INTEGRITY Документация

Глоссарий

Ознакомьтесь с определениями терминов, которые используются в документации Cloudflare.

ТерминОпределениеПродукт
account

Аккаунты объединяют одного или нескольких участников с определёнными ролями или разрешениями. С аккаунтом может быть связано любое количество доменов.

Основы
ACK (Подтверждение)

Последний этап трёхэтапного TCP-рукопожатия, подтверждающий установление соединения.

Spectrum
активная зона

Чтобы DNS-зона стала активной в Cloudflare, необходимо изменить её серверы имён на серверы имён Cloudflare.

DNS
карта адресов

Структура данных, позволяющая клиентам с префиксами BYOIP или статическими IP-адресами на уровне аккаунта указывать, какие IP-адреса следует сопоставлять с DNS-записями при проксировании через Cloudflare.

BYOIP
ИИ-краулер

Бот, который собирает контент с веб-сайтов для нужд модели ИИ, в том числе для индексирования, генерации с дополненным поиском (RAG) или обучения.

AI Crawl Control
Модели ИИ

Модель ИИ это обученная система, которая обрабатывает входные данные для формирования прогнозов, решений или результатов на основе усвоенных закономерностей.

Workers AI
оповещение

Durable Object alarm представляет собой механизм, позволяющий запланировать активацию Durable Object в определённый момент в будущем.

Durable Objects
allowlist

Список разрешений (allowlist) представляет собой перечень объектов (обычно веб-сайтов, IP-адресов, адресов электронной почты и т. д.), которым разрешен доступ к системе.

WAF
anycast

Anycast представляет собой метод сетевой адресации и маршрутизации, при котором входящие запросы могут направляться в разные локации. Обычно Anycast направляет входящий трафик в ближайший дата-центр, способный эффективно обработать запрос.

Cloudflare WAN
апекс-домен

Термином apex домен обозначают домен без поддоменной части, например example.com (без www.). Также известен как «root domain» или «naked domain».

DNS
Вызов API

Также известен как API-запрос. Вызов API представляет собой сообщение, которое отправляется серверу с просьбой предоставить услугу или информацию через API.

API Shield
Конечная точка API

Конечная точка API представляет собой место, где обрабатываются вызовы или запросы API. API Shield определяет конечные точки как кортеж из хоста, метода и пути.

API Shield
API-ключ

Ключ API уникален для каждого пользователя Cloudflare и используется для подтверждения личности при использовании Cloudflare API.

Основы
Схема API

Схема API определяет, какие запросы API считаются допустимыми, на основе ряда свойств запроса, таких как целевая конечная точка, формат пути или переменных запроса и метод HTTP.

API Shield
API-токен

API-токены дают доступ к определённым страницам панели управления Cloudflare, аккаунтам и зонам. Каждый API-токен привязан к пользователю, который его создал.

Основы
API-токены

API-токены это учетные данные для аутентификации, которые используются для безопасного доступа к ресурсам Workers AI и управления ими через REST API.

Workers AI
App Launcher

Портал App Launcher предоставляет конечным пользователям единую панель для открытия приложений, защищённых Cloudflare One.

Cloudflare One
приложение

Ресурс, защищённый Cloudflare One: поддомен, путь или SaaS-приложение.

Cloudflare One
токен приложения

Фрагмент данных, который предоставляет пользователю доступ к определённому приложению Access на ограниченный период времени. Может храниться в файле cookie браузера или передаваться приложению вместо обычного пароля.

Cloudflare One
оценка атаки

Число от 1 (скорее всего вредоносный) до 99 (скорее всего безопасный), которое показывает вероятность того, что входящий запрос является вредоносным. Позволяет выявлять новые методы атак ещё до того, как о них становится известно широкой публике.

WAF
атрибут

Трафик, проходящий через Area 1, может получать один или несколько атрибутов, указывающих на выполнение определённого условия.

Area 1
Authenticated Origin Pulls

Authenticated Origin Pulls позволяет серверам источника с помощью аутентификации по клиентскому TLS-сертификату убедиться, что запрос пришел от Cloudflare.

SSL/TLS
номера автономных систем (ASN)

Крупная сеть или группа сетей с единой политикой маршрутизации. Любой компьютер или устройство, подключённое к интернету, входит в автономную систему.

BYOIP
Вспомогательный Worker

Worker, созданный локально с помощью Интеграция Workers с Vitest который выполняется в отдельном isolate от тестового раннера, с отдельной глобальной областью видимости.

Workers
резервные коды

Резервные коды позволяют восстановить доступ к аккаунту Cloudflare в обход обычного процесс двухфакторной аутентификации. Резервный код становится недействительным после использования.

Основы
пропускная способность

Максимальная скорость передачи данных по сети.

Speed
привязка

Bindings позволяют вашим Workers взаимодействовать с ресурсами платформы Cloudflare Developer Platform.

Workers
сопоставление по битовым полям

Сопоставляет необработанные биты пакета с определёнными значениями, указанными в ваших правилах.

Cloudflare Network Firewall
список блокировки

Блок-лист представляет собой список объектов (обычно веб-сайтов, IP-адресов, адресов электронной почты и т. д.), которым запрещён доступ к системе.

WAF
закладка

Закладка отражает состояние базы данных в определённый момент времени.

  • Закладки можно сортировать лексикографически: такая сортировка упорядочивает их список от старых к новым.
D1
закладка

Закладка представляет собой преимущественно буквенно-цифровую строку, например 0000007b-0000b26e-00001538-0c3e87bb37b3db5cc52eedb93cd3b96b который представляет определённое состояние базы данных SQLite в конкретный момент времени. Bookmarks спроектированы так, чтобы их можно было сравнивать лексически: bookmark, представляющий более ранний момент времени, при обычном строковом сравнении будет меньше bookmark, представляющего более поздний момент.

Durable Objects
Протокол граничных шлюзов (BGP)

Протокол маршрутизации в интернете, который отвечает за выбор наиболее эффективных маршрутов для доставки интернет трафика.

BYOIP
бот

Программное приложение, запрограммированное на выполнение задач, которые можно использовать во благо (чат-боты, краулеры поисковых систем) или во вред (скупка товарных запасов, credential stuffing).

Боты
Bot Score

Показатель от 1 до 99, который отражает вероятность того, что запрос пришел от бота: значения от 1 до 29 обычно означают автоматический трафик, а значения от 30 до 99 обычно означают трафик от человека.

Боты
Bot Tags

Дополнительная информация о запросе бота: например, почему Cloudflare присвоил ему такой показатель и пришёл ли запрос от проверенного бота или категории проверенных ботов.

Боты
сжатие brotli

Brotli представляет собой алгоритм сжатия данных, разработанный Google. Он оптимизирован для веб-контента и обеспечивает более высокую степень сжатия по сравнению с традиционными алгоритмами, такими как Gzip.

Speed
C3

C3 это инструмент командной строки, который помогает настраивать и развёртывать новые приложения в Cloudflare.

Workers
кеш

Временное хранилище, где часто запрашиваемые данные сохраняются для быстрого доступа.

Кеш
попадание в кеш

Запрошенный контент найден в кэше, поэтому обращаться к исходному серверу не требуется.

Кеш
блокировка кеша

Блокировка кеша, или мьютекс, представляет собой механизм, который используют дата-центры CDN, состоящие из множества серверов, чтобы не допустить перегрузки исходных серверов. Он гарантирует, что в любой момент времени запросить у источника конкретный файл может только один сервер, обеспечивая слаженную работу всех серверов.

Кеш
промах кеша

Запрошенный контент не найден в кэше, поэтому серверу приходится обращаться к исходному серверу.

Кеш
кешированный трафик (исходящий трафик из кеша)

Объём трафика, отданного Cloudflare без обращения к исходному серверу. Кешированный трафик представляет собой сумму всех EdgeResponseBytes где CacheCacheStatus равно hit, stale, updating, ignored, или revalidated.

Кеш
кешированные запросы

Количество запросов, обслуженных Cloudflare без обращения к исходному серверу. Кешированные запросы представляют собой сумму всех запросов, для которых CacheCacheStatus равно hit, stale, updating, ignored. Сюда не входит revalidated так как запрос пришлось отправить на исходный сервер.

Кеш
cacheTtl

CacheTtl представляет собой параметр, который задаёт время в секундах, в течение которого результат KV кешируется в узле глобальной сети, откуда был выполнен запрос.

KV
кэширование

Процесс сохранения копий файлов или данных в кеше для ускорения последующих запросов.

Кеш
канонический URL

Предпочтительная версия веб-страницы, указанная с помощью <link rel="canonical"> тег HTML в <head> раздел. Когда несколько URL-адресов обслуживают одинаковый или похожий контент, канонический URL сообщает поисковым системам и краулерам, какая версия является основной.

AI Crawl Control
CAPTCHA

Тест CAPTCHA предназначен для определения того, является ли пользователь в сети реальным человеком, а не ботом. CAPTCHA расшифровывается как "Completely Automated Public Turing test to tell Computers and Humans Apart" (полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей).

Turnstile
портал авторизации

Экран входа, который показывается пользователям при подключении к общедоступной сети Wi-Fi. Такие порталы авторизации (captive portal) обычно встречаются в аэропортах, кафе и отелях.

Cloudflare One
категория

Классификация, описывающая заявленное назначение краулера: "AI Crawler", "AI Search", "AI Assistant" или "Search Engine". Одна категория на краулер.

AI Crawl Control
сертификат

Сертификаты SSL обеспечивают шифрование по HTTPS для трафика между клиентом и сайтом. Сертификат SSL содержит открытый ключ сайта и данные о его подлинности вместе со связанной информацией. Устройства, которые пытаются связаться с исходным веб-сервером, используют сертификат SSL, чтобы получить открытый ключ и подтвердить подлинность сервера. Cloudflare предоставляет Сертификат Universal SSL для каждого активного домена Cloudflare.

SSL/TLS
Центр сертификации (CA)

CA представляет собой доверенную третью сторону, которая предоставляет SSL-сертификаты для шифрования сетевого трафика.

SSL/TLS
пакеты сертификатов

Наборы сертификатов позволяют Cloudflare переключаться на другой SSL-сертификат для браузеров, не поддерживающих последние стандарты. Благодаря наборам сертификатов пользовательские SSL-сертификаты (Custom SSL) могут содержать разные алгоритмы подписи для одних и тех же хостов, указанных в SSL-сертификате, не расходуя дополнительную квоту Custom SSL-сертификатов вашего аккаунта Cloudflare.

SSL/TLS
закрепление сертификата

Механизм безопасности, который предотвращает атаки on-path в интернете за счёт жёсткого закрепления информации о сертификате, который приложение ожидает получить. Если получен неверный сертификат, даже доверенный системой, приложение откажется от подключения.

SSL/TLS
Запись CAA (Certification Authority Authorization)

Запись CAA указывает, каким CA разрешено выпускать SSL-сертификат для домена.

SSL/TLS
cf-aig-backoff

Заголовок для настройки типа задержки для повторные попытки запроса запроса.

AI Gateway
cf-aig-cache-key

cf-aig-cache-key-aig-cache-key позволяют переопределить ключ кеша по умолчанию, чтобы точно задать параметр кешируемости для любого ресурса.

AI Gateway
cf-aig-cache-status

Индикатор статуса кэширования, показывающий, был ли запрос обслужен из кэша.

AI Gateway
cf-aig-cache-ttl

Определяет время жизни кеша для ответов.

AI Gateway
cf-aig-collect-log

cf-aig-collect-log заголовок позволяет обойти настройку журналирования по умолчанию для шлюза.

AI Gateway
cf-aig-custom-cost

Разрешает настройка стоимости запроса чтобы отразить параметры, заданные пользователем.

AI Gateway
cf-aig-dlp

Заголовок ответа, который возвращается, когда Политика DLP соответствует запросу или ответу. Содержит JSON с выполненным действием (Flag или Block), ID совпавших политик, ID совпавших профилей и ID записей обнаружения.

AI Gateway
cf-aig-event-id

cf-aig-event-id это уникальный идентификатор события, используемый для отслеживания конкретных событий в системе.

AI Gateway
cf-aig-log-id

cf-aig-log-id это уникальный идентификатор конкретной записи журнала, к которой вы хотите добавить отзыв.

AI Gateway
cf-aig-max-attempts

Заголовок для настройки максимального количества попыток для повторные попытки запроса запроса.

AI Gateway
cf-aig-metadata

Пользовательские метаданныепозволяет помечать запросы идентификаторами пользователей или другими идентификаторами, что даёт более точное отслеживание и анализ ваших запросов.

AI Gateway
cf-aig-request-timeout

Заголовок для установки таймаут запроса (измеряется в миллисекундах). Если провайдер не отвечает за это время, запрос возвращает ошибку.

AI Gateway
cf-aig-retry-delay

Заголовок для настройки задержки повторных попыток для повторные попытки запроса запроса.

AI Gateway
cf-aig-skip-cache

Заголовок для обходить кеширование для конкретного запроса.

AI Gateway
cf-aig-step

Заголовок ответа cf-aig-step показывает, какой шаг в цепочке обработки запроса успешно его обработал. Это полезно для отслеживания и отладки.

AI Gateway
cf-cache-ttl

Устарело: этот заголовок заменён на cf-aig-cache-ttl. Он задаёт время жизни кеша.

AI Gateway
cf-skip-cache

Устарело: этот заголовок заменён на cf-aig-skip-cache. Это обходит кеширование для конкретного запроса.

AI Gateway
Доля пройденных проверок (CSR)

Процент выданных проверок (challenge), которые были пройдены.

Боты
CIDR

CIDR расшифровывается как Classless Inter-Domain Routing (бесклассовая междоменная маршрутизация). Часто под CIDR понимают именно нотацию CIDR: запись IP-адреса в виде четырёх 8-битных октетов, разделённых точками (например, 192.168.1.1). Кроме того, нотация CIDR включает суффикс, который указывает количество бит, отведённых под сетевую часть адреса. Обычно этот формат записывается как «/X», где X обозначает количество бит в сетевой части.

Основы
набор шифров

Набор алгоритмов шифрования для установления защищённого соединения. Существует несколько широко используемых наборов шифров (cipher suite), и клиент с сервером согласовывают, какой из них использовать при установлении TLS-соединения. Поддержка нескольких наборов шифров обеспечивает совместимость с разными клиентами.

SSL/TLS
ресурс на стороне клиента

Файл с кодом JavaScript, загружаемый браузером посетителей, или соединение, устанавливаемое одним из загруженных скриптов.

Client-side security
облако

Сеть удалённых серверов, используемая для хранения и обслуживания данных.

Основы
Cloudflare Access

Cloudflare Access заменяет корпоративные VPN сетью Cloudflare. Она проверяет такие атрибуты, как идентификация пользователя и состояние устройства, чтобы предоставить пользователям безопасный доступ к внутренним инструментам.

Cloudflare One
Cloudflare Browser Isolation

Cloudflare Browser Isolation выполняет активный код веб-страниц в изолированном браузере и защищает пользователей от атак нулевого дня, вредоносного ПО и фишинга.

Cloudflare One
Cloudflare CASB

Cloudflare CASB обеспечивает полную видимость SaaS-приложений и контроль над ними, что помогает предотвращать утечки данных и нарушения требований соответствия. Сервис помогает выявлять внутренние угрозы, Shadow IT, рискованный обмен данными и действия злоумышленников.

Cloudflare One
Cloudflare Dashboard

Cloudflare Dashboard это веб-интерфейс, который позволяет пользователям управлять сервисами Workers AI, включая развёртывание моделей и мониторинг.

Workers AI
Cloudflare Data Loss Prevention (DLP)

Cloudflare Data Loss Prevention (DLP) позволяет сканировать веб-трафик и SaaS-приложения на наличие конфиденциальных данных, таких как номера социального страхования, финансовая информация, секретные ключи и исходный код.

Cloudflare One
Cloudflare DEX

Cloudflare Digital Experience Monitoring (DEX) обеспечивает видимость производительности устройств, сети и приложений в вашей Zero Trust организации.

Cloudflare One
Cloudflare Gateway

Cloudflare Gateway представляет собой современный межсетевой экран нового поколения, который располагается между пользователем, устройством или сетью и публичным интернетом. Он включает DNS-фильтрацию, которая проверяет все исходящие в интернет DNS-запросы и применяет к ним политики.

Cloudflare One
Cloudflare Mesh

Соединяет частные сети, серверы и устройства через Cloudflare, обеспечивая двунаправленную связность по схемам site-to-site и mesh. Каждый участник получает частный IP-адрес Mesh и может напрямую обращаться к любому другому участнику.

Cloudflare One
Cloudflare One

Название платформы Cloudflare для Secure Access Service Edge (SASE), включающей Zero Trust и сетевые сервисы.

Cloudflare One
Cloudflare One Agent

Название приложения Cloudflare One Client для устройств iOS и Android.

Cloudflare One
Cloudflare One Client

Приложение, которое подключает корпоративные устройства к Cloudflare для обеспечения защищенного доступа к частной сети, расширенной веб-фильтрации и других функций безопасности.

Cloudflare One
Cloudflare Tunnel

Cloudflare Tunnel использует программный агент (cloudflared) для установления защищённого соединения между частной сетью и Cloudflare.

Cloudflare One
Cloudflare Zero Trust

Cloudflare Zero Trust открывает вашим внутренним командам и инфраструктуре доступ к возможностям глобальной сети Cloudflare. Он обеспечивает пользователям безопасный, быстрый и бесшовный доступ к любому устройству в интернете.

Cloudflare One
cloudflared

Программное обеспечение, на котором работает Cloudflare Tunnel. Оно запускается на исходных серверах, чтобы подключать приложения или частные сети к Cloudflare.

Cloudflare One
реплика cloudflared

Дополнительный экземпляр cloudflared который указывает на один и тот же Cloudflare Tunnel. Это гарантирует, что ваша сеть останется в сети, даже если один из узлов, на котором выполняется cloudflared перестает работать.

Cloudflare One
Настройка CNAME

Настройка CNAME, также известная как частичная настройка, позволяет использовать обратный прокси Cloudflare, не используя Cloudflare в качестве авторитативных серверов имен.

DNS
пример кода

Пример кода показывает, как использовать элемент программирования для реализации определённой функциональности

Основы
сжатие

Процесс уменьшения размера файлов или данных для ускорения их передачи по сети.

Speed
потребитель

Потребителем называется клиент, который подписывается на очередь и получает из неё сообщения.

Queues
сеть доставки контента (CDN)

Географически распределённая группа серверов, совместно обеспечивающих быструю доставку контента в интернете.

Основы
объект содержимого

Объектом содержимого считается любая двоичная часть тела запроса (определяемая системами Cloudflare), которая не соответствует ни одному из следующих типов содержимого: text/html, text/x-shellscript, application/json, text/csv, или text/xml.

WAF
политика безопасности содержимого (CSP)

Дополнительный уровень защиты, который помогает обнаруживать определенные типы атак и снижать их влияние, например атаки типа «межсайтовый скриптинг» (XSS).

Основы
Content Signals

Формирующийся стандарт IETF для выражения предпочтений по использованию контента моделями ИИ через HTTP-заголовки или метаданные. Призван заменить нестандартные сигналы отдельных поставщиков. Подробнее на contentsignals.org.

AI Crawl Control
Контекстное окно

В генеративном ИИ контекстное окно представляет собой суммарное количество входных токенов, токенов рассуждений и токенов завершения или ответа, которые поддерживает модель. Лимит контекстного окна можно найти на страница модели.

Workers AI
Core Web Vitals

Core Web Vitals представляют собой набор метрик производительности, ориентированных на пользователя: Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) и First Input Delay (FID). Google использует эти метрики для оценки общего опыта пользователя на веб-странице.

Speed
Процессорное время

Процессорное время это время, которое центральный процессор (CPU) фактически тратит на выполнение работы в рамках данного запроса.

Workers
сканирование

Один HTTP-запрос от бота на доступ к странице вашего сайта.

AI Crawl Control
краулер

Конкретный бот, которым компания пользуется для доступа к веб-контенту. Один оператор (например, OpenAI) может использовать несколько краулеров (GPTBot, ChatGPT-User).

AI Crawl Control
подстановка учётных данных

Credential stuffing представляет собой автоматизированную подстановку похищенных пар «имя пользователя и пароль» (так называемых «учётных данных») в формы входа на сайтах с целью получить доступ к учётным записям пользователей.

WAF
кредит

Сумма, которая начисляется на конкретный аккаунт Cloudflare в качестве кредита за периодические подписки или платежи по тарифному плану. Система биллинга Cloudflare автоматически применяет кредиты в следующем расчетном периоде.

Основы
Cron Triggers

Cron Triggers позволяют сопоставить cron-выражение с Worker с помощью scheduled() обработчик который позволяет запускать Workers по расписанию.

Workers
совокупное смещение макета (CLS)

Совокупное смещение макета (CLS) представляет собой метрику производительности веб-страницы, которая количественно оценивает визуальную стабильность страницы путём измерения суммарного значения неожиданных смещений элементов макета в процессе загрузки и рендеринга страницы.

Speed
D1

D1 это нативная бессерверная база данных от Cloudflare.

Workers
D1

D1 это управляемая бессерверная база данных от Cloudflare с SQL-семантикой SQLite, встроенным аварийным восстановлением и доступом через Worker и HTTP API.

Workers AI
демон

Программа, которая выполняет задачи без активного управления или обслуживания.

Cloudflare One
дата-центр

Физическое место, где размещены серверы и другая ИТ-инфраструктура.

Основы
пакет данных

Пакет данных представляет собой единицу данных, состоящую из пользовательской и управляющей информации. Информация в сети разбивается на пакеты, которые могут следовать к конечному пункту назначения разными путями.

Cloudflare WAN
отладка

Процесс выявления и устранения ошибок или проблем в программных приложениях или системах, часто выполняемый с помощью анализа данных журналов.

Журналы
демонстрационное приложение

Демонстрационное приложение представляет собой рабочее приложение в GitHub, которое можно клонировать и развернуть самостоятельно.

Основы
атака типа «отказ в обслуживании» (DoS)

DoS-атака представляет собой тип кибератаки, при которой злоумышленник стремится сделать компьютер или другое устройство недоступным для пользователей, нарушив его нормальную работу.

Основы
развёртывание

Развёртывания отслеживать версию (или версии) вашего Worker, которые активно обслуживают трафик.

Workers
устаревание

Устаревание в разработке программного обеспечения означает, что функция официально помечается как утратившая актуальность. Хотя такая функция остаётся в составе программы, пользователей предупреждают о ней и рекомендуют переходить на альтернативные решения. Со временем устаревшие функции могут быть удалены. Такой подход обеспечивает обратную совместимость и даёт разработчикам время на обновление кода.

Журналы
Detection ID

Статические правила, которые применяются для выявления предсказуемого поведения ботов и не пересекаются с трафиком людей.

Боты
состояние устройства

Способ оценки безопасности устройства пользователя, например путём проверки его серийного номера или наличия последних обновлений программного обеспечения.

Cloudflare One
профиль устройства

Набор настроек Cloudflare One Client, применяемых к определённому набору устройств в вашей организации.

Cloudflare One
регистрация устройства

Отдельный сеанс Cloudflare One Client на физическом устройстве вместе со связанной конфигурацией, включая уникальный публичный ключ, профиль устройства и виртуальные IP-адреса (один IPv4 и один IPv6).

Cloudflare One
прямой

Метка, которая присваивается верифицированному боту или агенту, управляемому одним конкретным оператором, как правило на собственной инфраструктуре этого оператора. Заменяет отдельную классификацию "верифицированный бот", которая использовалась до 1 июля 2026 года.

Боты
статус обработки

Означает оценку Area 1 для конкретного сообщения. Например, после проверки письма ему может быть присвоен статус malicious. Письма с этим статусом обладают характеристиками, типичными для вредоносных писем.

Area 1
распределённая атака типа «отказ в обслуживании» (DDoS)

DDoS-атака представляет собой злонамеренную попытку нарушить нормальный трафик целевого сервера, службы или сети путём перегрузки цели или окружающей её инфраструктуры потоком интернет-трафика.

Основы
Фильтрация DNS

Фильтрация DNS использует систему доменных имён для блокировки вредоносных сайтов и нежелательного контента, что повышает уровень безопасности и контроль доступа.

Cloudflare One
DNS-локация

DNS-локации представляют собой набор конечных точек DNS, которые можно сопоставить с физическими объектами: офисами, домами или дата-центрами.

Cloudflare One
DNS поверх HTTPS

DNS поверх HTTPS (DoH) представляет собой стандарт шифрования DNS-трафика по протоколу HTTPS, который предотвращает отслеживание и подмену DNS-запросов.

DNS
DNS поверх TLS

DNS поверх TLS (DoT) представляет собой стандарт шифрования DNS-трафика с использованием собственного порта (853) и шифрование TLS.

DNS
DNS-запись

DNS-записи представляют собой инструкции, которые хранятся на авторитативных DNS-серверах и содержат сведения о домене: какой IP-адрес с ним связан и как обрабатывать запросы к этому домену.

DNS
DNS-сервер

DNS-серверы преобразуют понятные человеку доменные имена в IP-адреса, избавляя от необходимости запоминать сложные IP-адреса.

DNS
DNS-зона

Часть пространства имён DNS, которой управляет конкретная организация или администратор.

DNS
Поддомен DoH

Уникальный поддомен DoH для каждой точки DNS в Cloudflare One, используемый в настройках Cloudflare One Client.

Cloudflare One
домен

Доменное имя вашего приложения в Cloudflare.

Основы
проверка контроля над доменом (DCV)

Процесс, с помощью которого удостоверяющий центр (CA) может подтвердить владение доменом перед выпуском SSL/TLS-сертификата.

SSL/TLS
Система доменных имён (DNS)

Система доменных имён (DNS) служит телефонной книгой интернета. DNS преобразует доменные имена в IP-адреса.

DNS
простой

Простоем называют время, в течение которого система, служба или оборудование не работают или недоступны для использования.

Waiting Room
Durable Execution

Модель программирования «Durable Execution» позволяет приложениям выполняться надёжно, автоматически сохранять состояние, повторять попытки и оставаться устойчивыми к ошибкам, вызванным сбоями API, сети или даже оборудования и инфраструктуры. Cloudflare Workflows позволяют создавать и развёртывать приложения, соответствующие этой модели.

Workflows
Durable Object

Durable Object представляет собой отдельный экземпляр класса Durable Object. Durable Object глобально уникален (на него ссылаются по ID), служит единой точкой координации для всех отправляемых ему методов и запросов, а также имеет собственное постоянное хранилище, не разделяемое с другими Durable Object в пределах пространства имён.

Durable Objects
Durable Object class

Класс JavaScript, определяющий методы (RPC) и обработчики (fetch, alarm) как часть вашего Durable Object, и/или необязательный constructor. Все Durable Objects в одном пространстве имён используют одно и то же определение класса.

Durable Objects
Durable Objects

Название продукта, а также собирательное существительное для обозначения нескольких Durable Object.

Durable Objects
Durable Objects

Durable Objects это глобально распределённый API координации со строго согласованным хранилищем.

Workers
длительность

Длительность это измерение астрономического времени: общее время от начала до конца вызова Worker.

Workers
динамический контент

Под динамическим контентом понимают содержимое сайта, которое меняется в зависимости от таких факторов, как время посещения, местоположение и устройство пользователя. Типичные примеры такого контента: новостные сайты и социальные сети. Для подобных сайтов содержимое приходится запрашивать с исходного сервера при каждом обращении.

Кеш
edge-сертификат

SSL/TLS-сертификаты, которые Cloudflare предъявляет клиентам, посещающим ваш сайт или приложение.

Из-за как работает Cloudflare, на самом деле может быть два сертификата, участвующих в одном запросе: edge-сертификат и origin-сертификат.

SSL/TLS
код состояния ответа edge-сервера

Код HTTP-ответа, который Cloudflare отправляет клиенту (конечному пользователю). Панель управления Cloudflare Аналитика приложение использует код состояния ответа edge-сервера.

Основы
edge-сервер

Сервер, расположенный на границе сети, как правило в составе CDN, который отдаёт контент конечным пользователям.

Кеш
EDNS Client Subnet (ECS)

ECS представляет собой расширение DNS, которое позволяет рекурсивным DNS-резолверам включать в свои DNS-запросы информацию об IP-адресе клиента.

Не все резолверы используют ECS, но если используют, часть IP-адреса обычно опускается. Отправка заголовков ECS обычно нужна для снижения задержки и ускорения доставки контента в связи с CDN и балансировщики нагрузки. Механизм ECS описан в RFC 7871.

DNS
алгоритм шифрования

Алгоритм шифрования представляет собой набор математических операций, выполняемых над данными, чтобы их мог понять только предполагаемый получатель.

SSL/TLS
конечная точка

Любой сервис или оборудование, которые перехватывают и обрабатывают входящий публичный или частный трафик.

Примеры конечных точек: источники (origin-серверы), имена хостов, частные или публичные IP-адреса, виртуальные IP-адреса (VIP), серверы и другое выделенное аппаратное обеспечение.

Load Balancing
окружение

Окружения позволяют развернуть одно и то же приложение Worker с разной конфигурацией для каждого окружения. Доступно только при использовании конфигурационный файл Wrangler.

Workers
переменная окружения

Переменные окружения представляют собой тип привязки, который позволяет вам прикреплять текстовые строки или значения JSON к вашему Worker.

Workers
Переменные окружения

Переменные окружения это динамические значения, которые можно использовать в Workers для управления настройками конфигурации, в том числе связанными с интеграциями ИИ.

Workers AI
многопутевая маршрутизация с равной стоимостью

Метод, при котором хеши, вычисленные на основе данных пакета, используются для определения выбранного маршрута.

Cloudflare WAN
страница ошибки

Страница ошибки представляет собой веб-страницу, которая показывается пользователям при попытке открыть конкретную страницу или ресурс, недоступный из-за ошибки сервера, неработающей ссылки или иных причин. Обычно она содержит сведения о возникшей ошибке и предлагает возможные способы решения проблемы или дальнейшие указания для пользователя.

Waiting Room
событие

Событие или происшествие, достаточно значимое, чтобы его стоило зафиксировать в журнале.

Журналы
Событие

Событие, которое инициировало экземпляр Workflow. Объект WorkflowEvent может содержать необязательные параметры (data), с которыми может работать Workflow.

Workflows
пример

Hello, world! Вы можете использовать Markdown функции внутри вашего tooltips.

Руководство по стилю
Сертификат с расширенной проверкой (EV)

Сертификаты EV обеспечивают максимальное доверие посетителей, но требуют от CA наибольших усилий по проверке. Сертификаты EV отображают название компании или организации в адресной строке браузера посетителя. Для одобрения сертификата EV компании или организации необходимо предоставить CA дополнительные документы.

SSL/TLS
функция

Функцией называется настройка в панели управления Cloudflare, соответствующая определённой возможности продукта или API Cloudflare.

Основы
Дообучение

Дообучение это общий термин для изменения модели ИИ путём продолжения её обучения на дополнительных данных.

Workers AI
межсетевой экран

Межсетевой экран представляет собой систему безопасности, которая отслеживает и контролирует сетевой трафик на основе набора правил безопасности.

WAF
Firewall-as-a-Service

Также известен как облачный файрвол. Продукт безопасности, размещенный в облаке.

Cloudflare Network Firewall
первая отрисовка контента (FCP)

Метрика First Contentful Paint (FCP) показывает, сколько времени требуется для отображения на экране первого фрагмента контента при загрузке веб-страницы.

Speed
задержка первого ввода (FID)

Метрика First Input Delay (FID) показывает задержку между первым взаимодействием пользователя со страницей (например, нажатием кнопки) и моментом ответа браузера: она отражает интерактивность и отзывчивость страницы.

Speed
парк устройств

Fleet представляет собой группу пользовательских устройств. На всех устройствах Fleet установлен Cloudflare One Client, и они подключены к Zero Trust Organization.

Cloudflare One
данные о потоках

Означает записи об обмене данными между устройствами. Существует несколько протоколов передачи данных о потоках, например NetFlow или sFlow.

Сетевой поток
FTP (File Transfer Protocol)

Стандартный сетевой протокол, используемый для передачи файлов между хостами по сети на основе TCP.

Spectrum
FTPS (File Transfer Protocol Secure)

Расширение FTP, добавляющее поддержку криптографических протоколов Transport Layer Security (TLS) или Secure Sockets Layer (SSL).

Spectrum
Function Calling

Function Calling позволяет использовать большие языковые модели (LLM) и на основе ответа модели выполнять функции или обращаться к внешним API.

Workers AI
GRE-туннель

Расшифровывается как generic routing encapsulation. Это протокол, который упаковывает один пакет данных в пакет данных другого типа. Он позволяет использовать в сети протоколы, которые она обычно не поддерживает.

Cloudflare WAN
обработчик

Обработчики это методы Workers, которые могут принимать и обрабатывать внешние данные и вызываться извне вашего Worker.

Workers
проверка работоспособности

Запросы, которые монитор отправляет через определенные промежутки времени. В зависимости от настроек монитора в ответ возвращается pass или сбой значение, чтобы убедиться, что конечная точка всё ещё может принимать трафик.

Каждый запрос монитора работоспособности пытается ответить на два вопроса:

  1. Конечная точка недоступна?: Отвечает ли конечная точка вообще на запрос монитора работоспособности? Если да, происходит ли это достаточно быстро (как указано в настройках монитора Тайм-аут поле)?
  2. Конечная точка работает корректно?: Отвечает ли конечная точка ожидаемыми кодами HTTP-ответа? Содержит ли она определённую информацию в теле ответа?

Если ответ хотя бы на один из этих вопросов «Нет», конечная точка не проходит запрос монитора работоспособности.

Load Balancing
Хопы

Хопы обозначают точки, через которые проходит письмо на пути от отправителя к получателю.

Cloudflare One
имя хоста

Имя, присвоенное серверу или узлу в сети, чаще всего это публичное DNS-имя сервера.

DNS
HTTP-запрос

HTTP-запрос представляет собой способ, которым интернет-платформы связи, такие как веб-браузеры, запрашивают информацию, необходимую для загрузки веб-сайта.

Основы
ICMP

Internet Control Message Protocol (ICMP) используется сетевыми устройствами для отправки сообщений об ошибках и другой служебной информации. Например, ICMP полезен для диагностики.

Cloudflare WAN
поставщик удостоверений

Поставщик учетных данных (IdP) хранит цифровые личности пользователей и управляет ими, обеспечивая единый вход и аутентификацию для нескольких приложений.

Cloudflare One
простаивающее соединение

Если TCP-соединение находится в состоянии простоя, это означает, что соединение установлено, но ни одна из сторон не передает данные. В контексте HTTP это означает, что установленное соединение между клиентом и сервером в данный момент не передает никаких HTTP-запросов или ответов.

Основы
iFrame

iFrame, сокращение от Inline Frame, представляет собой элемент HTML, который используется для встраивания и отображения внешнего содержимого на веб-странице, позволяя органично включить в основной документ другой документ или веб-страницу.

Waiting Room
Внутриполосное ценообразование

Цены передаются в заголовках HTTP-ответа вместе с содержимым. В Pay Per Crawl источник задаёт цены через crawler-price заголовок.

AI Crawl Control
Инференс

Инференс обозначает процесс использования обученной модели машинного обучения для получения прогнозов или генерации результатов на основе новых данных.

Workers AI
исходный разрешённый IP-адрес

Уникальный временный IP-адрес, который Gateway присваивает DNS-запросам при фильтрации сетевого трафика по имени хоста. IP-адрес выбирается случайным образом из диапазона IPv4 (172.64.128.0/20 по умолчанию, настраивается для каждой учетной записи) или диапазон IPv6 (2606:4700:0cf1:4000::/64, не настраивается).

Cloudflare One
входной шлюз

Пока выполняется операция с хранилищем, объекту Durable Object не доставляются никакие события, кроме событий завершения этой операции. Все остальные события откладываются до тех пор, пока объект не завершит выполнение кода JavaScript и не перестанет ожидать операций с хранилищем. Говорят, что такие события ожидают открытия «входного шлюза» (input gate).

Durable Objects
экземпляр

См. раздел «Durable Object».

Durable Objects
экземпляр

Конкретный экземпляр Workflow (выполняется, приостановлен, завершился с ошибкой). У Workflow может быть потенциально неограниченное количество экземпляров.

Workflows
interaction to next paint (INP)

Interaction to Next Paint (INP) представляет собой метрику производительности веб-страниц, которая измеряет время, необходимое странице для перехода в интерактивное состояние и реакции на действия пользователя после первой отрисовки. Эта метрика отражает качество взаимодействия пользователя на данном этапе загрузки страницы.

Speed
посредник

Метка, которая присваивается верифицированному агенту, управлять которым может широкий круг конечных пользователей, например сервису, использующему браузер, или агентному сервису. Заменяет классификацию "подписанный агент", которая использовалась до 1 июля 2026 года.

Боты
промежуточный сертификат

В целях безопасности удостоверяющие центры (CA) выпускают промежуточные сертификаты для подписи сертификатов веб-сайтов. Благодаря промежуточным сертификатам CA может отозвать один такой сертификат, затронув лишь небольшую часть сертификатов веб-сайтов.

SSL/TLS
Интернет

Интернет представляет собой глобальную систему компьютерных сетей, предоставляющую широкий спектр информационных и коммуникационных возможностей.

Основы
Internet Key Exchange (IKE)

Протокол, который Cloudflare использует для создания IPsec-туннеля между Cloudflare WAN и устройством клиента.

Cloudflare WAN
Internet Routing Registry (IRR)

Глобально распределённая база данных маршрутной информации, содержащая анонсированные маршруты и политики маршрутизации в едином формате. Операторы сетей используют эту информацию, а также RPKI, для настройки магистральных маршрутизаторов.

BYOIP
IP-адрес

IP расшифровывается как Internet Protocol: это набор правил, который обеспечивает связь между устройствами в интернете. Поскольку интернетом ежедневно пользуются миллиарды людей, для отслеживания того, кто и что делает, нужны уникальные идентификаторы. Internet Protocol решает эту задачу, присваивая IP-номер каждому устройству, выходящему в интернет. Каждый присвоенный номер и есть IP-адрес.

Основы
Подмена IP-адреса

Подмена IP-адресов (IP spoofing) заключается в создании пакетов протокола IP (Internet Protocol) с изменённым адресом источника, чтобы скрыть личность отправителя, выдать себя за другую компьютерную систему, или для того и другого сразу.

DDoS Protection
Туннель IPsec

Расшифровывается как Internet Protocol Secure. Это группа протоколов для защиты соединений между устройствами путем шифрования IP-пакетов.

Cloudflare WAN
изолят

Изоляты представляют собой облегченные контексты, которые предоставляют вашему коду доступные переменные и безопасную среду выполнения.

Workers
отпечаток JA3

Отпечатки JA3 и JA4 профилируют конкретных клиентов SSL/TLS независимо от IP-адресов назначения, портов и сертификатов X509.

Боты
JSON web token

Компактный способ безопасной передачи информации между сторонами в виде объекта JSON, часто используемый для аутентификации.

Cloudflare One
JSON web token (JWT)

Распространённый метод аутентификации и авторизации, используемый в веб-приложениях и API.

Правила
JSON-совместимый

Термин JSON-совместимый означает данные или форматы, которые можно легко и естественно представить в JSON (JavaScript Object Notation), облегченном формате обмена данными, без сложных преобразований или изменений.

Waiting Room
KV

Workers KV это хранилище данных ключ-значение от Cloudflare.

Workers
KV API

Методы API, входящие в Storage API, которые поддерживают сохранение данных в формате «ключ-значение».

Durable Objects
Пространство имён KV

Пространство имён KV представляет собой базу данных ключ-значение, реплицируемую по глобальной сети Cloudflare. Для пространства имён KV обязательны привязка (binding) и идентификатор (id).

KV
largest contentful paint (LCP)

Largest Contentful Paint (LCP) представляет собой метрику производительности веб-страницы, которая показывает, сколько времени требуется для полной отрисовки и отображения самого крупного элемента контента при загрузке страницы.

Speed
задержка

Задержка между действием пользователя и соответствующим откликом системы.

Speed
уровень 3

Сетевой уровень модели OSI, отвечающий за логическую адресацию, маршрутизацию и передачу данных между устройствами в разных сетях.

Spectrum
уровень 4

Транспортный уровень модели OSI, отвечающий за сквозную передачу данных, проверку ошибок и управление потоком.

Spectrum
отложенная загрузка

Загрузка изображений и других ресурсов только тогда, когда они вот-вот появятся на экране, а не всех сразу.

Speed
утекшие учётные данные

Термин «утечка учётных данных» обозначает конфиденциальную информацию для аутентификации, которая стала известна третьим лицам тем или иным образом (например, из-за неправильной настройки, утечки данных или человеческой ошибки), что даёт посторонним доступ к цифровым ресурсам.

К учётным данным могут относиться имена пользователей, пароли, API-ключи, токены аутентификации и закрытые ключи.

WAF
легитимный трафик

Термин «легитимный трафик» обозначает разрешённую и допустимую сетевую активность, передачу данных или обмен сообщениями, которые соответствуют установленным нормам и правилам конкретной системы или сети.

Waiting Room
письмо-поручение

Иногда называется письмом-разрешением (Letter of Authorization). Это документ, который разрешает Cloudflare анонсировать ваши префиксы. Он необходим, чтобы транзитные провайдеры могли принимать маршруты, анонсируемые Cloudflare от вашего имени.

Magic Transit
LLM

Модель машинного обучения, способная понимать и генерировать текст на естественном языке. Она работает, анализируя огромные массивы языковых данных.

WAF
туннель с локальным управлением

Cloudflare Tunnel, созданный с помощью команды cloudflared tunnel create <NAME> в командной строке. Конфигурация туннеля хранится локально в cloudflared каталог.

Cloudflare One
журнал

Хронологическая запись событий, действий или транзакций, обычно используемая для отслеживания и устранения неполадок.

Журналы
файл журнала

Файл, содержащий набор записей журнала, обычно хранящихся в структурированном или полуструктурированном формате.

Журналы
журналирование

Процесс записи событий, действий или транзакций в журнал.

Журналы
LoRA Adapters

LoRA Adapters (адаптеры Low-Rank Adaptation) применяются в машинном обучении для эффективного дообучения моделей за счёт изменения небольшого числа параметров, что позволяет настраивать модели ИИ в Workers AI под конкретные задачи.Публичные LoRA-адаптеры это предварительно обученные адаптеры LoRA (Low-Rank Adaptation), доступные для публичного использования.

Workers AI
управляемая сеть

Сетевое расположение, например офис, связанное с определённым профилем устройства Cloudflare One Client.

Cloudflare One
максимальный размер сегмента (MSS)

MSS ограничивает размер пакетов, то есть небольших фрагментов данных, которые передаются по сети, например по интернету.

Cloudflare WAN
Максимальное количество токенов

В генеративном ИИ определяемое пользователем свойство max_tokens определяет максимальное количество токенов, при достижении которого модель должна прекратить формировать ответ. Это ограничение не может превышать размер окна контекста.

Workers AI
MCP-клиент

Клиент Model Context Protocol (MCP) представляет собой программу на основе ИИ, которая может запрашивать информацию и получать ответы от сервера MCP. Примеры клиентов MCP: Claude Desktop, Cursor AI и Windsurf.

Cloudflare One
MCP-сервер

Веб-приложение, которое позволяет ИИ-агентам обращаться к сторонним источникам данных и API с помощью протокола Model Context Protocol (MCP). Например, вы можете использовать MCP сервер, чтобы подключить ИИ-ассистента к своей учётной записи Google Drive.

Cloudflare One
Портал MCP-сервера

Веб-приложение в Cloudflare One, которое служит шлюзом к нескольким MCP серверам.

Cloudflare One
Инструмент MCP-сервера

Интеграция, предоставляемая сервером MCP, которая позволяет ИИ-агенту выполнять ограниченный набор действий в сторонней системе.

Cloudflare One
Файл MDM

Файл управления мобильными устройствами (MDM) представляет собой конфигурационный файл, который позволяет организациям управлять программным обеспечением, настройками и сертификатами, установленными на устройствах.

Cloudflare One
участник или пользователь

Участник, или пользователь, представляет собой учётную запись электронной почты в Cloudflare, которой вы можете предоставить доступ к учётной записи организации. Участники, состоящие в нескольких учётных записях, могут выбирать, какой учётной записью управлять, через Cloudflare dashboard.

Основы
Юридический продавец (Merchant of Record)

Сторона, которая обеспечивает «покупку и продажу». Для Pay Per Crawl Cloudflare выступает в роли юридического продавца (Merchant of Record).

AI Crawl Control
Mesh IP

Приватный IP-адрес, назначаемый каждому устройству и узлу, зарегистрированному в Cloudflare Mesh, из 100.96.0.0/12 диапазоне CGNAT. IP-адреса Mesh совпадают с IP-адресами устройств Cloudflare One Client.

Cloudflare One
метаданные

Metadata представляет собой сериализуемое значение, которое вы добавляете к каждой записи KV.

KV
MFA

Многофакторная аутентификация (MFA) проверяет несколько аспектов личности пользователя, а не только имя пользователя и пароль, прежде чем предоставить доступ к приложению.

Cloudflare One
миграция

Миграция Durable Object представляет собой процесс сопоставления имени класса с состоянием времени выполнения. Начинайте миграцию Durable Object, когда вам нужно:

  • Создайте новый класс Durable Object.
  • Переименование класса Durable Object.
  • Удалите класс Durable Object.
  • Перенос существующего класса Durable Objects.
Durable Objects
минификация

Процесс удаления из кода лишних символов (например, пробелов или комментариев) для уменьшения размера файла и ускорения загрузки.

Speed
обработанный защитой запрос

Запрос, к которому Cloudflare применил завершающее действие, например Block или Challenge.

WAF
Model Catalog

Model Catalog это подобранная коллекция моделей ИИ, доступных в Workers AI и предоставляющих разработчикам разнообразные предобученные модели для различных задач.

Workers AI
модульный Worker

Означает Worker, написанный на модульный синтаксис.

Workers
монитор

Монитор с определённым интервалом отправляет запросы проверки состояния, чтобы оценить работоспособность каждой конечной точки в пул.

Когда пул становится недоступным, ваш балансировщик нагрузки исключает этот пул из ротации конечных точек.

Load Balancing
MQTT (Message Queuing Telemetry Transport)

Лёгкий протокол обмена сообщениями по модели публикации и подписки, который часто применяется для связи в интернете вещей (IoT) и других сценариях с ограниченными ресурсами.

Spectrum
mTLS (взаимный TLS)

Взаимный TLS (mTLS) аутентификация представляет собой распространенную практику безопасности: она использует клиентские сертификаты для обеспечения взаимной защищенности и доверия трафика между клиентом и сервером. mTLS также позволяет запросам, не прошедшим аутентификацию через поставщика удостоверений, например от устройств интернета вещей (IoT), подтвердить, что они могут обращаться к нужному ресурсу.

SSL/TLS
сервер имён

Сервер имён представляет собой выделенный сервер, который преобразует понятные человеку имена хостов (www.example.com) в IP-адреса.

Такие серверы имён, как корневые серверы, серверы TLD и авторитативные серверы имён являются основными компонентами системы доменных имён (DNS).

DNS
пространство имён

Логическая коллекция Durable Objects, использующих одно и то же определение класса Durable Object. Одно пространство имён может содержать десятки миллионов Durable Objects. Метрики собираются в рамках каждого пространства имён.

  • Имя привязки пространства имён (то есть то, как оно будет доступно в коде Worker) задаётся в файле Wrangler в разделе durable_objects.bindings.name ключ. Обратите внимание, что имя привязки может не идентифицировать пространство имён в аккаунте однозначно. У каждого пространства имён есть уникальный ID пространства имён, который можно посмотреть в Cloudflare dashboard.
  • Вы можете создать уникальный Durable Object в пространстве имён с помощью Методы пространства имён Durable Object.
Durable Objects
NetFlow

Сетевой протокол, разработанный Cisco для сбора и мониторинга данных о сетевом трафике.

Сетевой поток
трафик не из браузера

Небраузерный трафик означает обмен данными и взаимодействие между устройствами или системами без участия веб-браузеров, например мобильными или веб-приложениями.

Waiting Room
OAuth

Протокол авторизации пользователей, который позволяет им выполнять действия и просматривать данные на разных платформах без передачи учётных данных.

Cloudflare One
OIDC

OpenID Connect (OIDC) представляет собой протокол аутентификации, построенный поверх OAuth 2.0. Он используется для проверки личности пользователя и получения базовой информации профиля.

Cloudflare One
точка входа

Означает способ подключения бизнес-сети к Cloudflare. Точками входа, то есть способами подключения к Cloudflare, являются туннели Anycast GRE, туннели Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel и Cloudflare One Client.

Cloudflare One
точка входа

Означает способ подключения бизнес-сети к Cloudflare. Точками входа, то есть способами подключения к Cloudflare, являются туннели Anycast GRE, туннели Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel и WARP.

Cloudflare WAN
оператор

Компания или организация, которой принадлежит ИИ краулер и которая им управляет. Примеры: OpenAI, Microsoft, Google, ByteDance, Anthropic и Meta. В AI Crawl Control краулеры группируются по операторам.

AI Crawl Control
Сертификат Organization Validated (OV)

Сертификаты OV используются компаниями и государственными организациями, чтобы обеспечить дополнительный уровень доверия для посетителей. Помимо проверки владения доменом, удостоверяющий центр (CA) также проверяет регистрацию компании по квалифицированным независимым источникам информации. Название организации указывается в сертификате.

SSL/TLS
источник

Origin обычно означает веб-сервер за Cloudflare, на котором размещено ваше приложение.

Workers
трафик источника (исходящий трафик источника)

Объём данных, переданных с исходного сервера в Cloudflare за определённый период времени. Трафик источника представляет собой сумму всех EdgeResponseBytes где OriginResponseStatus не равно 0.

Кеш
сертификат источника

Cloudflare Origin Certificate представляет собой бесплатный SSL/TLS-сертификат, выпускаемый Cloudflare, который можно установить на исходном сервере, чтобы обеспечить шифрование данных при передаче между Cloudflare и исходным сервером по HTTPS.

SSL/TLS
запрос к источнику

Запрос к исходному серверу представляет собой запрос, который обрабатывается исходным сервером.

Основы
код состояния ответа источника

Код статуса ответа исходного сервера представляет собой код HTTP-ответа, который исходный сервер отправляет в Cloudflare.

Основы
origin server

Исходный сервер, на котором размещён веб-контент до его распространения на периферийные серверы CDN.

Кеш
сервер источника/хоста

Сервер, на котором размещено содержимое сайта.

Основы
Модель OSI (модель взаимодействия открытых систем)

Концептуальная модель, стандартизирующая функции телекоммуникационной или вычислительной системы в виде семи уровней абстракции.

Spectrum
выходной шлюз

Пока выполняется операция записи в хранилище, все новые исходящие сетевые сообщения задерживаются до завершения записи. Говорят, что эти сообщения ожидают открытия «выходного шлюза» (output gate). Если запись в итоге завершится с ошибкой, исходящие сетевые сообщения будут отброшены и заменены ошибками, а Durable Object будет остановлен и перезапущен с нуля.

Durable Objects
PAC-файл

Файл, содержащий функцию JavaScript, которая может указывать браузеру перенаправлять трафик на прокси-сервер вместо прямой отправки на сервер назначения.

Cloudflare One
время загрузки страницы

Время, которое требуется веб-странице для полной загрузки в браузере пользователя.

Speed
Pages

Cloudflare Pages это продукт Cloudflare для создания и развёртывания full-stack приложений.

Workers
уровень паранойи

Классифицирует правила OWASP Managed Ruleset по степени агрессивности.

WAF
фишинг

Практика получения конфиденциальных данных с помощью мошеннических писем или других методов. Обычно злоумышленники выдают себя за легитимную компанию, запрашивая конфиденциальные данные.

Area 1
тарифный план

Тарифные планы определяют набор функций Cloudflare, доступных для конкретного домена. Варианты планов включают Free, Pro, Business или Enterprise.

Основы
политика

Набор правил, регулирующих сетевую активность, например доступ для входа и доступность веб-сайтов.

Cloudflare One
маршрутизация на основе политик

Маршрутизация на основе политик (PBR) представляет собой метод принятия решений о маршрутизации на основе политик, заданных администратором.

Magic Transit
пул

В Cloudflare пулы представляют собой ваши конечные точки и то, как они организованы. Так, пул может объединять несколько конечных точек, а может содержать только одну, например один исходный сервер.

Если вы знакомы с терминологией DNS, воспринимайте пул как «набор записей», с той разницей, что Cloudflare возвращает только адреса, которые считаются исправными. К отдельным пулам можно подключать мониторы для индивидуальной настройки проверки. К пулу можно подключить либо один монитор, либо группу мониторов, но не то и другое одновременно.

Load Balancing
префикс

Число, определяющее сетевую часть IP-адреса. Оно показывает устройствам, находится ли IP-адрес в той же сети или нет. Указывается в виде числа после косой черты (например, /31) в конце IP-адреса.

Если провести аналогию, префикс похож на адрес улицы. Если IP находится на той же улице, он принадлежит той же сети устройств.

Magic Transit
основной сертификат / дополнительный сертификат

«Основной» и «дополнительный» указывают на порядок, в котором пользовательские SSL-сертификаты были загружены в Cloudflare. Основной сертификат является первым сертификатом, добавленным в пакет. Он же определяет имена хостов, на которые распространяется сертификат.

SSL/TLS
основной экземпляр базы данных

Основной экземпляр базы данных представляет собой исходный экземпляр этой базы данных. Такой экземпляр существует только в одном месте в мире.

D1
производитель

Producer это термин для клиента, который публикует, то есть создаёт, сообщения в очереди.

Queues
Инжиниринг промптов

Инжиниринг промптов это практика составления и доработки входных запросов для получения нужных ответов от моделей ИИ.

Workers AI
промпт-инъекция

Процесс переопределения системного промпта большой языковой модели (LLM), который определяет, как LLM должна отвечать на пользовательский ввод.

WAF
Шаблоны промптов

Шаблоны промптов представляют собой заранее заданные структуры, которые определяют формат входных данных для моделей ИИ, повышая согласованность и эффективность ответов.

Workers AI
протокол

Протокол представляет собой набор правил, регулирующих обмен или передачу данных между устройствами.

Основы
proxy protocol

Протокол, который сетевые прокси используют для передачи информации о соединении клиента серверу назначения, что обеспечивает корректную обработку клиентских запросов.

Spectrum
таймаут чтения прокси

Proxy read timeout представляет собой максимальное время, в течение которого прокси сервер ожидает ответа от исходного сервера, прежде чем разорвать соединение.

Основы
конфигурация таймаута чтения прокси

Enterprise-клиенты могут увеличить время ожидания чтения прокси с помощью cache rule или конечная точка API для изменения настроек зоны.

Основы
прокси-сервер

Сервер, который находится между исходным сервером и клиентом. Например, Cloudflare является прокси-сервером.

Основы
статус прокси

Статус прокси DNS-записи определяет, будут ли запросы к вашему домену проходить через Cloudflare (proxied) или нет (DNS-only).

Когда DNS-запись проксируется, запросы обрабатываются в соответствии с вашими настройками, и Cloudflare может оптимизировать, кэшировать и защищать ваш домен. См. Как работает Cloudflare для получения подробностей.

DNS
таймаут записи прокси

Proxy write timeout представляет собой максимальное время, которое прокси сервер выделяет на отправку данных клиенту, прежде чем разорвать соединение.

Основы
открытый ключ / закрытый ключ

Открытые и закрытые ключи SSL представляют собой длинные строки символов, которые используются для шифрования и расшифровки данных. Данные, зашифрованные открытым ключом, можно расшифровать только закрытым ключом, и наоборот. Закрытые ключи хранятся в секрете и не передаются другим лицам.

SSL/TLS
очистка

Процесс удаления устаревшего содержимого из кеша, чтобы освободить место для обновлённого содержимого и обеспечить доставку самой актуальной версии.

Кеш
Политики карантина

Политики, которые блокируют определённые типы писем (как правило, вредоносные и подозрительные), не позволяя им попасть к конечному пользователю или следующему поставщику почтовых услуг. Письма, помещённые в карантин, проверяются администраторами и при ошибочной блокировке могут быть выпущены из карантина.

Cloudflare One
планировщик запросов

Компонент системы управления базами данных, который принимает запрос пользователя и формирует наиболее эффективный план его выполнения (план запроса). Например, планировщик запросов определяет, какие индексы использовать или к какой таблице обратиться первой.

D1
очередь

Queue представляет собой буфер или список, который автоматически масштабируется по мере поступления сообщений и позволяет Worker-потребителю получать сообщения из этой же очереди.

Queues
Queues

Queues интегрируется с Cloudflare Workers и позволяет создавать приложения с гарантированной доставкой.

Workers
R2

R2 это S3-совместимое распределённое объектное хранилище, созданное для устранения препятствий при обмене данными между облаками.

Workers
ограничение частоты запросов

Ограничение скорости представляет собой технологию, используемую в компьютерных системах для контроля частоты обработки запросов. Ее применяют как меру безопасности для защиты от атак или для ограничения нагрузки на ваши исходные серверы.

WAF
RDP

Протокол удаленного рабочего стола (RDP) позволяет удаленно подключаться к компьютеру. Его часто используют в операционных системах Windows и Mac.

Cloudflare One
реплика для чтения

Read replica представляет собой асинхронно реплицируемую копию основного экземпляра базы данных, которая обслуживает только запросы на чтение. Для одного основного экземпляра базы данных может существовать несколько read replica.

D1
мониторинг реальных пользователей (RUM)

Мониторинг реальных пользователей (RUM) представляет собой метод мониторинга производительности веб-сайтов, при котором собираются и анализируются данные о реальных действиях и впечатлениях пользователей, что позволяет понять, как они взаимодействуют с сайтом или приложением в режиме реального времени.

Speed
перенаправление

URL-перенаправления переводят пользователя с исходного URL на целевой URL с использованием заданного кода состояния HTTP. URL-перенаправление также называют переадресацией URL.

Основы
эталонная архитектура

Референсная архитектура даёт общее представление о том, как устроена платформа Cloudflare целиком или её отдельные части, и как продукты Cloudflare могут быть встроены в существующую инфраструктуру клиента.

Основы
Referrer

Сайт, на котором пользователь находился перед переходом на ваш домен, отслеживается через HTTP-заголовок Referer. В AI Crawl Control данные об источнике перехода показывают трафик, поступающий с ИИ-платформ, таких как ChatGPT или Perplexity.

AI Crawl Control
удалённо управляемый туннель

Cloudflare Tunnel, конфигурация которого хранится в Cloudflare, а не на локальном компьютере. Управлять туннелем можно в панели управления или через API.

Cloudflare One
время рендеринга

Время, которое требуется браузеру для отображения полностью отрендеренной веб-страницы после получения необходимых ресурсов.

Speed
задержка репликации

Время, которое требуется основному экземпляру базы данных для репликации изменений на определённую реплику для чтения.

D1
запрос

Запрос представляет собой сообщение, которое отправляется от клиента, например веб-браузера, к серверу. Каждый запрос, обработанный сетью Cloudflare, создаёт запись.

Основы
Инфраструктура открытых ключей для маршрутизации (RPKI)

Криптографический метод подписи записей, связывающих маршрут с номером автономной системы источника.

BYOIP
REST API

REST API это программный интерфейс приложения, который позволяет разработчикам взаимодействовать с сервисами Workers AI по HTTP, обеспечивая управление моделями и запросы на инференс.

Workers AI
обратный прокси

Сервер, который обрабатывает запросы от имени клиентов, перенаправляя их на серверы бэкенда и выполняя такие задачи, как балансировка нагрузки и обеспечение безопасности.

Spectrum
robots.txt

Текстовый файл в корне веб-сайта, который указывает краулерам, к каким страницам им разрешено или запрещено обращаться. Соблюдение этих правил добровольное. AI Crawl Control помогает отслеживать, какие краулеры нарушают правила вашего файла robots.txt.

AI Crawl Control
роли

Определяет, к каким продуктам и функциям Cloudflare участник аккаунта может получить доступ. Подробнее о роли.

Основы
откат

Откаты представляют собой способ развернуть более раннюю версию развертывания в глобальной сети Cloudflare.

Workers
корневой сертификат

Корневой сертификат создаётся удостоверяющим центром (CA) и используется для подписи сертификатов. В каждом браузере есть хранилище доверенных корневых сертификатов. Любой сертификат, подписанный закрытым ключом корневого сертификата, автоматически считается доверенным в браузере.

SSL/TLS
Route Origin Authorization (ROA)

Объект, подписанный RPKI, который подтверждает, что автономная система уполномочена анонсировать определённый префикс IP-адресов или набор префиксов.

BYOIP
характеристики правила

Набор параметров правила ограничения скорости запросов, которые определяют, как Cloudflare отслеживает скорость для этого правила.

WAF
Группа правил

Набор правил Access, который можно настроить один раз и затем быстро применять во многих политиках Access.

Cloudflare One
SafeSearch

SafeSearch представляет собой функцию поисковых систем, которая отфильтровывает откровенный или оскорбительный контент из результатов поиска.

Cloudflare One
SAML

Security Assertion Markup Language (SAML) обеспечивает единый вход и аутентификацию для нескольких приложений.

Cloudflare One
выборка

В контексте Network Flow сэмплирование представляет собой процесс выборки пакетов за определенный период для выявления потенциальных атак.

Сетевой поток
SASE

Secure Access Service Edge (SASE) представляет собой облачную модель безопасности, которая объединяет сетевые и защитные функции.

Cloudflare One
сэкономленный трафик (сэкономленный исходящий трафик)

Процент трафика, сэкономленного благодаря кешированию в сети Cloudflare.

Кеш
SCIM

System for Cross-domain Identity Management (SCIM) представляет собой открытый стандартный протокол, который позволяет поставщикам удостоверений (например, Okta или Microsoft Entra ID) синхронизировать данные учётных записей пользователей с облачными приложениями и сервисами.

Cloudflare One
поисковая оптимизация (SEO)

SEO, или поисковая оптимизация, представляет собой оптимизацию онлайн-контента для повышения его видимости и позиций в результатах поиска, что увеличивает органический трафик и релевантность.

Speed
место

Уникальный тарифицируемый пользователь в вашей организации Zero Trust, который выполнил событие аутентификации. Service Tokens не расходуют лицензионные места.

Cloudflare One
secret

Секреты представляют собой тип привязки, который позволяет вам прикреплять зашифрованные текстовые значения к вашему Worker.

Workers
секретный ключ

Секретный ключ обеспечивает связь между бэкендом вашего приложения и сервером Cloudflare Turnstile для проверки ответа виджета.

Turnstile
Secure Sockets Layer (SSL)

SSL был широко распространенным криптографическим протоколом для обеспечения безопасности данных при интернет-соединениях. Позже SSL уступил место TLS, однако многие до сих пор называют интернет-протоколы шифрования SSL.

SSL/TLS
Краулеры поисковых систем

Краулеры поисковых систем, или веб-краулеры, представляют собой автоматизированные программы, которые поисковые системы используют для систематического сканирования и индексирования веб-содержимого. Они собирают данные о структуре и релевантности страниц, чтобы определять их позиции в результатах поиска.

Waiting Room
Server Name Indication (SNI)

SNI позволяет серверу размещать несколько сертификатов TLS для разных сайтов на одном IP-адресе. SNI добавляет имя хоста сайта в TLS-рукопожатие, сообщая серверу, какой сайт нужно предоставить при использовании общих IP-адресов.

Cloudflare использует SNI для всех сертификатов Universal SSL.

SSL/TLS
время отклика сервера

Время, которое требуется серверу, чтобы ответить на запрос от браузера пользователя.

Speed
Бессерверные GPU

Бессерверные GPU это графические процессоры (GPU), которые Cloudflare предоставляет в бессерверной среде, что позволяет масштабируемо и эффективно выполнять модели машинного обучения без необходимости управлять базовым оборудованием.

Workers AI
Соглашение об уровне обслуживания (SLA)

SLA представляет собой договорное обязательство Cloudflare поддерживать определенный уровень обслуживания. Ознакомьтесь с Соглашение об уровне обслуживания (SLA) для тарифного плана Cloudflare Business. Клиентам плана Enterprise следует обращаться к Enterprise SLA, предоставленному вместе с их договором.

Основы
поставщик услуг (SP)

Поставщик услуг (SP) предоставляет пользователю федеративный доступ к приложению от поставщика удостоверений (IdP).

Cloudflare One
токен службы

Учетные данные аутентификации, создаваемые Cloudflare Access, которые позволяют автоматизированным системам получать доступ к защищенным приложениям.

Cloudflare One
Service Worker

Означает Worker, написанный на service worker синтаксис.

Workers
сеанс

Событие, которое создаётся при входе пользователя в приложение Access.

Cloudflare One
сеанс

Сессия объединяет все запросы одного логического сеанса вашего приложения. Например, сессия может соответствовать всем запросам, поступающим из определённого сеанса веб-браузера.

D1
идентификатор сеанса

Идентификатор сессии представляет собой уникальный идентификатор, который веб-сайт присваивает конкретному пользователю на время его посещения.

API Shield
Set-Cookie

Set-Cookie: HTTP-заголовок, который веб-серверы используют для отправки cookie-файла в браузер пользователя в составе HTTP-ответа. Он позволяет серверу хранить информацию на стороне клиента и часто применяется для управления сеансами и хранения пользовательских настроек.

Waiting Room
sFlow

Отраслевой стандартный протокол выборки пакетов для мониторинга сетевых устройств.

Сетевой поток
SFTP (протокол безопасной передачи файлов)

Безопасный протокол передачи файлов, использующий протокол Secure Socket Shell (SSH) для шифрования и аутентификации.

Spectrum
теневой ИТ

Shadow IT: несанкционированное использование программного обеспечения, оборудования и других систем и сервисов в организации, часто без ведома ИТ-отдела этой организации.

Дополнительные сведения см. в Cloudflare Learning Center.

Cloudflare One
SIEM

Решение класса Security Information and Event Management (SIEM) собирает, анализирует и сопоставляет данные, чтобы помочь в управлении инцидентами безопасности, обнаружении аномалий и соблюдении требований соответствия.

WAF
подписанный агент

Устаревшая классификация (упразднена 1 июля 2026 года) для агентов, управляемых конечным пользователем, которые идентифицируют себя с помощью Web Bot Auth. Такие агенты теперь относятся к верифицированным ботам с меткой intermediary.

Боты
sitekey

Sitekey используется для вызова Turnstile на вашем сайте.

Turnstile
SMB

Secure Messaging Block (SMB) представляет собой сетевой протокол общего доступа к файлам, который используется для доступа к файлам и службам в сети.

Cloudflare One
SMTP

Расшифровывается как Simple Mail Transfer Protocol. Это интернет-стандарт на основе TCP/IP для отправки и получения электронной почты.

Area 1
SMTP-сервер (сервер протокола передачи почты SMTP)

Сервер, отвечающий за отправку, приём и пересылку сообщений электронной почты по сети в соответствии с протоколом SMTP.

Spectrum
Подзапрос Snippets

Любой запрос, который Snippet отправляет к интернет-ресурсам через Fetch API, либо запрос к другим сервисам Cloudflare.

Правила
исходная конечная точка

Исходной конечной точкой называется конечная точка, которой управляет API Shield в Endpoint Management с помощью функции маршрутизации.

API Shield
индекс скорости

Speed Index представляет собой показатель производительности веб-страницы, который отражает, насколько быстро пользователь воспринимает её загрузку. Он измеряет визуальный прогресс отображения содержимого во времени и дает комплексную оценку общего пользовательского опыта при загрузке страницы.

Speed
SQL API

Методы API, входящие в Storage API, которые поддерживают SQL-запросы.

Durable Objects
SSH

Протокол Secure Shell (SSH) позволяет пользователям удаленно подключаться к инфраструктуре и выполнять команды.

Cloudflare One
SSO

Единый вход (SSO) представляет собой технологию, которая объединяет процессы входа в несколько приложений в один, поэтому пользователю достаточно ввести учетные данные всего один раз.

Cloudflare One
статический контент

Статический контент, например изображения, таблицы стилей и JavaScript, одинаков для всех пользователей. Его можно отдавать напрямую из кеша, не обращаясь к исходному серверу, поскольку без вмешательства вручную он не меняется.

Кеш
статический маршрут

Фиксированная конфигурация для маршрутизации трафика через Anycast-туннели из глобальной сети Cloudflare к площадкам клиента.

Cloudflare WAN
шаг

Step представляет собой самостоятельный компонент Workflow, который можно повторно выполнить отдельно от остальных. Steps могут передавать (необязательное) состояние, которое позволяет Workflow сохраняться и продолжаться с этого шага, даже если Workflow завершился с ошибкой из-за сетевой проблемы или сбоя инфраструктуры. Workflow может содержать один или несколько steps, вплоть до лимит шагов.

Workflows
Storage API

Транзакционный и строго согласованный (сериализуемый) Storage API для сохранения данных в каждом Durable Object. Состояние, хранящееся в уникальном Durable Object, является «приватным» для этого Durable Object и недоступно для других Durable Object.

Storage API включает API типа «ключ-значение» (KV), SQL API и API точечного восстановления (PITR).

  • Классы Durable Object с хранилищем типа «ключ-значение» могут использовать KV API.
  • Классы Durable Object с хранилищем на основе SQLite могут использовать KV API, SQL API и PITR API.
Durable Objects
Бэкенд хранилища

По умолчанию класс Durable Object может использовать Storage API, работающий на основе key-value хранилища. Новые классы Durable Object могут по желанию перейти на использование Хранилище на основе SQLite.

Durable Objects
заглушка

Объект, который ссылается на уникальный Durable Object внутри пространства имен и позволяет обращаться к этому Durable Object через методы RPC или fetch API. Например, let stub = env.MY_DURABLE_OBJECT.get(id)

Durable Objects
Альтернативные имена субъекта (SAN)

Поле SAN SSL-сертификата указывает дополнительные имена хостов (сайты, IP-адреса, общие имена, поддомены, корневые домены и т. д.), защищённые одним SSL-сертификатом.

SSL/TLS
подсеть

Также известен как подсеть. Обозначает сеть, входящую в состав другой сети.

Cloudflare WAN
подзапрос

Subrequest представляет собой любой запрос, который Worker отправляет к ресурсам интернета с помощью Fetch API или запросы к другим сервисам Cloudflare, например R2, KV, или D1.

Workers
SYN (синхронизация)

Первый этап установления TCP-соединения, на котором устройство запрашивает соединение с другим устройством, отправляя пакет SYN.

Spectrum
SYN-ACK (синхронизация и подтверждение)

Второй этап трёхэтапного TCP-рукопожатия, на котором сервер отвечает на SYN-запрос пакетом SYN-ACK.

Spectrum
синтетический тест

Синтетический тест представляет собой искусственную симуляцию действий пользователя и поведения системы, предназначенную для оценки и измерения производительности, отзывчивости и функциональности веб-сайта или приложения в контролируемых условиях.

Speed
Tail Worker

Tail Worker получает информацию о выполнении других Workers (известных как producer Workers), например коды состояния HTTP, данные, переданные в console.log() или необработанные исключения.

Workers
цель

Ресурс с IP-адресом или именем хоста, доступный для Cloudflare, например сервер или веб-приложение.

Cloudflare One
целевая конечная точка

Целевой конечной точкой является итоговый пункт назначения, куда функция маршрутизации API Shield отправляет запрос.

API Shield
целевое имя хоста

Метка, используемая для обозначения набора целевых объектов в приложении Access for Infrastructure.

Cloudflare One
TCP (протокол управления передачей)

Ориентированный на соединение протокол транспортного уровня стека протоколов Интернета, обеспечивающий надёжную и упорядоченную доставку данных между устройствами.

Spectrum
TCP Fast Open (TFO)

TCP Fast Open (TFO) представляет собой расширение протокола, которое значительно увеличивает скорость установления TCP-соединений за счёт передачи данных уже в исходном пакете SYN, без необходимости отдельного рукопожатия до начала передачи данных.

Основы
TCP Keep-Alive

TCP keep-alive используется для поддержания соединения между двумя конечными точками путём отправки пакетов, проверяющих, активно ли ещё соединение. Это помогает предотвратить преждевременное закрытие простаивающих соединений. Если ответ не получен в течение заданного периода, соединение разрывается.

Основы
TCP RST (сброс)

Пакет TCP Reset (RST) используется отправителем TCP для закрытия соединения.

Основы
Тройное рукопожатие TCP

TCP использует тройное рукопожатие для установления надёжного соединения (SYN, SYN-ACK, ACK) через IP-соединение. Сокращение SYN означает synchronize (синхронизация), а ACK означает acknowledgement (подтверждение).

Основы
домен команды

Уникальный поддомен, присвоенный вашей учётной записи Cloudflare (например, <your-team-name>.cloudflareaccess.com), где пользователи найдут приложения, защищённые вами с помощью Cloudflare One.

Cloudflare One
название команды

Настраиваемая часть домена вашей команды (<your-team-name>.cloudflareaccess.com). Название вашей команды можно посмотреть в Cloudflare One в разделе Настройки.

Cloudflare One
завершающее действие

Действие правила, например Block который останавливает обработку оставшихся правил.

Ruleset Engine
Terraform

Программный инструмент категории «инфраструктура как код», который позволяет разворачивать сервисы разных провайдеров с помощью единого синтаксиса конфигурации.

Cloudflare One
оценка угрозы

Оценка угрозы была оценкой от 0 (нулевой риск) до 100 (высокий риск), характеризующий репутацию IP-адреса посетителя. В настоящее время оценка угрозы всегда 0 (ноль).

WAF
время до первого байта (TTFB)

Время до первого байта (TTFB) обозначает промежуток времени от момента отправки запроса веб-страницы до момента получения браузером пользователя первого байта данных от веб-сервера, что отражает время начального ответа сервера.

Speed
время до интерактивности (TTI)

Время до интерактивности (TTI) представляет собой метрику производительности веб-страницы, которая измеряет время, необходимое для того, чтобы страница стала полностью интерактивной и отзывчивой к действиям пользователя, указывая момент, когда пользователи могут эффективно взаимодействовать со страницей и использовать её.

Speed
время жизни (TTL)

Период времени, в течение которого кешированная копия ресурса считается действительной, прежде чем её потребуется обновить или проверить повторно.

Кеш
временная метка

Поле данных, указывающее дату и время возникновения события, часто используемое для упорядочивания и анализа.

Журналы
TLS (протокол защиты транспортного уровня)

TLS представляет собой криптографический протокол, который обеспечивает защиту данных при передаче по компьютерной сети, например по интернету. Он шифрует данные, передаваемые между компьютером пользователя и веб-сервером.

SSL/TLS
общий трафик (общий исходящий трафик, трафик edge)

Общая пропускная способность представляет собой объем данных, переданных от Cloudflare конечным пользователям за определенный период времени. Общая пропускная способность равна сумме всех EdgeResponseBytes на определённый период времени.

Кеш
общее время блокировки (TBT)

Метрика Total Blocking Time (TBT), общее время блокировки, измеряет промежуток между отрисовкой первого содержимого (FCP) и временем достижения интерактивности (TTI), в течение которого основной поток был заблокирован настолько долго, что это мешало отклику на действия пользователя.

Speed
трафик

Трафиком называют данные, которые отправляют и получают посетители веб-сайта. Cloudflare обслуживает и защищает эти данные при их прохождении через сеть Cloudflare.

Основы
управление трафиком

Процесс управления и оптимизации потока сетевых данных для обеспечения эффективной и надёжной связи.

Waiting Room
управление трафиком

Cloudflare оценивает состояние вашего маршрута и направляет трафик согласно приоритетам, заданным вами и/или состоянием туннеля.

Cloudflare WAN
туннель

Защищённый канал для передачи сетевого трафика между устройством и глобальной сетью Cloudflare.

Cloudflare One
проверка состояния туннеля

Проверочный запрос, который Cloudflare отправляет, чтобы оценить состояние туннеля. Если туннель считается неработоспособным, Cloudflare перенаправляет трафик на туннель, который признан работоспособным.

Cloudflare WAN
руководство

Учебное руководство представляет собой практическое занятие, которое ведёт вас от чётко обозначенной начальной точки к конечной.

Цель заключается в том, чтобы связать продукты с реальными сценариями использования и удовлетворить потребность пользователя.

Основы
двухфакторная аутентификация (2FA)

Двухфакторная аутентификация (2FA) представляет собой процесс безопасности, при котором пользователь предоставляет два разных фактора для подтверждения своей личности. Помимо того, что вы знаете, как правило пароля, 2FA добавляет дополнительный уровень защиты при входе, требуя также предъявить то, что у вас есть, например Yubikey или одноразовый код входа, либо то, чем вы являетесь, например отпечаток пальца.

Это добавляет дополнительный уровень защиты при входе в систему: пользователю нужно предъявить два или более отдельных доказательства (фактора), подтверждающих его личность.

Основы
UDP (протокол пользовательских датаграмм)

UDP (протокол пользовательских датаграмм) является протоколом транспортного уровня без установления соединения: он обеспечивает быструю и лёгкую передачу данных между устройствами сети, отдавая приоритет скорости, а не надёжности.

Spectrum
некэшированный трафик (некэшированный исходящий трафик)

Некешированная пропускная способность представляет собой объем трафика, который не кешируется и поэтому передается с исходного сервера. Некешированная пропускная способность равна сумме всех EdgeResponseBytes где CacheCacheStatus не равно hit, stale, updating, ignored, или revalidated.

Кеш
некэшированные запросы

Некешированные запросы представляют собой запросы, которые не кешируются и поэтому обрабатываются исходным сервером. Некешированные запросы равны сумме всех запросов, для которых CacheCacheStatus не равно hit, stale, updating, или ignored.

Кеш
Unicast Reverse Path Forwarding (uRPF)

Функция безопасности, которая позволяет предотвратить атаки типа spoofing, то есть подмену адреса.

BYOIP
Сертификат Universal SSL

По умолчанию Cloudflare выпускает, а также продлевается : бесплатные, индивидуальные, общедоверенные SSL-сертификаты для всех доменов добавлен в и активирован Cloudflare.

SSL/TLS
Нормализация URL

Процесс изменения URL входящих запросов таким образом, чтобы они соответствовали единому стандарту форматирования.

Правила
URL rewrite

Операция, выполняемая сервером, которая преобразует исходный URL в целевой URL.

Правила
Оценка риска пользователя

Оценивает вероятность того, что пользователь создаст риск для систем и данных вашей организации, на основе выявленных моделей рискованного поведения. Оценки риска добавляют в платформу Cloudflare One аналитику поведения пользователей и сущностей (UEBA).

Cloudflare One
Уровень оценки риска пользователя

Cloudflare One присваивает пользователю оценку риска Low, Medium или High на основе выявленных действий, состояния устройства и настроек. Оценка риска пользователя равна уровню самого серьёзного рискованного поведения, которое он совершил.

Cloudflare One
V8

Chrome V8 является Движок JavaScript, что означает, что он выполняет код JavaScript.

Workers
уровень проверки

Степень, в которой удостоверяющий центр проверяет право владения доменом перед выдачей сертификата SSL/TLS.

Уровни проверки сертификата бывают разными: DV (Domain Validated), OV (Organization Validated) и EV (Extended Validation).

SSL/TLS
проверенный бот

Бот или агент, для которого Cloudflare подтвердила, что он прозрачно сообщает о том, кто он и что делает: честно представляет себя и не злоупотребляет доступом, который эта честность дает.

Боты
версия

версия определяется состоянием кода, а также состоянием конфигурации в файле Wrangler Worker'а.

Workers
Виртуальная сеть

Программная абстракция, которая позволяет логически разделять ресурсы в частной сети. Виртуальные сети особенно полезны для предоставления доступа к ресурсам с пересекающимися IP-маршрутами.

Cloudflare One
Виртуальное частное облако

Логически изолированный сегмент облачной инфраструктуры, обеспечивающий безопасную частную сеть в публичном облаке.

Workers VPC
Виртуальное частное облако (VPC)

Защищённая изолированная частная сеть, размещённая в публичной облачной инфраструктуре. Примеры провайдеров публичных облаков: Google Cloud, AWS и Microsoft Azure.

Cloudflare One
Виртуальная частная сеть (VPN)

Инструмент, который позволяет пользователям отправлять и получать данные через общие или публичные сети так, как будто их устройства напрямую подключены к частной сети. Например, сотрудники, работающие из дома, могут использовать VPN для доступа к файлам в корпоративной сети.

Cloudflare One
виртуальный зал ожидания

Waiting Room представляет собой онлайн-систему или функцию, которая управляет доступом к веб-сайту или сервису в периоды высокой нагрузки: она предотвращает перегрузку сервера, помещая пользователей в очередь до тех пор, пока их не получится обслужить, что делает взаимодействие с сайтом более справедливым и эффективным для пользователей.

Waiting Room
астрономическое время

Астрономическое время это общее время от начала до конца вызова Worker.

Workers
WAN

Расшифровывается как Wide Area Network. Так называют компьютерную сеть, которая соединяет группы компьютеров на больших расстояниях. Компании часто используют WAN для объединения сетей своих офисов, чтобы удаленно связать локальные сети (LAN) между собой и сделать их доступными.

Cloudflare WAN
WARP CGNAT IP

Уникальный виртуальный IP-адрес, присваиваемый каждому устройству с Cloudflare One Client, из 100.96.0.0/12 диапазон.

Cloudflare One
клиент WARP

Прежнее название Cloudflare One Client, приложения, которое подключает корпоративные устройства к Cloudflare для доступа к частной сети, расширенной веб-фильтрации и других функций безопасности.

Cloudflare One
WARP Connector

Прежнее название Cloudflare Mesh, сетевого продукта, который соединяет частные сети, серверы и устройства через Cloudflare для двунаправленной связи, связи между площадками и mesh соединений.

Cloudflare One
сайт

Веб-сайт представляет собой набор веб-страниц и связанного с ними контента, объединённых общим доменным именем и опубликованных как минимум на одном веб-сервере.

Основы
Worker Bindings

Worker Bindings это конфигурации, которые связывают скрипты Workers с внешними ресурсами, например с моделями ИИ, обеспечивая их слаженную интеграцию и работу.

Workers AI
workerd

workerd это серверная среда выполнения JavaScript и Wasm, основанная на том же коде, что и Cloudflare Workers.

Workers
Workers AI

Workers AI это сервис Cloudflare, который позволяет запускать модели машинного обучения в глобальной сети Cloudflare с использованием бессерверных GPU. Он даёт разработчикам возможность встраивать функции ИИ в свои приложения с помощью Workers, Pages или через REST API.

Workers AI
Workers KV

Workers KVэто хранилище данных, которое позволяет хранить и получать данные в глобальном масштабе.

Workers AI
Workflow

Именованное определение Workflow, связанное с одним скриптом Workers.

Workflows
Wrangler

Wrangler это интерфейс командной строки (CLI) Cloudflare Developer Platform, который позволяет управлять проектами, например Workers, созданными в рамках продуктов Cloudflare Developer Platform.

Workers
Wrangler CLI

Wrangler CLI это инструмент командной строки для сборки и развёртывания Cloudflare Workers, упрощающий интеграцию моделей ИИ в приложения.

Workers AI
wrangler.toml / wrangler.json / wrangler.jsonc

конфигурация используемый для настройки процесса разработки и развёртывания Worker или Pages Function.

Workers
Zero Trust Security

Zero Trust Security представляет собой модель ИТ-безопасности, которая требует строгой проверки личности каждого пользователя и устройства при доступе к ресурсам сети.

Cloudflare One
модель zero-shot классификации

Предобученная модель машинного обучения, способная классифицировать данные (текст или изображения) по категориям, которые она не встречала во время обучения.

WAF
зона

Zone представляет собой часть пространства имён DNS, которой управляет конкретная организация или администратор.

Основы
апекс зоны

Апексом зоны называют домен или поддомен, с которого начинается управление DNS-записями.

DNS