DNS über TLS (DOT) und DNS über HTTPS (DOH)

In den letzten Tagen haben wir viel daran gearbeitet, die Verbindungen und das Netz unserer Infrastruktur zu optimieren; einige Netzsicherheits-Protokolle wurden geändert, der Cache unseres Content- [Contents: every content intended as text, images, audio or video] - Delivery Network- [Network of Contents: is the channel in which owners can post their content and the audience can see the contents posted by the owners] - (Cloudflare) wurde optimiert, HTTP/2 aktiviert, die Skriptsprache (PHP) wurde für maximale Performances angepasst, der superschnelle Diskcache und der Speichercache aktiviert, die Datenbank und ihre Caching-Optionen wurden ebenfalls optimiert. Das Ergebnis ist beeindruckend, es ist das folgende:

Netzsicherheit im Auge

Wir haben die Netzwerkprotokolle aktualisiert, indem wir TLS-Verschlüsselung auf Netzwerkebene einfügen, das bedeutet, dass alle Anfragen bezüglich des DNS (auch der Webserver- und Scriptingsprachen) zu Beginn verschlüsselt werden, um sicher zu reisen. Die DNS über TLS-Technologie stellt standardmäßig eine TLS-geschützte Verbindung zwischen dem Client und dem Resolver her. Dies schützt übertragene DNS-Abfragen und Antworten vor Spionage und Sabotage durch man-in-the-Middle-Angriffe. Während wir DNS über HTTPS für alle internen Verbindungen aktiviert haben, die alle Browser betreffen. Um mehr über diese beiden neuen Technologien zu erfahren, können Sie hier lesen: https://www.cloudflare.com/learning/dns/dns-over-tls/

Darüber hinaus verwenden wir bereits Cloudflares maßgebliche DNS für unsere Domains, ohne jemals unseren Provider für jede Netzwerkverbindung zu verlassen und ein zusätzliches Niveau an Privatsphäre hinzuzufügen. Im Folgenden finden Sie den Test, den wir durchgeführt haben, der den Einsatz der beiden Technologien in unserer Infrastruktur zeigt:

Content Delivery Network Cache, Disk Cache und Speicher Cache

Seit dem Änderung unserer Infrastruktur Wir dachten sofort an die Geschwindigkeit der Systeme und konfigurierten die Systeme, um die Vorteile der neuen nvme SSD zu nutzen, die gleichzeitig die Festplatte mit einer beeindruckenden Geschwindigkeit schreiben und lesen kann, daher installierten wir die Betriebssysteme und Datenbanken auf dieser Festplatte. NVMe (nonvolatile memory express) ist ein neues Speicherzugriffs- und Transportprotokoll für Flash- und Solid-State-Laufwerke der nächsten Generation, das den höchsten Durchsatz und die schnellsten Reaktionszeiten für alle Arten von Enterprise-Workloads liefert. Wir konfigurierten dann einen superschnellen Diskcache und optimierten den Content Delivery Network Cache, das Ergebnis war beeindruckend mit einer Seitenladegeschwindigkeit von weniger als einer Sekunde. Die PHP-Skriptsprache wurde ebenfalls angepasst und mit einem In-Memory-Cache konfiguriert, der den Rest der Arbeit erledigt.

HTTP/2 und Datenbankoptimierung

HTTP/2 revolutioniert das Web durch bessere Nutzung von Netzwerkressourcen. Version 2.0 ist eine große Revision des HTTP-Protokolls, das das Rückgrat des World Wide Web ist. Dank der Verbesserungen und Optimierungen, die es bringt, erhöht es die Leistung und Effizienz des Internets. Das HTTP/2 Protokoll macht das Internet schneller und effizienter, indem es Informationen komprimiert und mehrere Anfragen gleichzeitig ausführt, was die Ladegeschwindigkeit reduziert. Nach dem Aktivieren des HTTP/2-Protokolls haben wir auch die Datenbanken mit besseren Cache-Optionen optimiert.

Ergebnisse und Nutzen

Wir haben beeindruckende Ergebnisse erzielt; (PH_AF3FD128) Die Ladezeit der Homepage fiel dramatisch auf unter eine Sekunde und schwebte etwa 0,8 Sekunden; die erste zufriedene Farbe beträgt etwa 0,6 Sekunden, während die größte zufriedene Farbe etwa 0,7 Sekunden beträgt. Diese waren für das bloße Auge sichtbar mit einer Verbesserung von über 500% im Vergleich zu früheren Konfigurationen.