unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Always-on detections: eliminating the WAF “log versus block” trade-off
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。首先,我得仔细阅读这篇文章,理解它的主要意思。 文章讲的是Cloudflare推出的新功能,Attack Signature Detection和Full-Transaction Detection。传统Web应用防火墙需要手动调整规则,容易出错。而新功能通过分析请求和响应,减少误报,并提高检测能力。特别是Full-Transaction Detection结合请求和响应,能发现更多隐藏的威胁。 接下来,我需要把重点提炼出来:新功能解决了传统防火墙的问题,提供更全面的检测和分析能力。同时,用户提到要控制在100字以内,所以得简洁明了。 最后,组织语言:Cloudflare推出新功能,改进了传统防火墙的问题,通过分析请求和响应减少误报,并增强检测能力。 </think> Cloudflare推出Attack Signature Detection与Full-Transaction Detection功能,通过分析HTTP请求与响应,减少误报并提升威胁检测能力,为用户提供更精准的安全防护。...
2026-3-4 15:0:0 | 阅读: 8 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
positives
ruleset
detections
malicious
Mind the gap: new tools for continuous enforcement from boot to login
嗯,用户让我用中文帮他总结一下这篇文章,控制在100字以内,而且不需要用“文章内容总结”之类的开头,直接写描述。好的,我先看看这篇文章讲了什么。 文章一开始提到CISO们在会议上被问到“什么让你夜不能寐?”这个问题,引出他们在保障网络安全和员工高效工作之间的平衡问题。接着讨论了零信任模型的挑战,比如安全措施过于繁琐会让员工找绕过的方法,而过于简单又不够安全。 然后文章介绍了Cloudflare的两个新工具:强制认证和独立的多因素认证(MFA)。强制认证确保设备在连接网络前必须经过身份验证,解决了设备未认证时的安全漏洞。而独立MFA则是在网络边缘增加了一层额外的安全验证,即使身份提供商被攻破,攻击者也无法绕过这层保护。 总结一下,文章主要讲Cloudflare推出的新工具如何帮助CISO们解决网络安全中的关键问题,减少潜在攻击的影响范围。所以总结的时候要突出这两个工具的作用和带来的好处。 现在我得控制在100字以内,直接描述内容。可能的结构是:Cloudflare推出新工具(强制认证和独立MFA),解决设备认证和身份验证问题,减少攻击影响范围,提升安全性。 检查一下有没有遗漏的关键点:强制认证在设备启动时就要求身份验证,独立MFA作为额外的安全层。这些都对CISO们的安全策略有帮助。 最后整合成一句话:Cloudflare推出新工具强制认证和独立MFA,解决设备未认证和身份验证问题,减少攻击影响范围,提升企业网络安全。 </think> Cloudflare推出新工具强制认证和独立多因素认证(MFA),解决设备未认证和身份验证问题。通过确保设备注册和网络访问前的身份验证,并引入独立的安全层以防止身份提供商被攻破。这些功能减少了潜在攻击的影响范围,并提升了企业网络安全的确定性。...
2026-3-4 14:0:0 | 阅读: 8 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
client
idp
certainty
Defeating the deepfake: stopping laptop farms and insider threats
好,我现在需要帮用户总结一篇文章,控制在100字以内。首先,我得通读文章,抓住主要内容。 文章主要讲的是“远程IT员工”欺诈,这种威胁利用零信任模型中的人身份验证漏洞。攻击者通过伪造身份进入公司,获取机密。Cloudflare和Nametag合作,用AI和生物识别技术来验证身份,确保入职过程的安全。 接下来,我需要把这些要点浓缩到100字以内。重点包括:远程IT员工欺诈、零信任模型中的漏洞、Cloudflare和Nametag的合作、使用先进技术进行身份验证。 可能的结构是:先说明威胁类型和原因,然后介绍解决方案和合作技术。 最后检查字数,确保不超过限制,并且表达清晰。 </think> 文章讨论了“远程IT员工”欺诈的威胁,攻击者利用伪造身份进入企业窃取机密。Cloudflare与Nametag合作,通过AI和生物识别技术验证身份,确保入职安全。...
2026-3-4 06:0:0 | 阅读: 7 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
nametag
onboarding
remote
security
workforce
Moving from license plates to badges: the Gateway Authorization Proxy
好的,我现在需要帮用户总结这篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解其主要观点和关键信息。 文章主要讲的是Cloudflare推出的新功能,Gateway Authorization Proxy和PAC文件托管。这些功能解决了在无法安装客户端的情况下保护设备的问题。通过将身份验证从设备转移到网络,利用浏览器的代理能力和全球网络,实现更灵活和安全的访问控制。 接下来,我需要提取关键点:身份验证方法、JWT cookies、PAC文件托管、应用场景(虚拟桌面、并购、合规环境)以及未来计划(扩展身份验证方法)。 然后,我要把这些信息浓缩成100字以内的总结,确保涵盖主要功能和优势,同时语言要简洁明了。 最后,检查字数是否符合要求,并确保内容准确传达文章的核心内容。 </think> Cloudflare推出Gateway Authorization Proxy和PAC文件托管功能,解决未安装客户端设备的身份验证问题。通过JWT cookies实现基于用户的身份识别和访问控制,并简化PAC文件管理。适用于虚拟桌面、并购整合及合规场景。...
2026-3-4 06:0:0 | 阅读: 5 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
proxy
client
network
software
Stop reacting to breaches and start preventing them with User Risk Scoring
嗯,用户让我用中文总结一下这篇文章,控制在100字以内,而且不需要特定的开头。好的,我先看看文章内容。 文章主要讲的是Cloudflare One这个SASE平台,他们新增了用户风险评分功能。这个功能能实时评估用户行为,然后根据风险等级动态调整访问权限。比如高风险用户可能被限制访问某些资源,或者需要额外的身份验证。 总结的时候要抓住关键点:Cloudflare One、用户风险评分、动态访问控制、提升安全性。同时还要注意字数限制,确保在100字以内。 那我试着组织一下语言:“Cloudflare One推出用户风险评分功能,实时评估行为并动态调整访问权限,提升企业安全。” 这样刚好在100字以内,涵盖了主要信息。 再检查一下有没有遗漏的重要点:新增功能、实时评估、动态调整、提升安全。都涵盖了。看起来没问题。 </think> Cloudflare One推出用户风险评分功能,实时评估员工行为并动态调整访问权限,提升企业安全。...
2026-3-4 06:0:0 | 阅读: 8 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
signals
behaviors
crowdstrike
travel
Introducing the 2026 Cloudflare Threat Report
嗯,用户让我总结这篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要快速浏览文章,抓住主要信息。 文章主要讲的是2026年的网络威胁趋势,提到攻击者更注重效果而非复杂性。他们利用AI、云工具和深伪技术进行攻击。比如,使用Google Calendar、Dropbox等工具隐藏恶意活动。还有提到多因素认证被绕过的情况。 然后,文章还提到了Cloudflare发布的威胁报告,里面详细分析了这些趋势,并建议企业采用自动防御机制来应对这些威胁。 总结的时候要简洁明了,涵盖主要点:攻击方式的变化、技术手段、以及防御建议。确保在100字以内。 </think> 2026年网络威胁报告指出,攻击者正从复杂化转向高效率的“效果衡量”模式,利用AI、云工具和深伪技术等手段实施攻击。报告强调了云工具滥用、身份盗窃绕过多因素认证及超大规模DDoS攻击等关键趋势,并呼吁企业采用自主防御机制应对威胁。...
2026-3-3 14:0:0 | 阅读: 12 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
2026
cloud
moe
cloudforce
c2
Evolving Cloudflare’s Threat Intelligence Platform: actionable, scalable, and ETL-less
好的,我现在需要帮用户总结这篇文章的内容。用户的要求是用中文总结,控制在100字以内,不需要特定的开头,直接写文章描述即可。 首先,我快速浏览文章内容。文章主要讲的是Cloudflare推出的威胁情报平台(TIP),解决了网络安全中的数据重力问题。这个平台通过分布式架构、实时查询和自动化防御等功能,帮助安全团队更高效地应对威胁。 接下来,我需要提取关键点:TIP的功能、架构优势、如何处理数据、以及对安全团队的帮助。同时要注意字数限制,确保在100字以内。 然后,我组织语言,确保信息准确且简洁。比如提到分布式架构、实时响应、自动化防御等核心功能,并说明这些功能如何提升威胁检测和响应效率。 最后,检查总结是否符合要求,没有使用不必要的开头,并且涵盖了文章的主要内容。 </think> Cloudflare推出威胁情报平台(TIP),通过分布式架构和实时查询解决数据重力问题。该平台整合全球 telemetry 数据,提供动态可视化和自动化防御功能,帮助安全团队快速识别并阻止威胁。...
2026-3-3 14:0:0 | 阅读: 13 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
telemetry
security
cloudforce
network
datasets
How Cloudy translates complex security into human action
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要用“文章内容总结”之类的开头。首先,我得仔细阅读这篇文章,理解它的主要内容。 看起来这篇文章主要讲的是Cloudflare推出的新功能Cloudy,这是一个基于LLM的解释层,整合到他们的安全产品中。文章提到Cloudy如何将复杂的机器学习输出转化为清晰的指导,帮助安全团队和最终用户更好地理解检测结果。 接下来,我需要确定文章的关键点:Cloudy的作用、它在Email Security和CASB中的应用、以及它如何提升决策效率和减少噪音。这些都是总结时需要涵盖的部分。 然后,我要确保语言简洁明了,控制在100字以内。可能需要使用一些连接词来使句子流畅。同时,避免使用专业术语过多,让总结更易理解。 最后,检查一下是否符合用户的要求:直接写描述,不使用特定的开头语。确保所有重要信息都被涵盖,并且没有遗漏关键功能或应用。 </think> Cloudflare推出基于LLM的解释层Cloudy,整合至其安全产品中。该功能将复杂的安全信号转化为清晰的指导,帮助用户和团队快速理解检测结果并采取行动。通过实时生成自然语言解释,Cloudy提升了决策效率、减少了误报噪音,并增强了整体安全性。...
2026-3-3 06:0:0 | 阅读: 5 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
cloudy
casb
summaries
phishnet
From reactive to proactive: closing the phishing gap with LLMs
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要特定的开头。首先,我需要通读整篇文章,抓住主要观点。 文章主要讲的是电子邮件安全面临的挑战,传统防御机制的局限性,以及如何通过整合大型语言模型(LLMs)来提升检测能力。作者用二战中的例子说明了防御中的盲点,并解释了LLMs如何帮助识别这些盲点。 接下来,我需要提炼关键点:传统防御是被动的,依赖用户反馈;LLMs能主动识别威胁,特别是在销售诈骗方面取得了显著成效。最后,结果部分显示用户报告的错误减少了20%以上。 现在要把这些信息浓缩到100字以内。确保涵盖传统防御的问题、LLMs的作用、具体案例和结果。同时保持语言简洁明了。 可能的结构是:先讲传统防御的问题,然后引入LLMs带来的变化,接着提到具体的应用案例和结果。这样逻辑清晰,信息完整。 最后检查字数是否在限制内,并确保没有使用任何特定的开头词。 </think> 文章探讨了电子邮件安全面临的挑战及其解决方案。传统防御机制依赖用户反馈,被动应对攻击。通过整合大型语言模型(LLMs),Cloudflare实现了主动威胁检测和分类,特别是在识别销售诈骗等复杂攻击方面取得显著成效。这种方法减少了用户报告的错误率,并提升了整体安全性。...
2026-3-3 06:0:0 | 阅读: 3 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
llms
security
outreach
llm
phishing
See risk, fix risk: introducing Remediation in Cloudflare CASB
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解其主要内容。 文章主要讲的是Cloudflare CASB的新功能发布,特别是Remediation功能。这个功能允许用户直接从Cloudflare One仪表盘修复风险文件共享问题。之前CASB主要是检测和报告问题,现在可以自动修复了。重点提到了支持Microsoft 365和Google Workspace,修复公共链接、过度共享文件和外部共享等问题。 接下来,我需要将这些信息浓缩到100字以内。要突出新功能、修复能力、支持的应用以及修复的内容。同时,保持语言简洁明了。 可能会这样组织:Cloudflare CASB新增Remediation功能,用户可直接修复文件共享风险;支持Microsoft 365和Google Workspace;修复包括公共链接、过度共享和外部共享;提升企业数据安全。 检查一下字数是否符合要求,确保信息准确无误。 </think> Cloudflare CASB新增 Remediation 功能,允许用户直接从 Cloudflare One 仪表盘修复文件共享风险。该功能目前支持 Microsoft 365 和 Google Workspace,可自动移除公共链接、过度共享或外部共享权限,帮助企业更高效地管理数据安全风险。...
2026-3-3 06:0:0 | 阅读: 6 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
casb
microsoft
risky
workflows
security
Modernizing with agile SASE: a Cloudflare One blog takeover
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要特定的开头。好的,首先我需要通读整篇文章,抓住主要观点。 文章主要讲的是未来办公室的变化和网络安全的新趋势。提到2026年办公室可能在咖啡店,员工包括AI代理,网络边界扩展到互联网覆盖的地方。这导致了安全架构的转变,转向敏捷SASE。 接着文章讨论了传统安全工具的碎片化问题,以及第一代SASE解决方案的不足。然后介绍Cloudflare One作为敏捷SASE平台的优势,包括全球网络、单次处理架构、集成开发者平台等。 最后提到本周会有五个核心主题的技术深入探讨,并鼓励用户开始使用Cloudflare One。 现在我要把这些要点浓缩到100字以内。重点是办公室变化、网络安全转向敏捷SASE、Cloudflare One的优势和本周的主题发布。 确保语言简洁明了,不使用复杂的术语,直接描述内容。 </think> 文章探讨了未来办公模式和网络安全的变化趋势,介绍了敏捷SASE架构如何解决传统安全工具的碎片化问题,并推出Cloudflare One平台以实现更高效、灵活的企业网络防护。...
2026-3-2 06:0:0 | 阅读: 2 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
network
2026
agile
cloud
Beyond the blank slate: how Cloudflare accelerates your Zero Trust journey
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”这样的开头。首先,我得仔细阅读用户提供的文章,理解其主要内容。 文章主要讲的是Cloudflare One作为一个SASE平台,虽然功能强大但配置复杂。为了帮助客户快速配置,他们开发了一个叫做Project Helix的项目。这个项目利用Terraform和Workers技术,自动化配置过程,减少了手动操作的时间和错误。 接下来,我需要提炼出关键点:Cloudflare One的优势、配置复杂性、Project Helix的作用、技术实现以及带来的好处。然后把这些点浓缩成100字以内的描述。 要注意用词简洁明了,避免专业术语过多,让读者容易理解。同时,确保信息全面准确,涵盖主要功能和优势。 最后检查一下字数是否符合要求,并调整句子结构使其流畅自然。 </think> Cloudflare One作为强大的SASE平台,提供全面的安全功能但配置复杂。为解决这一问题,Cloudflare推出了Project Helix项目,通过自动化工具Terraform和Workers简化配置流程。Helix可快速部署最优安全策略和最佳实践,并支持多语言适配全球用户需求。...
2026-3-2 06:0:0 | 阅读: 4 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
helix
network
slate
client
The truly programmable SASE platform
嗯,用户让我用中文总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头,直接写描述。首先,我需要仔细阅读这篇文章,理解它的主要观点和结构。 文章主要讲的是Cloudflare的SASE平台Cloudflare One的可编程性。作者认为传统的安全平台过于静态,无法满足不同组织的独特需求。而Cloudflare通过其全球网络和可编程设计,提供了更大的灵活性和定制能力。 文章详细解释了什么是真正的可编程性,不仅仅是提供API和terraform支持,而是能够在实时事件中进行决策和操作。比如用户访问敏感数据时,系统会自动检查其合规培训情况,并根据结果决定是否允许访问。 接着,文章介绍了Cloudflare One的优势,包括其全球网络覆盖、与其他平台的无缝集成以及内置的开发者工具。这些功能使得客户能够根据自己的需求定制安全策略,而无需等待供应商开发特定功能。 最后,文章还举了一个实际案例,说明客户如何利用Cloudflare One的可编程性快速实现自定义的安全功能,比如自动撤销设备会话。这展示了该平台的实际应用价值和高效性。 总结一下,文章的核心是强调Cloudflare One的可编程性和灵活性如何帮助组织构建定制化的安全解决方案。因此,在总结时需要突出这一点,并简要提到其带来的好处和实际应用案例。 </think> Cloudflare通过其全球网络和SASE平台Cloudflare One提供灵活、可编程的安全解决方案,帮助组织根据自身需求定制安全策略。该平台支持实时事件处理、动态策略执行及与现有系统的无缝集成。...
2026-3-2 06:0:0 | 阅读: 4 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
developer
devicesdata
Toxic combinations: when small signals add up to a security incident
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解其主要观点。 文章主要讨论了“有毒组合”(toxic combinations)的概念,这些组合是由多个看似无害的小问题汇聚而成,最终导致严重的安全漏洞。作者通过Cloudflare的网络数据,展示了这些组合如何形成,并举例说明了常见的几种情况,如调试参数泄露、未认证的API端点等。 接下来,我需要提取关键信息:什么是“有毒组合”,它们如何形成,以及Cloudflare如何检测和应对这些问题。同时,文章还提到了具体的缓解措施和未来的计划。 现在,我需要将这些信息浓缩成一段简短的文字,确保涵盖主要观点而不遗漏重要细节。要注意用词简洁明了,避免使用复杂的术语。 最后,检查字数是否在100字以内,并确保内容连贯、准确。 </think> 文章探讨了“有毒组合”(toxic combinations)这一概念,指多个小问题汇聚成严重安全漏洞的现象。通过分析网络数据和案例,文章展示了攻击者如何利用调试参数、未认证API等弱点进行攻击,并提供了检测和缓解策略。Cloudflare利用其网络数据识别这些模式,并建议采取零信任访问、过滤调试参数等措施来应对威胁。...
2026-2-27 07:0:0 | 阅读: 3 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
toxic
attacker
ratio
We deserve a better streams API for JavaScript
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得通读整篇文章,理解其主要内容和关键点。 文章主要讨论了WHATWG流标准(Web流)的设计及其在现代JavaScript中的问题。作者指出,虽然Web流在浏览器和服务器之间提供了一致的API,但在实际应用中遇到了性能和使用上的挑战。例如,锁机制、BYOB模式的复杂性、背压处理以及与现代JavaScript特性如异步迭代的不兼容。 接着,作者提出了一个替代方案,基于JavaScript的语言原语,如异步迭代器。这个新API旨在简化流处理,提高性能,并解决Web流中的根本问题。通过批处理、显式背压策略和同步路径的支持,新方案在基准测试中表现出了显著的性能提升。 最后,作者邀请社区参与讨论,以进一步完善这个替代方案,并探讨其迁移路径。 总结时,我需要抓住文章的核心:Web流的问题、替代方案的设计原则及其优势。同时要简洁明了,在100字以内表达清楚。 </think> 这篇文章探讨了WHATWG流标准(Web流)的设计缺陷及其对现代JavaScript开发的影响。作者指出Web流在锁机制、BYOB模式、背压处理和异步迭代支持方面存在复杂性和性能问题,并提出了一种基于现代JavaScript语言特性的替代方案。该方案通过简化API设计、支持批处理和显式背压策略等改进措施,在性能上显著优于现有标准。...
2026-2-27 06:0:0 | 阅读: 4 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
transforms
byob
memory
buffers
The most-seen UI on the Internet? Redesigning Turnstile and Challenge Pages
好的,我现在需要帮用户总结一篇文章的内容,控制在一百个字以内。首先,我得仔细阅读用户提供的文章内容。这篇文章主要讲述了Cloudflare的Turnstile widget和Challenge Pages的 redesign过程。 文章分为三个部分:设计过程、工程挑战和影响分析。设计团队通过全面的审计发现了很多问题,比如不一致的信息架构、过于技术化的错误信息以及用户体验不佳。他们进行了用户研究,优化了错误信息,使其更简洁明了,并引入了“Troubleshoot”链接来帮助用户解决问题。 工程团队在实现这些设计时面临了很多挑战,比如跨语言支持和UI的一致性。他们使用Rust来处理UI,这带来了更高的安全性和一致性,但也增加了复杂性。他们进行了大量的测试,确保在不同语言和文化背景下都能良好运行。 最后,文章提到了 redesign带来的积极影响,包括更高的完成率、减少的放弃率和支持票数量。这些数据证明了 redesign的成功。 总结起来,文章的核心是Cloudflare如何通过重新设计他们的安全验证界面,提升用户体验和可访问性,同时保持安全性。因此,在总结时需要涵盖这些关键点:重新设计、用户体验优化、跨语言支持、工程挑战以及积极的影响。 </think> Cloudflare重新设计了其Turnstile widget和Challenge Pages,以提升用户体验和可访问性。通过简化错误信息、统一信息架构、增强无障碍功能,并支持多语言环境,新的设计旨在减少用户困惑和挫败感。同时,工程团队克服了跨语言适配和技术挑战,确保新设计在不同平台上稳定运行,并通过数据监测验证了其对用户体验的积极影响。...
2026-2-27 06:0:0 | 阅读: 3 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
turnstile
widget
billions
frustration
Bringing more transparency to post-quantum usage, encrypted messaging, and routing security
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。我得先仔细阅读这篇文章,了解主要内容。 文章主要讲的是Cloudflare Radar新增了一些安全相关的数据集和工具。包括后量子加密的扩展监测、密钥透明度日志的实时状态展示,以及路由安全方面的ASPA部署情况。这些都是为了提升互联网的安全性。 接下来,我需要把这些要点浓缩到100字以内。要确保涵盖所有主要功能:后量子监测、密钥透明度、ASPA跟踪。同时,语言要简洁明了。 可能的结构是:Cloudflare Radar新增了后量子加密监测、密钥透明度日志展示和路由安全工具,帮助提升网络安全性。 检查一下字数,确保不超过限制。这样应该能满足用户的需求了。 </think> Cloudflare Radar新增多项安全功能,包括后量子加密监测、密钥透明度日志展示及路由安全工具,助力提升网络安全性。...
2026-2-27 06:0:0 | 阅读: 5 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
aspa
radar
security
epoch
ASPA: making Internet routing more secure
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要仔细阅读这篇文章,理解它的主要内容。 文章主要讲的是BGP路由泄露的问题以及ASPA如何解决这个问题。BGP是互联网流量路由的基础协议,但配置错误或恶意行为会导致路由泄露,影响网络的可靠性。ASPA是一种新的加密标准,用于验证整个网络路径,防止路由泄露。 接下来,文章介绍了ASPA的工作原理,它如何通过验证路径的上下坡来检测异常情况。还提到了Cloudflare Radar的新功能,用于监控ASPA的部署情况。最后,文章强调了ASPA在提升互联网路由安全中的重要性,并鼓励网络运营商创建和维护ASPA对象。 现在我需要将这些要点浓缩到100字以内。要抓住关键点:BGP路由泄露、ASPA的作用、验证路径、Cloudflare Radar的功能以及对互联网安全的影响。 可能的结构是:首先说明问题(BGP路由泄露),然后介绍解决方案(ASPA),接着描述其工作原理和效果(验证路径),最后提到监控工具和影响。 这样组织起来应该可以简洁明了地概括文章内容。 </think> 文章介绍了BGP协议中常见的路由泄露问题及其对互联网的影响,并提出了通过ASPA(Autonomous System Provider Authorization)这一新标准来验证网络路径完整性、防止恶意或错误路由的方法。Cloudflare Radar新增了ASPA部署监测功能,帮助用户追踪其在全球范围内的应用情况。...
2026-2-27 06:0:0 | 阅读: 9 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
aspa
network
rpki
ramp
autonomous
How we rebuilt Next.js with AI in one week
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。我得先仔细阅读文章内容,抓住主要信息。 文章主要讲的是vinext,一个由AI和工程师合作开发的Next.js替代品,基于Vite,部署到Cloudflare Workers。它比Next.js快4倍,体积小57%。还有AI在开发中的作用,以及未来的发展方向。 我需要把这些关键点浓缩到100字以内。首先提到vinext是什么,然后突出性能优势,接着说明它是如何构建的,最后点出AI的作用和目标。 确保语言简洁明了,不遗漏重要信息。可能需要调整句子结构,使其更紧凑。 最后检查一下字数是否符合要求,并确保所有主要信息都被涵盖。 </think> 一位工程师与AI合作开发了Next.js的替代品vinext,基于Vite构建并支持Cloudflare Workers部署。相比Next.js,其构建速度提升4倍,客户端包体积减少57%。项目通过AI实现快速开发,并计划扩展至其他平台。...
2026-2-24 20:0:0 | 阅读: 8 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
vinext
vite
rendering
caching
rsc
Cloudflare One is the first SASE offering modern post-quantum encryption across the full platform
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解其主要内容和重点。 文章主要讲的是Cloudflare在2025年安全周期间推出了一个基于云原生的后量子安全Web网关(SWG)和零信任解决方案。然后,他们进一步完善了这个方案,推出了支持现代标准后量子加密的SASE平台Cloudflare One。这个平台整合了混合ML-KEM加密技术,并升级了Cloudflare IPsec和One Appliance设备,以应对量子计算带来的威胁。 接下来,我需要将这些信息浓缩到100字以内。要抓住关键点:Cloudflare One的推出、支持后量子加密、混合ML-KEM技术、升级IPsec和One Appliance,以及保护企业网络免受量子攻击。 可能的结构是:Cloudflare推出支持后量子加密的SASE平台Cloudflare One,整合混合ML-KEM技术,并升级IPsec和One Appliance设备,以保护企业网络免受量子攻击。 检查字数是否在限制内,并确保内容准确无误。 </think> Cloudflare推出支持后量子加密的SASE平台Cloudflare One,整合混合ML-KEM技术,并升级IPsec和One Appliance设备,以保护企业网络免受量子攻击。...
2026-2-23 06:0:0 | 阅读: 4 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
ipsec
kem
network
appliance
ikev2
Previous
2
3
4
5
6
7
8
9
Next