Keresés

Új hozzászólás Aktív témák

  • Feketelaszlo

    senior tag

    válasz Z_A_P #30 üzenetére

    Vagy egy példán leegyszerűsítve. Mikor a netes kufárok VPN előfizetéssel házalnak a hirdetési blokkban tulajdonképpen eldobható IP-címeket árulnak. A Cloudflare azért van, hogy kiszűrje ezeket a nem kívánatos IP-címeket, túlterheléses támadásokat meg botneteket a mögöttes weboldal forgalmából.
    Mint egy házörző kutya aki szimatmintát vesz a látogatókról mieőtt bemehetnének a portára.

    Viszont egyrrészt a Cloudflarenél nyáron váltottak a csodálatos Rust programozási nyelvre ami valószínűleg inkább hátráltatja, mint sem segítené a fejlesztést.
    Másrészt a saját bejegyzétsük szerint kitettek egy új konfig fájlt az élő szerverekre ami nagyobb volt, mint amire előzőleg beállított méretkorlát alapján számított az algoritmus. Ezért lehalt az egész. Tesztelés egyértelmű hiánya.

  • cucka

    addikt

    válasz Z_A_P #30 üzenetére

    Ez azt jelenti, hogy a felhasználó és a szerver közé beékelődik a Cloudflare, és proxy szerverként működik. Az összes kommunikáció a kliens és a szerver között átfut a proxy-n.

    Ez azért hasznos, mert
    - DDOS támadások elleni védelmet ad a szerver üzemeltetőnek. Különösen hasznos cloud infrastruktúránál, ahol a használat után fizetsz, esetleg automatikusan skálázódik. DDOS védelem nélkül egy amatőr hacker egyszerű eszközökkel simán össze tud hozni neked egy több ezer-tízezer dolláros cloud számlát, mire észreveszed.
    - Elrejti a szerver ip címét, így hatalmas támadási felületet zár be.
    - Cache-elni tud.

    A coudflare azért lett ennyire kritikus, és azért használja mindenki, mert a fentieket már az ingyenes csomagban is megkapod. (Nyilván, bizonyos korlátokkal)

Új hozzászólás Aktív témák