#cloudflare

страница 4 из 4
пост №632Разработка и инженерия

Cloudflare анонсировал с публичный DNS-сервер 1.1.1.1. Он в два раза быстрее гугловского 8.8.8.8 и поддерживает DoH (об этом ниже).

DNS — это адресная книга интернета. Каждый раз, когда вы открываете сайт или приложение — телефон или компьютер сначала узнают цифровой адрес сервера через DNS.

По-умолчанию мы пользуемся DNS-сервером провайдера. Если настроить себе в компьютере и телефоне этот новый DNS 1.1.1.1 — страницы начнут открываться быстрее, а блокировки некоторых провайдеров — отключатся. На сайте есть инструкция, это просто и делается обычным человеком за 2 минуты.

Второй важный аспект — поддержка DNS over HTTPS. Это протокол, позволяющий шифровать DNS-запросы. Если его начнет поддерживать крупный сайт (гугл или яндекс, например) — провайдер не сможет блокировать ваши DNS запросы и даже подсматривать за ними. Пока что операционные системы и браузеры не умеют DoH из коробки, да и крупных серверов нет. Этот запуск — серьезный шаг к более безопасному и приватному DNS.

P.S. А ещё, это просто красиво. 1.1.1.1 — первый IP-адрес в интернете. Номерок подогнал APNIC — некоммерческое образование, регулирующее выдачу IP-адресов американского региона. Если хотите технических подробностей, как это всё работает под капотом — вот хороший пост.

UPD. Друзья поправляют, что в России у гугла присутствие гораздо лучше (чуть ли в каждом провайдере), чем у cloudflare, у которого одна точка в Москве. Так что в России (особенно в регионах) лучше использовать гугловский 8.8.8.8. Приношу извинения.

пост №623Гаджеты и наука

Если вы читаете это с телефона — то наверняка внутри у него процессор архитектуры ARM. Если с компьютера — то почти наверняка это процессор x86 от Intel или AMD. На подавляющем большинстве серверов — x86.

А вот Cloudlfare, одна из крупнейших CDN-сетей (читай сотни тысяч серверов) всерьез думает о крупной закупке ARM от Qualcomm.

Почитайте ноябрьское исследование Cloudfalre тестовых новых процессоров от Quallcom. ARM имеет существенно более низкую закупочную стоимость, показывает схожую производительность на нагрузках Cloudflare и потребляет при этом меньше электроэнергии.

И это важно.

ARM — архитектура, на которой работают почти все мобильные телефоны и планшеты. Она отличается от десктопных-«компьютерных» x86 процессоров относительной простотой, меньшей ценой и меньшим энергопотреблением. Жизнь батарейки в телефонах транслируется в стоимостью эксплуатации серверов.

Из минусов — одно ядро (логический модуль) ARM раньше было заметно медленнее, чем ядро x86, да и программы не были готовы к ARM. Для переноса программы на другую архитектуру нужно её перекомпилировать (механический процесс), а некоторые критичные части некоторых важных программ переписать на ассемблере для скорости работы.

Ещё несколько лет назад никто не смел покуситься на гегемонию x86 архитектуры (Intel & AMD). Кажется, что для части рынка серверных процессоров настают интересные времена — ARM догоняет x86 по производительности для некоторых задач, программы оптимизируются, экосистема растет. Надеюсь, скоро мы увидим очередную битву гигантов.

Мы в Медузе полтора года назад использовали ARM от Scaleway (у этого французского провайдера целый ДЦ на них), но сейчас вернулись на x86-64 от Online.net. При наших нагрузках (мы отдаем кучу статического TLS трафика) конкретно эти предложения дешевле, да и ПО для x86 гораздо более зрелое.

Уверен, что Яндекс и Google/Facebook тоже регулярно проводят схожие тесты свежих ARM-ов. Очень интересно, к каким выводам пришли они.

Ключевой график из ноябрьской статьи Влада Краснова

Broadwell & Skylake — Intel x86, Falcor — Qualcomm ARM https://blog.cloudflare.com/arm-takes-wing/

Свежий твит главы CF, «два сервера под одинаковой нагрузкой» https://twitter.com/eastdakota/status/976560820611031040

В твиттере довольно живой тред вопросов-ответов, рекомендую

пост №286Технологии и общество

Помните, как расистскому сайту Daily Stormer (DS) отказывали в регистрации DNS и хостинге все приличные сервисы? Их последним прибежищем был CloudFlare. СF деактивировал их аккаунт в тот момент, когда DS начал намекать, что мол CloudFlare их защищает, потому что согласен с их позицией.

Меня очень впечатлил пост основателя и директора CloudFlare Мэтью Принса, который он опубликовал на следующий день после выключения DS. Мэтью пишет, что его пугает та концентрация силы, которая у него есть. DDoS-снуть любой сайт — очень дешево. Единственный способ защитить свой сайт — спрятаться за крупный CDN вроде CloudFlare. Если крупные CDN отказывают тебе в помощи — то всё, можешь считать, что в интернете твоей позиции уже нет (первый же недовольный просто снесет тебя DDoS'ом).

Мэтью предлагает обсудить, как должна происходить цензура в сети. На уровне создателя контента? Хостинга? Регистратора? Социальных сетей и поисковых систем?

Для многих интернет-долгожителей сеть была местом неограниченной свободы. Отчасти, как мне кажется, от того, что многие сетевики были из академической среды, отчасти — от технической децентрализации старой сети. Уже несколько лет, как я не позволяю себе говорить «это интернет, детка, тут могут послать наху%».

С каждым днем сеть становится всё более централизованной и бюрократизированной. И на уровне платформ (Facebook, VK с их сложными правилами модерации vs независимые сайтики прошлого) и на уровне технической сети (крупные CDN с архитектурой зезды vs пиринг независимых провайдеров). Пространство свободы сужается, интернет уже не тот фронтир, что раньше. Увы и ах.

пост №108Разработка и инженерия

Крутая история, разворачивающаяся прямо сейчас: крупнейший CDN CloudFlare (им пользуются тысячи сайтов) сливал личные данные пользователей в паблик в течении месяцев. https://medium.com/@samat/cloudflare-сливал-данные-пользователей-в-паблик-в-течении-месяцев-c4add72b2143