タグ

ブックマーク / blog.cloudflare.com (2)

  • CloudflareのサーバーはもうIPを所有していません。では、どのようにインターネットに接続しているのでしょうか?

    データセンター内のIP共有サーバー間でIPを共有するという考え方は新しいものではありません。ルーター上のSource-NATで実現してきた方法です。残念なことに、必要なエグレスIPの数が非常に多く、また運用のサイズも大きいため、ルーターレベルでステートフルファイアウォールまたはNATに依存できません。また、当社は共有状態を好まないので、NATの分散インストールは避けたいところです。 代わりに選択したのは、ポート範囲によるサーバー間におけるエグレスIPの分割です。特定のエグレスIP に対して、各サーバーは使用可能な送信元ポートのごく一部(ポートスライス)を所有します。 インターネットからリターンパケットが届くと、それを正しいマシンに戻すルーティングをしなければなりません。このタスクのために、L4 XDPベースのロードバランサーである "Unimog "をカスタマイズしました。当社のL4 XD

    repunit
    repunit 2023/02/10
  • 1.1.1.1 for Familiesのご紹介

    2年前の今日、Cloudflareは 1.1.1.1を発表しました。1.1.1.1はセキュアで高速、プライバシー優先のDNSレゾルバーで、どなたにも無料でご利用いただけます。この2年で、1.1.1.1は当社の予想を遥かに超える成長を果たしています。今日、Cloudflareは1日あたり2,000億以上のDNSリクエストを処理し、Googleに次ぐ世界第2位の最大パブリックDNSリゾルバーとなりました。 昨日、当社は1.1.1.1プライバシー試験の結果を発表しました。Cloudflareのビジネスでは、ユーザーデータの販売やターゲティング広告に一切関わっていません。だからこそ、1.1.1の強いプライバシー保護に全力で取り組むことは難しくありませんでした。また、TLS経由のDNSとHTTPS経由のDNSを含む暗号化されたDNS技術のサポート方法も主導してきました。プレーンテキストでDNSを送信

  • 1