Podívejte se, jak Cloudflare pracuje
Každá karta na této stránce mluví se skutečnou infrastrukturou Cloudflare: skutečný WAF, skutečný rate limiting, skutečná databáze na edge. Nic tu není simulace. Postavil a provozuje náš tým na Cloudflare Workers, Workers AI, D1, Access a Turnstile.
WAF, rate limiting a detekce botů
Spusťte WAF
Firewallové pravidlo na tomto endpointu blokuje payloady ve stylu injection útoků. Pošlete čistý požadavek a pak škodlivý a sledujte rozdíl.
Vyberte payload a vystřelte ho. Cloudflare ho zastaví na edge s kódem 403 dřív, než se dostane k aplikaci. Čistý požadavek projde.
Narazte na rate limit
Tento endpoint povoluje 5 požadavků za 10 sekund na návštěvníka. Vystřelte dávku 12 požadavků a sledujte, jak Cloudflare začne odmítat s kódem 429.
0 požadavků za posledních 10 s (limit 5)
Počítání je distribuované po celé síti, první dávka proto může limit o kousek přestřelit, než 429 naskočí. Počkejte 10 sekund a limit se vynuluje.
Vaše bot skóre
Cloudflare hodnotí každý požadavek od 1 (jistě automat) po 99 (jistě člověk) pomocí ML natrénovaného na provozu milionů webů.
| Verdikt | ... |
|---|---|
| Síť (ASN) | ... |
| Edge PoP | ... |
| Otisk JA4 | ... |
| User agent | ... |
Zavolejte stejný endpoint curlem z terminálu a dostanete skóre 1. Váš prohlížeč by měl dopadnout výrazně lépe.
Aplikace bez VPN a bez veřejných dveří
Přihlašovací zeď je ta ukázka
Náš interní nástroj, Integrity Partner Portal, sedí za Cloudflare Access. Když ho otevřete, Cloudflare ověří vaši identitu na edge dřív, než jediný požadavek dorazí k aplikaci. Žádný VPN klient, žádný vystavený origin.
Návštěvníci bez schválené identity skončí na zdi. Schválené identity projdou a uvidí dekódovaný, kryptograficky podepsaný identitní token, který Cloudflare připojuje ke každému požadavku.
Narazíte na skutečné přihlášení Cloudflare Access. Přesně o to jde. Chcete vidět, co je za ním? Napište si o ukázku.
Proč na tom záleží
- Interní nástroje, staging weby a administrace dostanou kontrolu identity na edge, ne na vašem serveru
- Politiky podle e-mailové domény, identity providera, zařízení nebo země
- Každý požadavek nese podepsaný identitní token, který si aplikace může ověřit
- Funguje s vaším stávajícím SSO i s jednorázovými e-mailovými kódy pro externí hosty
- Zaměstnanci se ke všem interním aplikacím dostanou přes jeden App Launcher, žádné záložky, které by unikly
Kód a data běžící na edge
Kde právě teď běží backend této stránky?
Tuto kartu obsluhuje Cloudflare Worker, serverless kód běžící v datacentru nejblíž vám, který čte z databáze D1.
| Datacentrum | ... |
|---|---|
| Obsluhuje lokalitu | ... |
| Protokol | ... |
| Čtení z D1 databáze | ... |
| Běh Workeru | ... |
Návštěvní kniha na edge
Zápisy jdou přes Turnstile (neviditelnou náhradu CAPTCHA od Cloudflare) do databáze D1 na edge. Nechte nám vzkaz.
SQL, které běží na edge
Asistent běžící na edge GPU
Zeptejte se na Cloudflare, na ukázky na této stránce nebo na naše služby. Asistent je sám o sobě ukázka: Llama 3.3 70B běžící na Cloudflare Workers AI přes AI Gateway, s pamětí konverzace v databázi D1.
Limit 6 zpráv za minutu a 25 na konverzaci. Před první zprávou dokončete ověření.