案。产品详情、优惠和公司信息以文章发布日期为准。请查看我们的当前服务页面,了解现有选项。
什么是 Cloud Flare?
先礼貌地纠正一点:许多不太了解名为 CloudFlare 的内容分发网络的人,会把它称作“a cloud flare”。实际上,CloudFlare 是一个商标名称,但常被用来泛指所有提供类似服务的公司,就像有人会用“Kleenex”泛指普通面巾纸一样。
撇开术语不谈,CloudFlare 是一项利用云服务器并在全球运营众多数据中心的服务,旨在加快网站内容交付、充当网站的反向代理,并缓解 DDoS(分布式拒绝服务)及其他针对网站的恶意攻击。
CloudFlare 的基础服务免费且易于设置,网站所有者只需注册,然后在域名注册商的控制面板中更改 DNS 设置即可。该公司称,目前有超过200万个网站在使用其服务。
CloudFlare 的工作原理
CloudFlare 的基本理念是:向网站访客交付网络内容最有效的方式,是通过尽可能快的连接提供内容。利用位于互联网骨干网上的全球数据中心网络资源,几乎总是比依靠单台网络服务器交付更快;单台服务器资源有限,可能地处偏远,距离客户或浏览者数千英里。
CloudFlare 通过在网站与访客之间充当代理来实现这一目标。访问网站的流量进入互联网后,不会直接抵达网站,而是先被引导至 CloudFlare,在那里进行合法性检查,以过滤恶意访客或脚本。随后,流量会被发送到距离每位访客最近的 CloudFlare 数据中心,由该公司代替客户向访客提供网站内容。这大幅加快了连接和内容交付速度。CloudFlare 还会缓存静态内容(例如图片和图形等不常更改的项目),以便立即向访客提供,而不必反复下载。
总而言之,网站所有者可以节省大量带宽,因为网站主机不必持续向每位访客提供每个页面的所有元素;而页面加载速度提高一倍,也大幅改善了最终用户体验。正如下文所述,网站遭到 DDoS 攻击时,这种服务也能带来显著优势。
CloudFlare 与 DDoS
前面提到 CloudFlare 能够保护网站免受恶意攻击。如果您熟悉常见的 DDoS 缓解方式,就会明白其工作流程。
所有发往网站的流量都会先经过 CloudFlare 服务器,接受仔细分析和清洗,只有合法流量才能通过 CloudFlare 数据中心访问网站。这避免了典型 DDoS 攻击中海量流量冲击客户服务器的问题;网站能够保持在线并继续提供内容。同样重要的是,凭借庞大的客户群,CloudFlare 得以维护不断扩大的恶意 IP 和其他特征数据库,并利用这些信息帮助所有客户过滤恶意流量。该公司还提供所谓的“我正遭受攻击”模式,可启用更多 DDoS 防护措施,包括用于抵御最复杂应用层攻击的 JavaScript 验证。
目前也有其他公司提供类似的 CDN 服务,以加快网站内容交付并抵御黑客和恶意行为者的攻击;但 CloudFlare 仍是该领域的领先者,并曾成功缓解历史上一些规模最大的 DDoS 攻击。
关于 Sharktech
Sharktech 是一家私营公司,由首席执行官兼DDoS 防护先驱 Tim Timrawi 于2003年创立。公司拥有25名以上员工,总部位于内华达州拉斯维加斯,并在加利福尼亚州洛杉矶、科罗拉多州丹佛、伊利诺伊州芝加哥及荷兰阿姆斯特丹设有数据中心。
