Cloudflare: Företaget som står för 20 % av webben
Cloudflare kör CDN-, DDoS-skyddet och edge-plattformen bakom ungefär 21 % av den offentliga webben - inklusive den här webbplatsen. De byggde 1.1.1.1, populariserade gratis HTTPS, är värd för miljontals Workers serverlösa appar och driver AS13335 i över 300 städer. De har också fattat några av de mest omdebatterade besluten om innehållsmoderering i internetinfrastrukturens historia. Det här är förklararen.
Hela artikeltexten finns på engelska nedan.
Företaget
Cloudflare grundades den 26 juli 2009 av Matthew Prince, Lee Holloway och Michelle Zatlyn. Härstamningen går genom Project Honey Pot - ett tidigare försök av Prince och Holloway under Unspam Technologies som katalogiserade IP-adresser från spamkällor. Cloudflare-insikten: om du har global telemetri på dålig trafik kan du sälja legitima webbplatsskydd mot det. Namnet valdes för att det beskrev "en brandvägg i molnet."
Cloudflare börsnoterades på New York Stock Exchange den 13 september 2019 under tickern NET, med öppning på $15. År 2025 rapporterade företaget 2,168 miljarder dollar i årlig omsättning, 6,036 miljarder dollar i totala tillgångar, 5 156 anställda. Enligt W3Techs mätning tjänade Cloudflare ungefär 21,3 % av alla offentliga webbplatser i januari 2026. Få företag i historien har byggt infrastruktur som berör så mycket av den öppna webben. industri. Nätverket sträcker sig över 300+ points of presence globalt, alla anslutna via anycast-routing så att varje användarförfrågan hamnar på närmaste PoP automatiskt. Det är därför som webbplatser med Cloudflare-front är snabba oavsett var ursprungsservern bor – för det mesta pratar användaren med en Cloudflare-kant som är en handfull hopp bort.
Nätverket hanterar i genomsnitt ~45 miljoner HTTP-förfrågningar per sekund. Under stora DDoS-evenemang är kapaciteten flera storleksordningar högre — i december 2025 absorberade Cloudflare en attack på 31,4 Tbps den kallade "The Night Before Christmas" utan serviceförsämring för skyddade kunder. ursprung. Cachar statiskt innehåll vid kanten, avslutar TLS, absorberar DDoS-attacker, filtrerar bots, tillämpar WAF-regler. Gratis nivå ger grundläggande skydd för små webbplatser; betalda nivåer lägger till avancerad bothantering, bildoptimering, långsiktig cache och anpassade konfigurationer.
1.1.1.1 — public DNS-resolver
Llanserades 1 april 2018 som Cloudflares sekretessfokuserade offentliga DNS-tjänst. Strikt åtagande att aldrig sälja DNS-frågedata, revideras årligen av KPMG. Nu en av de största DNS-tjänsterna i världen efter frågevolym. Adressen i sig är minnesvärd eftersom Cloudflare samarbetade med APNIC för att använda 1.1.1.0/24-blocket som de gemensamt kontrollerade.
Workers — edge serverless
LLaunched 2017. JavaScript / TypeScript / Rust / Python runtime som körs vid kanten. Kallstart på millisekunder, körs i V8-isolat snarare än containrar. Workers KV, Durable Objects, R2 (objektlagring), D1 (SQLite vid kanten), Workers AI (Nvidia GPU-åtkomst). Workers ekosystem har blivit en av de mest utvecklade edge-compute-plattformarna i branschen.
WARP — konsument VPN-liknande tjänst
Llanserades 2019 som en gratis mobil VPN-liknande tunnel. Ursprungligen endast för konsumenter via appen 1.1.1.1; utökas till stationära datorer och integreras i Cloudflare Zero Trust för affärsbruk. Cloudflare öppnade sin WireGuard-implementering med öppen källkod som BoringTun (Rust) — brett utplacerad utanför Cloudflares egen användning.
Zero Trust-plattform
Enterprise SASE/SSE-plattform som konkurrerar med Zscaler, Palo Alto Prisma och Palo Alto. NordLayer. Byggd på Cloudflares globala nätverk med djup ZTNA-integration.
Cloudflare Tunnel
Reverse-tunnel daemon som exponerar tjänster bakom brandväggar utan att öppna inkommande portar. Används flitigt för självhotell och förbikoppling av CGNAT.
Cloudflare Registrar, Pages, R2, AI
Domänregistrator till grossistpris (ingen uppmärkning), JAMstack-värd (Pages), S3-kompatibel objektlagring utan infrastrukturavgifter (R2AI), och ökande avgifter (R2AI) AutoRAG, AI Labyrinth bot-trap).
De kontroversiella besluten om innehållsmoderering
Cloudflares uttalade princip från de första åren var att infrastrukturleverantörer inte skulle agera som innehållsmoderatorer. Företaget skyddade mycket stötande webbplatser i flera år med argumentet att att ta dem offline på egen hand skulle skapa ett farligt prejudikat. Den positionen eroderades under specifikt tryck tre gånger:
The Daily Stormer (augusti 2017)
Efter Charlottesville, när den nynazistiska publikationens operatörer hävdade att Cloudflares chefer privat stödde deras ideologi, avslutade Cloudflare tjänsten. VD:n Matthew Princes blogginlägg där han beklagade beslutet blev ett av de mest citerade företagens uttalanden om innehållsmoderering på det moderna internet – "förmågan hos någon att på egen hand välja att slå innehåll offline stämmer inte överens med kärnidéerna om vederbörlig process eller rättvisa." revolvermannens manifest postades till 8chan, Cloudflare avslutade tjänsten. Det officiella uttalandet formulerade det som "8chan har bevisat att de är laglösa och att laglöshet har orsakat flera tragiska dödsfall."
Kiwi Farms (september 2022)
Efter år av motstånd trots att webbplatsen var inblandad i förföljelsekampanjer som bidrog till flera tragiska dödsfall, ledde Cloudmedia till nödsituationer och utlöste självmord, hot mot människoliv." Varje beslut väckte en ny debatt om var infrastrukturleverantörernas ansvar börjar.
2025 års avbrott
Cloudflare hade två stora avbrott i slutet av 2025 som tog ner betydande delar av internet:
- XZPLZ17XX16 november 2025: en databaskonfigurationsändring skickade en ogiltig fil över hela nätverket. Berörda X, ChatGPT, Spotify och hundratals andra tjänster. Återhämtningen tog flera timmar.
- 5 December 2025: separat incident, liknande bred påverkan.
Dessa avbrott sätter en skarp punkt på koncentrationsrisken i modern internetinfrastruktur — när en leverantör frontar 20 %+ av systemets webben, slumpmässigt2XXX7PLXX7. wall
Cloudflares huvudkontor i San Francisco har haft en vägg av lavalampor sedan 2017 — Lavarand-projektet. Kameror fotograferar lampornas kaotiska rörelse och matar in bilderna i entropipoolen som används för generering av kryptografiska nycklar. Ytterligare källor inkluderar dubbla pendlar i London och en geigerräknare i Singapore. Verkligen användbar som en hårdvaruoberoende entropi backup; också en av de bättre säkerhetsmarknadsföringsvinsterna i branschen.
Cloudflare och VPNs
Ttre korsningar värda att veta:
- 1.1.1.1 + WARP. fla WARPs konsumentnätverk genom VPN-tunnel Gratis, inga loggar (reviderade), ganska snabbt. Inte designad för att kringgå geo-restriktioner men användbar för integritet på fientliga nätverk.
- Cloudflare blockerar Tor-trafik: många Cloudflare-fronterade webbplatser presenterar CAPTCHA-väggar för Tor-utgångs-IP:er som standard. Detta är ibland kundens val, ibland Cloudflares standard. Det är en ihållande friktionspunkt mellan integritetsanvändare och webben.
- BoringTun: Cloudflares WireGuard-implementering med öppen källkod används utanför Cloudflares egna produkter.
The 2026 workforce reductionXPLZ5250In May minskningar med cirka 1 100 tjänster (~20 % av antalet anställda), vilket tillskriver förändringarna till AI-driven produktivitet. Tillkännagivandet sammanföll med rekordstora kvartalsintäkter på 639,8 miljoner USD, vilket gör att Cloudflare är bland de första hyperskalare som offentligt tillskriver minskning av personalstyrkan till AI-substitution.
Vanliga frågor
- Varför står Cloudflare framför så många webbplatser?
- Eftersom erbjudandet är genuint starkt: gratis eller billigt DDoS-skydd, CDN-cache, gratis TLS-certifikat och ett globalt edge-nätverk, allt i en produkt. Webbplatsägare får mätbara prestanda- och säkerhetsförbättringar till minimal kostnad. Baksidan är att Cloudflares avbrott blir evenemang som omfattar hela internet.
- Är 1.1.1.1 säker att använda?
- Ja för typiska integritetsbehov. Cloudflares offentliga åtagande är att aldrig sälja DNS-frågedata och att radera frågeloggar inom 24 timmar efter upplösning. KPMG granskar detta årligen. Det är snabbare än de flesta Internetleverantörers DNS, stöder DNS över HTTPS och DNS över TLS och är oberoende av din Internetleverantörs synlighet.
- Vad är Cloudflare WARP?
- En gratis VPN-liknande tjänst som tunnlar din trafik genom Cloudflares nätverk till 1.1.1.1:s DNS-resolver och sedan ut till det vanliga internet. Döljer din DNS från din ISP och det lokala nätverket. Inte utformad för att förfalska plats (du kan inte välja ett utreseland) men lägger till integritet på fientliga nätverk. Mobilappen är appen 1.1.1.1; skrivbordsversioner och Zero Trust-integrationer finns också.
- Varför blockerar Cloudflare Tor-trafik?
- Många Cloudflare-fronted webbplatser presenterar CAPTCHA för Tor-utgångs-IP:er som en del av standard bothantering. Vissa webbplatsägare konfigurerar detta uttryckligen; vissa ärver det från Cloudflares standardinställningar. Cloudflare har arbetat med förbättringar (Privacy Pass-tokens, Onion Service-stödet) men friktionen mellan integritetsanvändare och den Cloudflare-fronted webben pågår.
- Är Cloudflare för stor?
- Koncentrationsrisk är verklig – när ett företag frontar ~21 % av den offentliga webben blir deras avbrott systemhändelser. Avbrotten i november och december 2025 tog ner betydande delar av internet i timmar vardera. Marknaden har inte producerat ett seriöst alternativ med samma kombination av pris, prestanda och funktionsyta, vilket är en del av varför Cloudflares marknadsandel växte.