2026-07-24
来源: blog.cloudflare.com
62
一个本应由边缘缓存直接返回的页面,有时会因为源站响应中的 或 被重新送回源站。麻烦在于,这些响应头可能来自旧框架、共享中间件或无法立即修改的托管服务。Cache Response Rules 提供了一个更合适的控制点:在响应进入缓存决策流程时修正这些头部,而不必先改造源站。 排查缓存未命中时,开发者通常先检查 URL、查询参数和缓存键。但缓存系统除了判...
2026-07-21
来源: blog.cloudflare.com
54
大型足球赛事不只是体育直播,也是一次全球互联网行为实验。对 2026 世界杯期间全球 HTTP 流量的分析显示,开球时间、流媒体观看习惯、半场休息和补水暂停会改变用户访问网站与在线服务的节奏。深夜比赛可能推高特定时区的夜间活动,而比赛间隙则会形成短促、集中的浏览峰值。 互联网流量通常有稳定的昼夜周期:工作日白天偏向办公和商业服务,晚间转向视频、社交与娱...
2026-07-21
来源: blog.cloudflare.com
35
Cloudflare Internal DNS 现已正式可用。它把私有网络需要的权威 DNS 与递归 DNS 放到 Cloudflare 的全球网络上,并与 Zero Trust、网络服务和公共 DNS 使用同一套控制平面。对同时维护办公网络、云上 VPC、数据中心和远程接入的团队来说,这项变化的重点不只是“多了一个 DNS 产品”,而是内部域名解析终...
2026-07-18
来源: blog.cloudflare.com
45
WordPress 安全团队披露了两个高危漏洞后,Cloudflare 已部署两条新的 WAF 规则,为使用受影响 WordPress 版本的 Cloudflare 客户提供防护。这个动作能缩短漏洞披露与站点修复之间的暴露窗口,但它不能替代版本升级:站点管理员仍应尽快更新到已修补的 WordPress 版本。 WAF 位于访问者与 WordPress ...
2026-07-18
来源: github.blog
49
生成式 AI 显著压低了编写代码的时间成本,但它没有替团队承担代码合并后的责任。测试、评审、部署、监控、安全更新、故障处理和最终下线仍然需要工程师完成。因此,评估一个需求是否“便宜”,不能只看完成首个版本需要几小时,还要计算它会在未来几年里制造多少持续工作。 过去,团队拒绝一个边缘需求,常见理由是“开发要两周”。当 AI 能快速生成接口、页面、测试框架...
2026-07-15
来源: slack.engineering
51
Slack 正在持续改造其 Amazon EC2 实例的运行方式。此前,他们已经把单一 Chef 栈演进为具备容错能力的多栈架构,并引入版本化 cookbook 部署与更安全的晋级流程;名为 Shipyard 的下一代 EC2 平台,则延续了这条现代化路线:把实例交付从零散的配置操作,逐步变成可版本化、可验证、可回退的平台流程。 需要说明的是,来源摘要...
2026-07-14
来源: blog.cloudflare.com
39
一次失败的 DNSSEC 密钥轮换让 顶级域名无法通过验证。为了恢复解析,1.1.1.1 临时部署了负信任锚(Negative Trust Anchor,NTA),绕过故障区域的 DNSSEC 验证。与过去不同的是,这次客户端不必只相信解析器运营方的公告:DNS 响应会携带 EDE 33,明确说明验证已被绕过。 这项变化没有消除 DNSSEC 故障,却...
2026-07-13
来源: blog.cloudflare.com
44
传统 Bot 管理经常围绕单次请求做判断:检查 IP、请求头、速率或某个挑战是否通过。Precursor 引入了另一种观察尺度,把客户端在完整用户旅程中的持续行为汇总为会话级检测信号,用来识别更高级的自动化,同时减少对正常用户的打扰。 单个 HTTP 请求提供的上下文很有限。一个自动化客户端可以模仿浏览器请求头、控制访问频率,甚至执行 JavaScri...
2026-07-10
来源: github.blog
55
给代码审查 Agent 配上共享的 Unix 风格代码探索工具,看起来理应提升效果:它能搜索仓库、读取文件、查看差异,也能沿着调用链继续调查。但 GitHub 的实践揭示了一个反直觉结果:工具能力增强后,Copilot 代码审查一度变得更差。真正带来改善的,不是继续增加工具,而是围绕 Pull Request 中的证据重塑 Agent 工作流,从而减少...
2026-07-10
来源: blog.cloudflare.com
44
当源站部署在 AWS、Google Cloud、Azure 或 Oracle Cloud 的特定区域时,Smart Tiered Cache 现在可以利用客户提供的云区域提示,更精确地选择上层缓存节点。这个变化看似只是增加了一项位置元数据,实际影响的是回源路径:上层缓存越贴近源站,跨区域请求、回源延迟和不必要的公网传输通常就越容易控制。 分层缓存通常把...