Cloudflare: Selskapet som fronter 20 % av nettet

13 min lestInfrastruktur

Cloudflare kjører CDN-, DDoS-beskyttelsen og edge-plattformen bak omtrent 21 % av det offentlige nettet – inkludert dette nettstedet. De bygde 1.1.1.1, populariserte gratis HTTPS, er vert for millioner av Workers-serverløse apper og driver AS13335 på tvers av 300+ byer. De har også tatt noen av de mest omdiskuterte beslutningene om innholdsmoderering i historien om internettinfrastruktur. Dette er forklaringen.

Hele artikkelen er gitt på engelsk nedenfor.

Bedriften

Cloudflare ble grunnlagt 26. juli 2009 av Matthew Prince, Lee Holloway og Michelle Zatlyn. Avstamningen går gjennom Project Honey Pot - en tidligere innsats fra Prince og Holloway under Unspam Technologies som katalogiserte spam-kilde IP-er. Cloudflare-innsikten: hvis du har global telemetri på dårlig trafikk, kan du selge legitime nettstedsbeskyttelse mot det. Navnet ble valgt fordi det beskrev "en brannmur i skyen."

Cloudflare ble børsnotert på New York Stock Exchange 13. september 2019 under ticker NET, åpnet på $15. I 2025 rapporterte selskapet 2,168 milliarder dollar i årlig omsetning, 6,036 milliarder dollar i totale eiendeler, 5 156 ansatte. I henhold til W3Techs måling serverte Cloudflare omtrent 21,3 % av alle offentlige nettsteder per januar 2026. Få selskaper i historien har bygget infrastruktur som berører så mye av det åpne nettet. industri. Nettverket spenner over 300+ punkter med tilstedeværelse globalt, alle koblet via anycast-ruting slik at enhver brukerforespørsel lander på nærmeste PoP automatisk. Dette er grunnen til at nettsteder med Cloudflare-front er raske uavhengig av hvor opprinnelsesserveren bor – mesteparten av tiden snakker brukeren med en Cloudflare-kant som er noen få hopp unna.

Nettverket håndterer i gjennomsnitt ~45 millioner HTTP-forespørsler per sekund. Under store DDoS-arrangementer er kapasiteten flere størrelsesordener høyere – i desember 2025 absorberte Cloudflare et angrep på 31,4 Tbps det kalte "The Night Before Christmas" uten tjenesteforringelse for beskyttede kunder. opprinnelse. Buffer statisk innhold ved kanten, avslutter TLS, absorberer DDoS-angrep, filtrerer roboter, bruker WAF-regler. Gratis lag gir grunnleggende beskyttelse for små nettsteder; betalte nivåer legger til avansert botadministrasjon, bildeoptimalisering, langsiktig hurtigbuffer og tilpassede konfigurasjoner.

1.1.1.1 — offentlig DNS-oppløsning

Llansert 1. april 2018 som Cloudflares personvernfokuserte offentlige DNS-tjeneste. Streng forpliktelse til aldri å selge DNS-spørringsdata, revidert årlig av KPMG. Nå en av de største DNS-tjenestene i verden etter spørringsvolum. Selve adressen er minneverdig fordi Cloudflare samarbeidet med APNIC for å bruke 1.1.1.0/24-blokken de kontrollerte i fellesskap.

Workers — edge serverless

Launched 2017. JavaScript / TypeScript / Rust / Python runtime som kjøres på kanten. Kaldstart på millisekunder, kjører i V8-isolater i stedet for containere. Workers KV, Durable Objects, R2 (objektlagring), D1 (SQLite ved kanten), Workers AI (Nvidia GPU-tilgang). Workers-økosystemet har blitt en av de mest utviklede edge-compute-plattformene i bransjen.

WARP — forbruker-VPN-lignende tjeneste

Llansert 2019 som en gratis mobil VPN-lignende tunnel. Opprinnelig kun for forbruker via 1.1.1.1-appen; utvidet til skrivebord og integrert i Cloudflare Zero Trust for forretningsbruk. Cloudflare åpnet sin WireGuard-implementering som BoringTun (Rust) — bredt distribuert utover Cloudflares eget bruk.

Zero Trust-plattform

Enterprise SASE/SSE-plattform som konkurrerer med Zscaler, Palo Alto Prisma og Palo Alto. NordLayer. Bygget på Cloudflares globale nettverk med dyp ZTNA-integrasjon.

Cloudflare Tunnel

Reverse-tunnel daemon som avslører tjenester bak brannmurer uten å åpne inngående porter. Brukes mye for selvhosting og omgåelse av CGNAT.

Cloudflare Registrar, Pages, R2, AI

Domeneregistrator til engrospris (ingen markup), JAMstack-hosting (Pages), S3-kompatibel objektlagring uten infrastrukturavgifter (R2AI), og økende avgifter (R2AI) AutoRAG, AI Labyrinth bot-trap).

De kontroversielle beslutningene om innholdsmoderering

Cloudflares uttalte prinsipp fra de første årene var at infrastrukturleverandører ikke skulle fungere som innholdsmoderatorer. Selskapet beskyttet svært støtende nettsteder i årevis med argumentet om at å ta dem frakoblet på egen hånd ville skape en farlig presedens. Den posisjonen eroderte under spesifikt trykk tre ganger:

The Daily Stormer (august 2017)

Etter Charlottesville, da den nynazistiske publikasjonens operatører hevdet at Cloudflare-ledere privat støttet deres ideologi, avsluttet Cloudflare tjenesten. Administrerende direktør Matthew Princes blogginnlegg som uttrykker beklagelse over avgjørelsen ble en av de mest siterte bedriftsuttalelsene om innholdsmoderering på det moderne internett - "evnen til noen til å velge å slå innhold frakoblet på egenhånd stemmer ikke overens med kjerneideene om rettferdig prosess eller rettferdighet." våpenmannens manifest ble lagt ut på 8chan, Cloudflare avsluttet tjenesten. Den offisielle uttalelsen formulerte det som "8chan har bevist at de er lovløse og at lovløshet har forårsaket flere tragiske dødsfall."

Kiwi Farms (september 2022)

Etter år med motstand til tross for nettstedets involvering i forfølgelseskampanjer som bidro til flere tragiske dødsfall, førte Cloudmedia til at "ulykkessituasjonen blokkerte selvmord, trussel mot menneskeliv." Hver avgjørelse utløste en ny runde med debatt om hvor infrastrukturleverandørenes ansvar begynner.

2025-avbrudd

Cloudflare hadde to store avbrudd i slutten av 2025 som tok ned betydelige deler av internett:

XPLZ18PLZPLZ17XX16. 2025: en endring i databasekonfigurasjonen presset en ugyldig fil over hele nettverket. Berørte X, ChatGPT, Spotify og hundrevis av andre tjenester. Gjenopprettingen tok flere timer.
  • 5 Desember 2025: separat hendelse, lignende bred innvirkning.
  • Disse avbruddene setter et skarpt punkt på konsentrasjonsrisikoen i moderne internettinfrastruktur — når en leverandør fronter 20 %+ av systemets web, enhver hendelse blir tilfeldig2PLX7PLZX7. wall

    Cloudflares San Francisco-hovedkvarter har hatt en vegg av lavalamper siden 2017 – Lavarand-prosjektet. Kameraer fotograferer lampenes kaotiske bevegelse og mater bildene inn i entropibassenget som brukes til kryptografisk nøkkelgenerering. Ytterligere kilder inkluderer doble pendler i London og en geigerteller i Singapore. Virkelig nyttig som en maskinvareuavhengig entropi backup; også en av de bedre sikkerhetsmarkedsføringsvinnene i bransjen.

    Cloudflare og VPNs

    Ttre veikryss verdt å vite:

    • 1.1.1.1 + WARP. Gratis, ingen logger (revidert), ganske raskt. Ikke designet for å omgå geo-restriksjoner, men nyttig for personvern på fiendtlige nettverk.
    • Cloudflare blokkerer Tor-trafikk: mange Cloudflare-frontede nettsteder presenterer CAPTCHA-vegger for Tor-utgangs-IP-er som standard. Dette er noen ganger kundens valg, noen ganger Cloudflares standard. Det er et vedvarende friksjonspunkt mellom personvernbrukere og nettet.
    • BoringTun: Cloudflares åpen kildekode WireGuard-implementering brukes utenfor Cloudflares egne produkter.

    The 2026 workforce reduction reduksjoner på omtrent 1100 stillinger (~20 % av antall ansatte), som tilskriver endringene AI-drevet produktivitet. Kunngjøringen falt sammen med rekordstore kvartalsinntekter på $639,8 millioner, noe som gjør Cloudflare blant de første hyperskalere som offentlig tilskrev reduksjoner i arbeidsstyrken til AI-substitusjon.

    Ofte stilte spørsmål

    Hvorfor er Cloudflare foran så mange nettsteder?
    Fordi verdiforslaget er genuint sterkt: gratis eller billig DDoS-beskyttelse, CDN-bufring, gratis TLS-sertifikater og et globalt kantnettverk, alt i ett produkt. Nettstedseiere får målbar ytelse og sikkerhetsforbedringer til minimale kostnader. Baksiden er at Cloudflares avbrudd blir Internett-omfattende hendelser.
    Er 1.1.1.1 trygt å bruke?
    Ja for typiske personvernbehov. Cloudflares offentlige forpliktelse er å aldri selge DNS-spørringsdata og å slette spørringslogger innen 24 timer etter oppløsning. KPMG reviderer dette årlig. Det er raskere enn de fleste ISP-DNS, støtter DNS over HTTPS og DNS over TLS, og er uavhengig av Internett-leverandørens synlighet.
    Hva er Cloudflare WARP?
    En gratis VPN-lignende tjeneste som tunnelerer trafikken din gjennom Cloudflares nettverk til 1.1.1.1s DNS-løser og deretter ut til det vanlige internett. Skjuler DNS fra Internett-leverandøren og det lokale nettverket. Ikke designet for å forfalske plassering (du kan ikke velge et utreiseland), men legger til personvern på fiendtlige nettverk. Mobilappen er 1.1.1.1-appen; skrivebordsversjoner og Zero Trust-integrasjoner finnes også.
    Hvorfor blokkerer Cloudflare Tor-trafikk?
    Mange Cloudflare-frontede nettsteder presenterer CAPTCHA-er for Tor-utgangs-IP-er som en del av standard botadministrasjon. Noen nettstedeiere konfigurerer dette eksplisitt; noen arver det fra Cloudflares standardinnstillinger. Cloudflare har jobbet med forbedringer (Privacy Pass-tokens, Onion Service-støtten), men friksjonen mellom personvernbrukere og Cloudflare-front-nettet pågår.
    Er Cloudflare for stor?
    Konsentrasjonsrisikoen er reell - når ett selskap fronter ~21 % av det offentlige nettet, blir avbruddene deres systemiske hendelser. Avbruddene i november og desember 2025 tok ned betydelige deler av internett i flere timer hver. Markedet har ikke produsert et seriøst alternativ med samme kombinasjon av pris, ytelse og funksjonsoverflate, noe som er en del av grunnen til at Cloudflares markedsandel vokste.
    Cloudflare forklart: Selskapet som fronter 20 % av nettet | VPN Master Pro