https

如何与 Cloudflare 在您家中创建公共 Webserver

什么是网络服务器?网络服务器是使用HTTP(Hypertext Transfer Protocol)或HTTPS等协议响应通过万维网提出的客户端请求的软件和硬件. 网络服务器的主要任务是通过存储,处理和向用户提供网页来显示网站内容. 除了HTTP或HTTPS之外,网络服务器还支持其他可被称为“webservice”的协议,这些协议可以通过不同的端口访问;协议也可以不同于http标准,比如: FTP 或 SSH 软件 或别.Web服务器硬件被连接到互联网上,并允许数据与其他连接的设备进行交换,而Web服务器软件控制一个用户访问托管文件的方式. 网络服务器进程是客户端/服务器模型的一个例子. 所有主机网站的计算机必须拥有网络服务器软件.网络服务器用于网络托管,或用于网站和网络应用程序的数据托管——或网络应用程序.为何使用"云浮"和"云浮"软件?.Cloudflare是一家美国公司,提供DNS,内容提供网络(CDN)等服务,以及许多其他额外的服务,使网站更快更安全. 为了了解Cloudflare是如何工作的,有必要审视过去网站经常出错的情况. 当访问一个没有Cloudflare的网站时,网站访问者请求服务器提供内容. 然而,当服务器同时有太多的访问者时,服务器被缓慢或不工作的网站所造成的后果所超载. 作为网站的主人,这不是你希望看到的。 这就是为什么Cloudflare为此发明了一个解决方案. Cloudflare将自己的服务器以庞大的全球网络的形式放置在网站和网络服务器之间. 网站访问者不再直接与服务器联系,而是与已经存储网站内容的Cloudflare网络联系, 例如: 有位来自美国的人试图连接到你的网站。 请求必须覆盖一个很大的距离(在网站和网络服务器之间). Cloudflare通过提供世界各地庞大的服务器网络来解决了这个问题. 美国人不必再与德国服务器连通, Cloudflare Tunnels(或云浮软件)类似于VPN连接, Cloudflare Tunnels对您传统的VPN的区别在于您不必在防火墙中打开端口. 使用 VPN 连接到您的 VPN 服务器( 或者有时直接连接到您的路由器) 通过您在防火墙上插入的洞 。 用Cloudflare Tunnels 在你的网络中安装一个客户端 维持一个安全连接到Cloudflare. 然后创建不同的FQDN(Fully Qualified Domain Names aka). DNS Name aka. CNAME records),与您的内部服务有关联.如何使用 Cloudflared 要托管一个应用程序或整个网络服务器用 Cloudflare 您可以使用一个名为“ 云端” […]

如何与 Cloudflare 在您家中创建公共 Webserver

Read More »

DNS 超越 TLS( DOT) 超越 HTTPS( DOH)

近日来,我们在优化我们基础设施的连接和网络方面做了大量工作;一些网络-安全-准则已经改变,即我们的内容传送网络的缓存(云雾花)被优化,HTTP/2被激活,脚本语言(PHP)被定制为最大性能,超级快盘缓存和内存缓存被激活,数据库及其缓存选项也被优化. 结果令人印象深刻,情况如下:网络安全我们已经通过在网络级别上插入 TLS 加密来更新网络协议,这意味着所有关于 DNS 的查询(即使是网络服务器和脚本语言的查询)在一开始都会被加密以安全旅行. 超过TLS技术的DNS默认在客户端和解析器之间建立了被TLS保护的连接. 这保护了所传递的DNS询问和回应,避免被中层人物攻击进行间谍和破坏. 虽然我们已经在HTTPS上激活了DNS,用于所有影响所有浏览器的内部连接. 要进一步了解这两种新技术,你可以在这里阅读: https://www.cloudflare.com/learning/dns/dns-over-tls/ (中文(简体) ).此外,我们已经使用 Cloudflare的权威性 DNS 数据 为我们的域,不离开我们的供应商 任何网络连接, 增加一个层次的隐私。 以下是我们完成的测试,测试显示两种技术在我们基础设施中的应用:内容传输网络缓存、 磁盘缓存和内存缓存自从 我们基础设施的变化 我们立即想到了系统的速度,我们配置了系统以充分利用新的nvme SSD,它可以同时以令人印象深刻的速度写出并读取磁盘,因此我们在磁盘上安装了操作系统和数据库. NVMe(非挥发性内存快车)是闪存和下一代固态驱动器(SSD)的新存储访问和运输协议,为各类企业工作量提供最高的吞吐量和最快的响应时间. 然后我们配置了一个超快的磁盘缓存,并优化了内容传输网络缓存,结果令人印象深刻,页面加载速度不到一秒. PHP脚本语言也被定制并配置了内存缓存来完成其余的工作.HTTP/2 和数据库优化HTTP/2通过更好地利用网络资源使网络革命化. 2.0版本是HTTP协议的重大修订,是万维网的骨干. 由于它带来的改进和优化,它提高了互联网的性能和效率。 HTTP/2协议通过压缩信息和同时执行多个请求,使互联网更快,效率更高,这降低了负载速度. 在激活了HTTP/2协议后,我们还优化了数据库,使其能更好地执行缓存选项。成果和惠益我们取得了令人印象深刻的成果; MYETV (英语). 主页装入时间大幅降至一秒以内,徘徊于0.8秒左右;第一张内容丰富的油漆为0.6秒左右,而最大的内容丰富的油漆为0.7秒左右. 肉眼可以看到这些,与以前的配置相比,改进了500多分.

DNS 超越 TLS( DOT) 超越 HTTPS( DOH)

Read More »

安全 SSL 连接

我们最近以证书TLS 1.2, AES 128-位加密(High) – ECDH_P256 交换 256 位启用了 https 安全连接 。 您可以通过安全连接访问MYETV,并只需加密 https://www. MYETV.tv. [永久失效連結] http.。 。 。 。 安全连接也为这个博客工作, https://blog. MYETV.tv. [永久失效連結] http.您可以在新版本中看到连接加密时 仪表板 MYETV; 有截图显示,当闭合不加密时:当连接未加密时, 您可以看到一个打开的锁和一个小解释 。 当连接被加密时, 有一个截图 :所以,当连接被加密时,你可以看到一个被锁定的锁和确保数据安全的信息。

安全 SSL 连接

Read More »