← Cloudflare Fundamentals / fundamentals / reference
Глоссарий
Ознакомьтесь с определениями терминов, которые используются в документации Cloudflare.
| Термин | Определение | Продукт |
|---|---|---|
| account | Аккаунты объединяют одного или нескольких участников с определёнными ролями или разрешениями. С аккаунтом может быть связано любое количество доменов. | Основы |
| ACK (Подтверждение) | Последний этап трёхэтапного TCP-рукопожатия, подтверждающий установление соединения. | Spectrum |
| активная зона | Чтобы DNS-зона стала активной в Cloudflare, необходимо изменить её серверы имён на серверы имён Cloudflare. | DNS |
| карта адресов | Структура данных, позволяющая клиентам с префиксами BYOIP или статическими IP-адресами на уровне аккаунта указывать, какие IP-адреса следует сопоставлять с DNS-записями при проксировании через Cloudflare. | BYOIP |
| ИИ-краулер | Бот, который собирает контент с веб-сайтов для нужд модели ИИ, в том числе для индексирования, генерации с дополненным поиском (RAG) или обучения. | AI Crawl Control |
| Модели ИИ | Модель ИИ это обученная система, которая обрабатывает входные данные для формирования прогнозов, решений или результатов на основе усвоенных закономерностей. | Workers AI |
| оповещение | Durable Object alarm представляет собой механизм, позволяющий запланировать активацию Durable Object в определённый момент в будущем. | Durable Objects |
| allowlist | Список разрешений (allowlist) представляет собой перечень объектов (обычно веб-сайтов, IP-адресов, адресов электронной почты и т. д.), которым разрешен доступ к системе. | WAF |
| anycast | Anycast представляет собой метод сетевой адресации и маршрутизации, при котором входящие запросы могут направляться в разные локации. Обычно Anycast направляет входящий трафик в ближайший дата-центр, способный эффективно обработать запрос. | Cloudflare WAN |
| апекс-домен | Термином apex домен обозначают домен без поддоменной части, например | DNS |
| Вызов API | Также известен как API-запрос. Вызов API представляет собой сообщение, которое отправляется серверу с просьбой предоставить услугу или информацию через API. | API Shield |
| Конечная точка API | Конечная точка API представляет собой место, где обрабатываются вызовы или запросы API. API Shield определяет конечные точки как кортеж из хоста, метода и пути. | API Shield |
| API-ключ | Ключ API уникален для каждого пользователя Cloudflare и используется для подтверждения личности при использовании Cloudflare API. | Основы |
| Схема API | Схема API определяет, какие запросы API считаются допустимыми, на основе ряда свойств запроса, таких как целевая конечная точка, формат пути или переменных запроса и метод HTTP. | API Shield |
| API-токен | API-токены дают доступ к определённым страницам панели управления Cloudflare, аккаунтам и зонам. Каждый API-токен привязан к пользователю, который его создал. | Основы |
| API-токены | API-токены это учетные данные для аутентификации, которые используются для безопасного доступа к ресурсам Workers AI и управления ими через REST API. | Workers AI |
| App Launcher | Портал App Launcher предоставляет конечным пользователям единую панель для открытия приложений, защищённых Cloudflare One. | Cloudflare One |
| приложение | Ресурс, защищённый Cloudflare One: поддомен, путь или SaaS-приложение. | Cloudflare One |
| токен приложения | Фрагмент данных, который предоставляет пользователю доступ к определённому приложению Access на ограниченный период времени. Может храниться в файле cookie браузера или передаваться приложению вместо обычного пароля. | Cloudflare One |
| оценка атаки | Число от 1 (скорее всего вредоносный) до 99 (скорее всего безопасный), которое показывает вероятность того, что входящий запрос является вредоносным. Позволяет выявлять новые методы атак ещё до того, как о них становится известно широкой публике. | WAF |
| атрибут | Трафик, проходящий через Area 1, может получать один или несколько атрибутов, указывающих на выполнение определённого условия. | Area 1 |
| Authenticated Origin Pulls | Authenticated Origin Pulls позволяет серверам источника с помощью аутентификации по клиентскому TLS-сертификату убедиться, что запрос пришел от Cloudflare. | SSL/TLS |
| номера автономных систем (ASN) | Крупная сеть или группа сетей с единой политикой маршрутизации. Любой компьютер или устройство, подключённое к интернету, входит в автономную систему. | BYOIP |
| Вспомогательный Worker | Worker, созданный локально с помощью Интеграция Workers с Vitest который выполняется в отдельном isolate от тестового раннера, с отдельной глобальной областью видимости. | Workers |
| резервные коды | Резервные коды позволяют восстановить доступ к аккаунту Cloudflare в обход обычного процесс двухфакторной аутентификации. Резервный код становится недействительным после использования. | Основы |
| пропускная способность | Максимальная скорость передачи данных по сети. | Speed |
| привязка | Bindings позволяют вашим Workers взаимодействовать с ресурсами платформы Cloudflare Developer Platform. | Workers |
| сопоставление по битовым полям | Сопоставляет необработанные биты пакета с определёнными значениями, указанными в ваших правилах. | Cloudflare Network Firewall |
| список блокировки | Блок-лист представляет собой список объектов (обычно веб-сайтов, IP-адресов, адресов электронной почты и т. д.), которым запрещён доступ к системе. | WAF |
| закладка | Закладка отражает состояние базы данных в определённый момент времени.
| D1 |
| закладка | Закладка представляет собой преимущественно буквенно-цифровую строку, например | Durable Objects |
| Протокол граничных шлюзов (BGP) | Протокол маршрутизации в интернете, который отвечает за выбор наиболее эффективных маршрутов для доставки интернет трафика. | BYOIP |
| бот | Программное приложение, запрограммированное на выполнение задач, которые можно использовать во благо (чат-боты, краулеры поисковых систем) или во вред (скупка товарных запасов, credential stuffing). | Боты |
| Bot Score | Показатель от 1 до 99, который отражает вероятность того, что запрос пришел от бота: значения от 1 до 29 обычно означают автоматический трафик, а значения от 30 до 99 обычно означают трафик от человека. | Боты |
| Bot Tags | Дополнительная информация о запросе бота: например, почему Cloudflare присвоил ему такой показатель и пришёл ли запрос от проверенного бота или категории проверенных ботов. | Боты |
| сжатие brotli | Brotli представляет собой алгоритм сжатия данных, разработанный Google. Он оптимизирован для веб-контента и обеспечивает более высокую степень сжатия по сравнению с традиционными алгоритмами, такими как Gzip. | Speed |
| C3 | C3 это инструмент командной строки, который помогает настраивать и развёртывать новые приложения в Cloudflare. | Workers |
| кеш | Временное хранилище, где часто запрашиваемые данные сохраняются для быстрого доступа. | Кеш |
| попадание в кеш | Запрошенный контент найден в кэше, поэтому обращаться к исходному серверу не требуется. | Кеш |
| блокировка кеша | Блокировка кеша, или мьютекс, представляет собой механизм, который используют дата-центры CDN, состоящие из множества серверов, чтобы не допустить перегрузки исходных серверов. Он гарантирует, что в любой момент времени запросить у источника конкретный файл может только один сервер, обеспечивая слаженную работу всех серверов. | Кеш |
| промах кеша | Запрошенный контент не найден в кэше, поэтому серверу приходится обращаться к исходному серверу. | Кеш |
| кешированный трафик (исходящий трафик из кеша) | Объём трафика, отданного Cloudflare без обращения к исходному серверу. Кешированный трафик представляет собой сумму всех | Кеш |
| кешированные запросы | Количество запросов, обслуженных Cloudflare без обращения к исходному серверу. Кешированные запросы представляют собой сумму всех запросов, для которых | Кеш |
| cacheTtl | CacheTtl представляет собой параметр, который задаёт время в секундах, в течение которого результат KV кешируется в узле глобальной сети, откуда был выполнен запрос. | KV |
| кэширование | Процесс сохранения копий файлов или данных в кеше для ускорения последующих запросов. | Кеш |
| канонический URL | Предпочтительная версия веб-страницы, указанная с помощью | AI Crawl Control |
| CAPTCHA | Тест CAPTCHA предназначен для определения того, является ли пользователь в сети реальным человеком, а не ботом. CAPTCHA расшифровывается как "Completely Automated Public Turing test to tell Computers and Humans Apart" (полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей). | Turnstile |
| портал авторизации | Экран входа, который показывается пользователям при подключении к общедоступной сети Wi-Fi. Такие порталы авторизации (captive portal) обычно встречаются в аэропортах, кафе и отелях. | Cloudflare One |
| категория | Классификация, описывающая заявленное назначение краулера: "AI Crawler", "AI Search", "AI Assistant" или "Search Engine". Одна категория на краулер. | AI Crawl Control |
| сертификат | Сертификаты SSL обеспечивают шифрование по HTTPS для трафика между клиентом и сайтом. Сертификат SSL содержит открытый ключ сайта и данные о его подлинности вместе со связанной информацией. Устройства, которые пытаются связаться с исходным веб-сервером, используют сертификат SSL, чтобы получить открытый ключ и подтвердить подлинность сервера. Cloudflare предоставляет Сертификат Universal SSL для каждого активного домена Cloudflare. | SSL/TLS |
| Центр сертификации (CA) | CA представляет собой доверенную третью сторону, которая предоставляет SSL-сертификаты для шифрования сетевого трафика. | SSL/TLS |
| пакеты сертификатов | Наборы сертификатов позволяют Cloudflare переключаться на другой SSL-сертификат для браузеров, не поддерживающих последние стандарты. Благодаря наборам сертификатов пользовательские SSL-сертификаты (Custom SSL) могут содержать разные алгоритмы подписи для одних и тех же хостов, указанных в SSL-сертификате, не расходуя дополнительную квоту Custom SSL-сертификатов вашего аккаунта Cloudflare. | SSL/TLS |
| закрепление сертификата | Механизм безопасности, который предотвращает атаки on-path в интернете за счёт жёсткого закрепления информации о сертификате, который приложение ожидает получить. Если получен неверный сертификат, даже доверенный системой, приложение откажется от подключения. | SSL/TLS |
| Запись CAA (Certification Authority Authorization) | Запись CAA указывает, каким CA разрешено выпускать SSL-сертификат для домена. | SSL/TLS |
| cf-aig-backoff | Заголовок для настройки типа задержки для повторные попытки запроса запроса. | AI Gateway |
| cf-aig-cache-key | cf-aig-cache-key-aig-cache-key позволяют переопределить ключ кеша по умолчанию, чтобы точно задать параметр кешируемости для любого ресурса. | AI Gateway |
| cf-aig-cache-status | Индикатор статуса кэширования, показывающий, был ли запрос обслужен из кэша. | AI Gateway |
| cf-aig-cache-ttl | Определяет время жизни кеша для ответов. | AI Gateway |
| cf-aig-collect-log | cf-aig-collect-log заголовок позволяет обойти настройку журналирования по умолчанию для шлюза. | AI Gateway |
| cf-aig-custom-cost | Разрешает настройка стоимости запроса чтобы отразить параметры, заданные пользователем. | AI Gateway |
| cf-aig-dlp | Заголовок ответа, который возвращается, когда Политика DLP соответствует запросу или ответу. Содержит JSON с выполненным действием (Flag или Block), ID совпавших политик, ID совпавших профилей и ID записей обнаружения. | AI Gateway |
| cf-aig-event-id | cf-aig-event-id это уникальный идентификатор события, используемый для отслеживания конкретных событий в системе. | AI Gateway |
| cf-aig-log-id | cf-aig-log-id это уникальный идентификатор конкретной записи журнала, к которой вы хотите добавить отзыв. | AI Gateway |
| cf-aig-max-attempts | Заголовок для настройки максимального количества попыток для повторные попытки запроса запроса. | AI Gateway |
| cf-aig-metadata | Пользовательские метаданныепозволяет помечать запросы идентификаторами пользователей или другими идентификаторами, что даёт более точное отслеживание и анализ ваших запросов. | AI Gateway |
| cf-aig-request-timeout | Заголовок для установки таймаут запроса (измеряется в миллисекундах). Если провайдер не отвечает за это время, запрос возвращает ошибку. | AI Gateway |
| cf-aig-retry-delay | Заголовок для настройки задержки повторных попыток для повторные попытки запроса запроса. | AI Gateway |
| cf-aig-skip-cache | Заголовок для обходить кеширование для конкретного запроса. | AI Gateway |
| cf-aig-step | Заголовок ответа cf-aig-step показывает, какой шаг в цепочке обработки запроса успешно его обработал. Это полезно для отслеживания и отладки. | AI Gateway |
| cf-cache-ttl | Устарело: этот заголовок заменён на | AI Gateway |
| cf-skip-cache | Устарело: этот заголовок заменён на | AI Gateway |
| Доля пройденных проверок (CSR) | Процент выданных проверок (challenge), которые были пройдены. | Боты |
| CIDR | CIDR расшифровывается как Classless Inter-Domain Routing (бесклассовая междоменная маршрутизация). Часто под CIDR понимают именно нотацию CIDR: запись IP-адреса в виде четырёх 8-битных октетов, разделённых точками (например, 192.168.1.1). Кроме того, нотация CIDR включает суффикс, который указывает количество бит, отведённых под сетевую часть адреса. Обычно этот формат записывается как «/X», где X обозначает количество бит в сетевой части. | Основы |
| набор шифров | Набор алгоритмов шифрования для установления защищённого соединения. Существует несколько широко используемых наборов шифров (cipher suite), и клиент с сервером согласовывают, какой из них использовать при установлении TLS-соединения. Поддержка нескольких наборов шифров обеспечивает совместимость с разными клиентами. | SSL/TLS |
| ресурс на стороне клиента | Файл с кодом JavaScript, загружаемый браузером посетителей, или соединение, устанавливаемое одним из загруженных скриптов. | Client-side security |
| облако | Сеть удалённых серверов, используемая для хранения и обслуживания данных. | Основы |
| Cloudflare Access | Cloudflare Access заменяет корпоративные VPN сетью Cloudflare. Она проверяет такие атрибуты, как идентификация пользователя и состояние устройства, чтобы предоставить пользователям безопасный доступ к внутренним инструментам. | Cloudflare One |
| Cloudflare Browser Isolation | Cloudflare Browser Isolation выполняет активный код веб-страниц в изолированном браузере и защищает пользователей от атак нулевого дня, вредоносного ПО и фишинга. | Cloudflare One |
| Cloudflare CASB | Cloudflare CASB обеспечивает полную видимость SaaS-приложений и контроль над ними, что помогает предотвращать утечки данных и нарушения требований соответствия. Сервис помогает выявлять внутренние угрозы, Shadow IT, рискованный обмен данными и действия злоумышленников. | Cloudflare One |
| Cloudflare Dashboard | Cloudflare Dashboard это веб-интерфейс, который позволяет пользователям управлять сервисами Workers AI, включая развёртывание моделей и мониторинг. | Workers AI |
| Cloudflare Data Loss Prevention (DLP) | Cloudflare Data Loss Prevention (DLP) позволяет сканировать веб-трафик и SaaS-приложения на наличие конфиденциальных данных, таких как номера социального страхования, финансовая информация, секретные ключи и исходный код. | Cloudflare One |
| Cloudflare DEX | Cloudflare Digital Experience Monitoring (DEX) обеспечивает видимость производительности устройств, сети и приложений в вашей Zero Trust организации. | Cloudflare One |
| Cloudflare Gateway | Cloudflare Gateway представляет собой современный межсетевой экран нового поколения, который располагается между пользователем, устройством или сетью и публичным интернетом. Он включает DNS-фильтрацию, которая проверяет все исходящие в интернет DNS-запросы и применяет к ним политики. | Cloudflare One |
| Cloudflare Mesh | Соединяет частные сети, серверы и устройства через Cloudflare, обеспечивая двунаправленную связность по схемам site-to-site и mesh. Каждый участник получает частный IP-адрес Mesh и может напрямую обращаться к любому другому участнику. | Cloudflare One |
| Cloudflare One | Название платформы Cloudflare для Secure Access Service Edge (SASE), включающей Zero Trust и сетевые сервисы. | Cloudflare One |
| Cloudflare One Agent | Название приложения Cloudflare One Client для устройств iOS и Android. | Cloudflare One |
| Cloudflare One Client | Приложение, которое подключает корпоративные устройства к Cloudflare для обеспечения защищенного доступа к частной сети, расширенной веб-фильтрации и других функций безопасности. | Cloudflare One |
| Cloudflare Tunnel | Cloudflare Tunnel использует программный агент ( | Cloudflare One |
| Cloudflare Zero Trust | Cloudflare Zero Trust открывает вашим внутренним командам и инфраструктуре доступ к возможностям глобальной сети Cloudflare. Он обеспечивает пользователям безопасный, быстрый и бесшовный доступ к любому устройству в интернете. | Cloudflare One |
| cloudflared | Программное обеспечение, на котором работает Cloudflare Tunnel. Оно запускается на исходных серверах, чтобы подключать приложения или частные сети к Cloudflare. | Cloudflare One |
| реплика cloudflared | Дополнительный экземпляр | Cloudflare One |
| Настройка CNAME | Настройка CNAME, также известная как частичная настройка, позволяет использовать обратный прокси Cloudflare, не используя Cloudflare в качестве авторитативных серверов имен. | DNS |
| пример кода | Пример кода показывает, как использовать элемент программирования для реализации определённой функциональности | Основы |
| сжатие | Процесс уменьшения размера файлов или данных для ускорения их передачи по сети. | Speed |
| потребитель | Потребителем называется клиент, который подписывается на очередь и получает из неё сообщения. | Queues |
| сеть доставки контента (CDN) | Географически распределённая группа серверов, совместно обеспечивающих быструю доставку контента в интернете. | Основы |
| объект содержимого | Объектом содержимого считается любая двоичная часть тела запроса (определяемая системами Cloudflare), которая не соответствует ни одному из следующих типов содержимого: | WAF |
| политика безопасности содержимого (CSP) | Дополнительный уровень защиты, который помогает обнаруживать определенные типы атак и снижать их влияние, например атаки типа «межсайтовый скриптинг» (XSS). | Основы |
| Content Signals | Формирующийся стандарт IETF для выражения предпочтений по использованию контента моделями ИИ через HTTP-заголовки или метаданные. Призван заменить нестандартные сигналы отдельных поставщиков. Подробнее на contentsignals.org. | AI Crawl Control |
| Контекстное окно | В генеративном ИИ контекстное окно представляет собой суммарное количество входных токенов, токенов рассуждений и токенов завершения или ответа, которые поддерживает модель. Лимит контекстного окна можно найти на страница модели. | Workers AI |
| Core Web Vitals | Core Web Vitals представляют собой набор метрик производительности, ориентированных на пользователя: Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) и First Input Delay (FID). Google использует эти метрики для оценки общего опыта пользователя на веб-странице. | Speed |
| Процессорное время | Процессорное время это время, которое центральный процессор (CPU) фактически тратит на выполнение работы в рамках данного запроса. | Workers |
| сканирование | Один HTTP-запрос от бота на доступ к странице вашего сайта. | AI Crawl Control |
| краулер | Конкретный бот, которым компания пользуется для доступа к веб-контенту. Один оператор (например, OpenAI) может использовать несколько краулеров (GPTBot, ChatGPT-User). | AI Crawl Control |
| подстановка учётных данных | Credential stuffing представляет собой автоматизированную подстановку похищенных пар «имя пользователя и пароль» (так называемых «учётных данных») в формы входа на сайтах с целью получить доступ к учётным записям пользователей. | WAF |
| кредит | Сумма, которая начисляется на конкретный аккаунт Cloudflare в качестве кредита за периодические подписки или платежи по тарифному плану. Система биллинга Cloudflare автоматически применяет кредиты в следующем расчетном периоде. | Основы |
| Cron Triggers | Cron Triggers позволяют сопоставить cron-выражение с Worker с помощью | Workers |
| совокупное смещение макета (CLS) | Совокупное смещение макета (CLS) представляет собой метрику производительности веб-страницы, которая количественно оценивает визуальную стабильность страницы путём измерения суммарного значения неожиданных смещений элементов макета в процессе загрузки и рендеринга страницы. | Speed |
| D1 | D1 это нативная бессерверная база данных от Cloudflare. | Workers |
| D1 | D1 это управляемая бессерверная база данных от Cloudflare с SQL-семантикой SQLite, встроенным аварийным восстановлением и доступом через Worker и HTTP API. | Workers AI |
| демон | Программа, которая выполняет задачи без активного управления или обслуживания. | Cloudflare One |
| дата-центр | Физическое место, где размещены серверы и другая ИТ-инфраструктура. | Основы |
| пакет данных | Пакет данных представляет собой единицу данных, состоящую из пользовательской и управляющей информации. Информация в сети разбивается на пакеты, которые могут следовать к конечному пункту назначения разными путями. | Cloudflare WAN |
| отладка | Процесс выявления и устранения ошибок или проблем в программных приложениях или системах, часто выполняемый с помощью анализа данных журналов. | Журналы |
| демонстрационное приложение | Демонстрационное приложение представляет собой рабочее приложение в GitHub, которое можно клонировать и развернуть самостоятельно. | Основы |
| атака типа «отказ в обслуживании» (DoS) | DoS-атака представляет собой тип кибератаки, при которой злоумышленник стремится сделать компьютер или другое устройство недоступным для пользователей, нарушив его нормальную работу. | Основы |
| развёртывание | Развёртывания отслеживать версию (или версии) вашего Worker, которые активно обслуживают трафик. | Workers |
| устаревание | Устаревание в разработке программного обеспечения означает, что функция официально помечается как утратившая актуальность. Хотя такая функция остаётся в составе программы, пользователей предупреждают о ней и рекомендуют переходить на альтернативные решения. Со временем устаревшие функции могут быть удалены. Такой подход обеспечивает обратную совместимость и даёт разработчикам время на обновление кода. | Журналы |
| Detection ID | Статические правила, которые применяются для выявления предсказуемого поведения ботов и не пересекаются с трафиком людей. | Боты |
| состояние устройства | Способ оценки безопасности устройства пользователя, например путём проверки его серийного номера или наличия последних обновлений программного обеспечения. | Cloudflare One |
| профиль устройства | Набор настроек Cloudflare One Client, применяемых к определённому набору устройств в вашей организации. | Cloudflare One |
| регистрация устройства | Отдельный сеанс Cloudflare One Client на физическом устройстве вместе со связанной конфигурацией, включая уникальный публичный ключ, профиль устройства и виртуальные IP-адреса (один IPv4 и один IPv6). | Cloudflare One |
| прямой | Метка, которая присваивается верифицированному боту или агенту, управляемому одним конкретным оператором, как правило на собственной инфраструктуре этого оператора. Заменяет отдельную классификацию "верифицированный бот", которая использовалась до 1 июля 2026 года. | Боты |
| статус обработки | Означает оценку Area 1 для конкретного сообщения. Например, после проверки письма ему может быть присвоен статус | Area 1 |
| распределённая атака типа «отказ в обслуживании» (DDoS) | DDoS-атака представляет собой злонамеренную попытку нарушить нормальный трафик целевого сервера, службы или сети путём перегрузки цели или окружающей её инфраструктуры потоком интернет-трафика. | Основы |
| Фильтрация DNS | Фильтрация DNS использует систему доменных имён для блокировки вредоносных сайтов и нежелательного контента, что повышает уровень безопасности и контроль доступа. | Cloudflare One |
| DNS-локация | DNS-локации представляют собой набор конечных точек DNS, которые можно сопоставить с физическими объектами: офисами, домами или дата-центрами. | Cloudflare One |
| DNS поверх HTTPS | DNS поверх HTTPS (DoH) представляет собой стандарт шифрования DNS-трафика по протоколу HTTPS, который предотвращает отслеживание и подмену DNS-запросов. | DNS |
| DNS поверх TLS | DNS поверх TLS (DoT) представляет собой стандарт шифрования DNS-трафика с использованием собственного порта ( | DNS |
| DNS-запись | DNS-записи представляют собой инструкции, которые хранятся на авторитативных DNS-серверах и содержат сведения о домене: какой IP-адрес с ним связан и как обрабатывать запросы к этому домену. | DNS |
| DNS-сервер | DNS-серверы преобразуют понятные человеку доменные имена в IP-адреса, избавляя от необходимости запоминать сложные IP-адреса. | DNS |
| DNS-зона | Часть пространства имён DNS, которой управляет конкретная организация или администратор. | DNS |
| Поддомен DoH | Уникальный поддомен DoH для каждой точки DNS в Cloudflare One, используемый в настройках Cloudflare One Client. | Cloudflare One |
| домен | Доменное имя вашего приложения в Cloudflare. | Основы |
| проверка контроля над доменом (DCV) | Процесс, с помощью которого удостоверяющий центр (CA) может подтвердить владение доменом перед выпуском SSL/TLS-сертификата. | SSL/TLS |
| Система доменных имён (DNS) | Система доменных имён (DNS) служит телефонной книгой интернета. DNS преобразует доменные имена в IP-адреса. | DNS |
| простой | Простоем называют время, в течение которого система, служба или оборудование не работают или недоступны для использования. | Waiting Room |
| Durable Execution | Модель программирования «Durable Execution» позволяет приложениям выполняться надёжно, автоматически сохранять состояние, повторять попытки и оставаться устойчивыми к ошибкам, вызванным сбоями API, сети или даже оборудования и инфраструктуры. Cloudflare Workflows позволяют создавать и развёртывать приложения, соответствующие этой модели. | Workflows |
| Durable Object | Durable Object представляет собой отдельный экземпляр класса Durable Object. Durable Object глобально уникален (на него ссылаются по ID), служит единой точкой координации для всех отправляемых ему методов и запросов, а также имеет собственное постоянное хранилище, не разделяемое с другими Durable Object в пределах пространства имён. | Durable Objects |
| Durable Object class | Класс JavaScript, определяющий методы (RPC) и обработчики ( | Durable Objects |
| Durable Objects | Название продукта, а также собирательное существительное для обозначения нескольких Durable Object. | Durable Objects |
| Durable Objects | Durable Objects это глобально распределённый API координации со строго согласованным хранилищем. | Workers |
| длительность | Длительность это измерение астрономического времени: общее время от начала до конца вызова Worker. | Workers |
| динамический контент | Под динамическим контентом понимают содержимое сайта, которое меняется в зависимости от таких факторов, как время посещения, местоположение и устройство пользователя. Типичные примеры такого контента: новостные сайты и социальные сети. Для подобных сайтов содержимое приходится запрашивать с исходного сервера при каждом обращении. | Кеш |
| edge-сертификат | SSL/TLS-сертификаты, которые Cloudflare предъявляет клиентам, посещающим ваш сайт или приложение. Из-за как работает Cloudflare, на самом деле может быть два сертификата, участвующих в одном запросе: edge-сертификат и origin-сертификат. | SSL/TLS |
| код состояния ответа edge-сервера | Код HTTP-ответа, который Cloudflare отправляет клиенту (конечному пользователю). Панель управления Cloudflare Аналитика приложение использует код состояния ответа edge-сервера. | Основы |
| edge-сервер | Сервер, расположенный на границе сети, как правило в составе CDN, который отдаёт контент конечным пользователям. | Кеш |
| EDNS Client Subnet (ECS) | ECS представляет собой расширение DNS, которое позволяет рекурсивным DNS-резолверам включать в свои DNS-запросы информацию об IP-адресе клиента. Не все резолверы используют ECS, но если используют, часть IP-адреса обычно опускается. Отправка заголовков ECS обычно нужна для снижения задержки и ускорения доставки контента в связи с CDN и балансировщики нагрузки. Механизм ECS описан в RFC 7871. | DNS |
| алгоритм шифрования | Алгоритм шифрования представляет собой набор математических операций, выполняемых над данными, чтобы их мог понять только предполагаемый получатель. | SSL/TLS |
| конечная точка | Любой сервис или оборудование, которые перехватывают и обрабатывают входящий публичный или частный трафик. Примеры конечных точек: источники (origin-серверы), имена хостов, частные или публичные IP-адреса, виртуальные IP-адреса (VIP), серверы и другое выделенное аппаратное обеспечение. | Load Balancing |
| окружение | Окружения позволяют развернуть одно и то же приложение Worker с разной конфигурацией для каждого окружения. Доступно только при использовании конфигурационный файл Wrangler. | Workers |
| переменная окружения | Переменные окружения представляют собой тип привязки, который позволяет вам прикреплять текстовые строки или значения JSON к вашему Worker. | Workers |
| Переменные окружения | Переменные окружения это динамические значения, которые можно использовать в Workers для управления настройками конфигурации, в том числе связанными с интеграциями ИИ. | Workers AI |
| многопутевая маршрутизация с равной стоимостью | Метод, при котором хеши, вычисленные на основе данных пакета, используются для определения выбранного маршрута. | Cloudflare WAN |
| страница ошибки | Страница ошибки представляет собой веб-страницу, которая показывается пользователям при попытке открыть конкретную страницу или ресурс, недоступный из-за ошибки сервера, неработающей ссылки или иных причин. Обычно она содержит сведения о возникшей ошибке и предлагает возможные способы решения проблемы или дальнейшие указания для пользователя. | Waiting Room |
| событие | Событие или происшествие, достаточно значимое, чтобы его стоило зафиксировать в журнале. | Журналы |
| Событие | Событие, которое инициировало экземпляр Workflow. Объект | Workflows |
| пример | Hello, world! Вы можете использовать Markdown функции внутри вашего | Руководство по стилю |
| Сертификат с расширенной проверкой (EV) | Сертификаты EV обеспечивают максимальное доверие посетителей, но требуют от CA наибольших усилий по проверке. Сертификаты EV отображают название компании или организации в адресной строке браузера посетителя. Для одобрения сертификата EV компании или организации необходимо предоставить CA дополнительные документы. | SSL/TLS |
| функция | Функцией называется настройка в панели управления Cloudflare, соответствующая определённой возможности продукта или API Cloudflare. | Основы |
| Дообучение | Дообучение это общий термин для изменения модели ИИ путём продолжения её обучения на дополнительных данных. | Workers AI |
| межсетевой экран | Межсетевой экран представляет собой систему безопасности, которая отслеживает и контролирует сетевой трафик на основе набора правил безопасности. | WAF |
| Firewall-as-a-Service | Также известен как облачный файрвол. Продукт безопасности, размещенный в облаке. | Cloudflare Network Firewall |
| первая отрисовка контента (FCP) | Метрика First Contentful Paint (FCP) показывает, сколько времени требуется для отображения на экране первого фрагмента контента при загрузке веб-страницы. | Speed |
| задержка первого ввода (FID) | Метрика First Input Delay (FID) показывает задержку между первым взаимодействием пользователя со страницей (например, нажатием кнопки) и моментом ответа браузера: она отражает интерактивность и отзывчивость страницы. | Speed |
| парк устройств | Fleet представляет собой группу пользовательских устройств. На всех устройствах Fleet установлен Cloudflare One Client, и они подключены к Zero Trust Organization. | Cloudflare One |
| данные о потоках | Означает записи об обмене данными между устройствами. Существует несколько протоколов передачи данных о потоках, например NetFlow или sFlow. | Сетевой поток |
| FTP (File Transfer Protocol) | Стандартный сетевой протокол, используемый для передачи файлов между хостами по сети на основе TCP. | Spectrum |
| FTPS (File Transfer Protocol Secure) | Расширение FTP, добавляющее поддержку криптографических протоколов Transport Layer Security (TLS) или Secure Sockets Layer (SSL). | Spectrum |
| Function Calling | Function Calling позволяет использовать большие языковые модели (LLM) и на основе ответа модели выполнять функции или обращаться к внешним API. | Workers AI |
| GRE-туннель | Расшифровывается как generic routing encapsulation. Это протокол, который упаковывает один пакет данных в пакет данных другого типа. Он позволяет использовать в сети протоколы, которые она обычно не поддерживает. | Cloudflare WAN |
| обработчик | Обработчики это методы Workers, которые могут принимать и обрабатывать внешние данные и вызываться извне вашего Worker. | Workers |
| проверка работоспособности | Запросы, которые монитор отправляет через определенные промежутки времени. В зависимости от настроек монитора в ответ возвращается pass или сбой значение, чтобы убедиться, что конечная точка всё ещё может принимать трафик. Каждый запрос монитора работоспособности пытается ответить на два вопроса:
Если ответ хотя бы на один из этих вопросов «Нет», конечная точка не проходит запрос монитора работоспособности. | Load Balancing |
| Хопы | Хопы обозначают точки, через которые проходит письмо на пути от отправителя к получателю. | Cloudflare One |
| имя хоста | Имя, присвоенное серверу или узлу в сети, чаще всего это публичное DNS-имя сервера. | DNS |
| HTTP-запрос | HTTP-запрос представляет собой способ, которым интернет-платформы связи, такие как веб-браузеры, запрашивают информацию, необходимую для загрузки веб-сайта. | Основы |
| ICMP | Internet Control Message Protocol (ICMP) используется сетевыми устройствами для отправки сообщений об ошибках и другой служебной информации. Например, ICMP полезен для диагностики. | Cloudflare WAN |
| поставщик удостоверений | Поставщик учетных данных (IdP) хранит цифровые личности пользователей и управляет ими, обеспечивая единый вход и аутентификацию для нескольких приложений. | Cloudflare One |
| простаивающее соединение | Если TCP-соединение находится в состоянии простоя, это означает, что соединение установлено, но ни одна из сторон не передает данные. В контексте HTTP это означает, что установленное соединение между клиентом и сервером в данный момент не передает никаких HTTP-запросов или ответов. | Основы |
| iFrame | iFrame, сокращение от Inline Frame, представляет собой элемент HTML, который используется для встраивания и отображения внешнего содержимого на веб-странице, позволяя органично включить в основной документ другой документ или веб-страницу. | Waiting Room |
| Внутриполосное ценообразование | Цены передаются в заголовках HTTP-ответа вместе с содержимым. В Pay Per Crawl источник задаёт цены через | AI Crawl Control |
| Инференс | Инференс обозначает процесс использования обученной модели машинного обучения для получения прогнозов или генерации результатов на основе новых данных. | Workers AI |
| исходный разрешённый IP-адрес | Уникальный временный IP-адрес, который Gateway присваивает DNS-запросам при фильтрации сетевого трафика по имени хоста. IP-адрес выбирается случайным образом из диапазона IPv4 ( | Cloudflare One |
| входной шлюз | Пока выполняется операция с хранилищем, объекту Durable Object не доставляются никакие события, кроме событий завершения этой операции. Все остальные события откладываются до тех пор, пока объект не завершит выполнение кода JavaScript и не перестанет ожидать операций с хранилищем. Говорят, что такие события ожидают открытия «входного шлюза» (input gate). | Durable Objects |
| экземпляр | См. раздел «Durable Object». | Durable Objects |
| экземпляр | Конкретный экземпляр Workflow (выполняется, приостановлен, завершился с ошибкой). У Workflow может быть потенциально неограниченное количество экземпляров. | Workflows |
| interaction to next paint (INP) | Interaction to Next Paint (INP) представляет собой метрику производительности веб-страниц, которая измеряет время, необходимое странице для перехода в интерактивное состояние и реакции на действия пользователя после первой отрисовки. Эта метрика отражает качество взаимодействия пользователя на данном этапе загрузки страницы. | Speed |
| посредник | Метка, которая присваивается верифицированному агенту, управлять которым может широкий круг конечных пользователей, например сервису, использующему браузер, или агентному сервису. Заменяет классификацию "подписанный агент", которая использовалась до 1 июля 2026 года. | Боты |
| промежуточный сертификат | В целях безопасности удостоверяющие центры (CA) выпускают промежуточные сертификаты для подписи сертификатов веб-сайтов. Благодаря промежуточным сертификатам CA может отозвать один такой сертификат, затронув лишь небольшую часть сертификатов веб-сайтов. | SSL/TLS |
| Интернет | Интернет представляет собой глобальную систему компьютерных сетей, предоставляющую широкий спектр информационных и коммуникационных возможностей. | Основы |
| Internet Key Exchange (IKE) | Протокол, который Cloudflare использует для создания IPsec-туннеля между Cloudflare WAN и устройством клиента. | Cloudflare WAN |
| Internet Routing Registry (IRR) | Глобально распределённая база данных маршрутной информации, содержащая анонсированные маршруты и политики маршрутизации в едином формате. Операторы сетей используют эту информацию, а также RPKI, для настройки магистральных маршрутизаторов. | BYOIP |
| IP-адрес | IP расшифровывается как Internet Protocol: это набор правил, который обеспечивает связь между устройствами в интернете. Поскольку интернетом ежедневно пользуются миллиарды людей, для отслеживания того, кто и что делает, нужны уникальные идентификаторы. Internet Protocol решает эту задачу, присваивая IP-номер каждому устройству, выходящему в интернет. Каждый присвоенный номер и есть IP-адрес. | Основы |
| Подмена IP-адреса | Подмена IP-адресов (IP spoofing) заключается в создании пакетов протокола IP (Internet Protocol) с изменённым адресом источника, чтобы скрыть личность отправителя, выдать себя за другую компьютерную систему, или для того и другого сразу. | DDoS Protection |
| Туннель IPsec | Расшифровывается как Internet Protocol Secure. Это группа протоколов для защиты соединений между устройствами путем шифрования IP-пакетов. | Cloudflare WAN |
| изолят | Изоляты представляют собой облегченные контексты, которые предоставляют вашему коду доступные переменные и безопасную среду выполнения. | Workers |
| отпечаток JA3 | Отпечатки JA3 и JA4 профилируют конкретных клиентов SSL/TLS независимо от IP-адресов назначения, портов и сертификатов X509. | Боты |
| JSON web token | Компактный способ безопасной передачи информации между сторонами в виде объекта JSON, часто используемый для аутентификации. | Cloudflare One |
| JSON web token (JWT) | Распространённый метод аутентификации и авторизации, используемый в веб-приложениях и API. | Правила |
| JSON-совместимый | Термин JSON-совместимый означает данные или форматы, которые можно легко и естественно представить в JSON (JavaScript Object Notation), облегченном формате обмена данными, без сложных преобразований или изменений. | Waiting Room |
| KV | Workers KV это хранилище данных ключ-значение от Cloudflare. | Workers |
| KV API | Методы API, входящие в Storage API, которые поддерживают сохранение данных в формате «ключ-значение». | Durable Objects |
| Пространство имён KV | Пространство имён KV представляет собой базу данных ключ-значение, реплицируемую по глобальной сети Cloudflare. Для пространства имён KV обязательны привязка (binding) и идентификатор (id). | KV |
| largest contentful paint (LCP) | Largest Contentful Paint (LCP) представляет собой метрику производительности веб-страницы, которая показывает, сколько времени требуется для полной отрисовки и отображения самого крупного элемента контента при загрузке страницы. | Speed |
| задержка | Задержка между действием пользователя и соответствующим откликом системы. | Speed |
| уровень 3 | Сетевой уровень модели OSI, отвечающий за логическую адресацию, маршрутизацию и передачу данных между устройствами в разных сетях. | Spectrum |
| уровень 4 | Транспортный уровень модели OSI, отвечающий за сквозную передачу данных, проверку ошибок и управление потоком. | Spectrum |
| отложенная загрузка | Загрузка изображений и других ресурсов только тогда, когда они вот-вот появятся на экране, а не всех сразу. | Speed |
| утекшие учётные данные | Термин «утечка учётных данных» обозначает конфиденциальную информацию для аутентификации, которая стала известна третьим лицам тем или иным образом (например, из-за неправильной настройки, утечки данных или человеческой ошибки), что даёт посторонним доступ к цифровым ресурсам. К учётным данным могут относиться имена пользователей, пароли, API-ключи, токены аутентификации и закрытые ключи. | WAF |
| легитимный трафик | Термин «легитимный трафик» обозначает разрешённую и допустимую сетевую активность, передачу данных или обмен сообщениями, которые соответствуют установленным нормам и правилам конкретной системы или сети. | Waiting Room |
| письмо-поручение | Иногда называется письмом-разрешением (Letter of Authorization). Это документ, который разрешает Cloudflare анонсировать ваши префиксы. Он необходим, чтобы транзитные провайдеры могли принимать маршруты, анонсируемые Cloudflare от вашего имени. | Magic Transit |
| LLM | Модель машинного обучения, способная понимать и генерировать текст на естественном языке. Она работает, анализируя огромные массивы языковых данных. | WAF |
| туннель с локальным управлением | Cloudflare Tunnel, созданный с помощью команды | Cloudflare One |
| журнал | Хронологическая запись событий, действий или транзакций, обычно используемая для отслеживания и устранения неполадок. | Журналы |
| файл журнала | Файл, содержащий набор записей журнала, обычно хранящихся в структурированном или полуструктурированном формате. | Журналы |
| журналирование | Процесс записи событий, действий или транзакций в журнал. | Журналы |
| LoRA Adapters | LoRA Adapters (адаптеры Low-Rank Adaptation) применяются в машинном обучении для эффективного дообучения моделей за счёт изменения небольшого числа параметров, что позволяет настраивать модели ИИ в Workers AI под конкретные задачи.Публичные LoRA-адаптеры это предварительно обученные адаптеры LoRA (Low-Rank Adaptation), доступные для публичного использования. | Workers AI |
| управляемая сеть | Сетевое расположение, например офис, связанное с определённым профилем устройства Cloudflare One Client. | Cloudflare One |
| максимальный размер сегмента (MSS) | MSS ограничивает размер пакетов, то есть небольших фрагментов данных, которые передаются по сети, например по интернету. | Cloudflare WAN |
| Максимальное количество токенов | В генеративном ИИ определяемое пользователем свойство | Workers AI |
| MCP-клиент | Клиент Model Context Protocol (MCP) представляет собой программу на основе ИИ, которая может запрашивать информацию и получать ответы от сервера MCP. Примеры клиентов MCP: Claude Desktop, Cursor AI и Windsurf. | Cloudflare One |
| MCP-сервер | Веб-приложение, которое позволяет ИИ-агентам обращаться к сторонним источникам данных и API с помощью протокола Model Context Protocol (MCP). Например, вы можете использовать MCP сервер, чтобы подключить ИИ-ассистента к своей учётной записи Google Drive. | Cloudflare One |
| Портал MCP-сервера | Веб-приложение в Cloudflare One, которое служит шлюзом к нескольким MCP серверам. | Cloudflare One |
| Инструмент MCP-сервера | Интеграция, предоставляемая сервером MCP, которая позволяет ИИ-агенту выполнять ограниченный набор действий в сторонней системе. | Cloudflare One |
| Файл MDM | Файл управления мобильными устройствами (MDM) представляет собой конфигурационный файл, который позволяет организациям управлять программным обеспечением, настройками и сертификатами, установленными на устройствах. | Cloudflare One |
| участник или пользователь | Участник, или пользователь, представляет собой учётную запись электронной почты в Cloudflare, которой вы можете предоставить доступ к учётной записи организации. Участники, состоящие в нескольких учётных записях, могут выбирать, какой учётной записью управлять, через Cloudflare dashboard. | Основы |
| Юридический продавец (Merchant of Record) | Сторона, которая обеспечивает «покупку и продажу». Для Pay Per Crawl Cloudflare выступает в роли юридического продавца (Merchant of Record). | AI Crawl Control |
| Mesh IP | Приватный IP-адрес, назначаемый каждому устройству и узлу, зарегистрированному в Cloudflare Mesh, из | Cloudflare One |
| метаданные | Metadata представляет собой сериализуемое значение, которое вы добавляете к каждой записи KV. | KV |
| MFA | Многофакторная аутентификация (MFA) проверяет несколько аспектов личности пользователя, а не только имя пользователя и пароль, прежде чем предоставить доступ к приложению. | Cloudflare One |
| миграция | Миграция Durable Object представляет собой процесс сопоставления имени класса с состоянием времени выполнения. Начинайте миграцию Durable Object, когда вам нужно:
| Durable Objects |
| минификация | Процесс удаления из кода лишних символов (например, пробелов или комментариев) для уменьшения размера файла и ускорения загрузки. | Speed |
| обработанный защитой запрос | Запрос, к которому Cloudflare применил завершающее действие, например Block или Challenge. | WAF |
| Model Catalog | Model Catalog это подобранная коллекция моделей ИИ, доступных в Workers AI и предоставляющих разработчикам разнообразные предобученные модели для различных задач. | Workers AI |
| модульный Worker | Означает Worker, написанный на модульный синтаксис. | Workers |
| монитор | Монитор с определённым интервалом отправляет запросы проверки состояния, чтобы оценить работоспособность каждой конечной точки в пул. Когда пул становится недоступным, ваш балансировщик нагрузки исключает этот пул из ротации конечных точек. | Load Balancing |
| MQTT (Message Queuing Telemetry Transport) | Лёгкий протокол обмена сообщениями по модели публикации и подписки, который часто применяется для связи в интернете вещей (IoT) и других сценариях с ограниченными ресурсами. | Spectrum |
| mTLS (взаимный TLS) | Взаимный TLS (mTLS) аутентификация представляет собой распространенную практику безопасности: она использует клиентские сертификаты для обеспечения взаимной защищенности и доверия трафика между клиентом и сервером. mTLS также позволяет запросам, не прошедшим аутентификацию через поставщика удостоверений, например от устройств интернета вещей (IoT), подтвердить, что они могут обращаться к нужному ресурсу. | SSL/TLS |
| сервер имён | Сервер имён представляет собой выделенный сервер, который преобразует понятные человеку имена хостов ( Такие серверы имён, как корневые серверы, серверы TLD и авторитативные серверы имён являются основными компонентами системы доменных имён (DNS). | DNS |
| пространство имён | Логическая коллекция Durable Objects, использующих одно и то же определение класса Durable Object. Одно пространство имён может содержать десятки миллионов Durable Objects. Метрики собираются в рамках каждого пространства имён.
| Durable Objects |
| NetFlow | Сетевой протокол, разработанный Cisco для сбора и мониторинга данных о сетевом трафике. | Сетевой поток |
| трафик не из браузера | Небраузерный трафик означает обмен данными и взаимодействие между устройствами или системами без участия веб-браузеров, например мобильными или веб-приложениями. | Waiting Room |
| OAuth | Протокол авторизации пользователей, который позволяет им выполнять действия и просматривать данные на разных платформах без передачи учётных данных. | Cloudflare One |
| OIDC | OpenID Connect (OIDC) представляет собой протокол аутентификации, построенный поверх OAuth 2.0. Он используется для проверки личности пользователя и получения базовой информации профиля. | Cloudflare One |
| точка входа | Означает способ подключения бизнес-сети к Cloudflare. Точками входа, то есть способами подключения к Cloudflare, являются туннели Anycast GRE, туннели Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel и Cloudflare One Client. | Cloudflare One |
| точка входа | Означает способ подключения бизнес-сети к Cloudflare. Точками входа, то есть способами подключения к Cloudflare, являются туннели Anycast GRE, туннели Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel и WARP. | Cloudflare WAN |
| оператор | Компания или организация, которой принадлежит ИИ краулер и которая им управляет. Примеры: OpenAI, Microsoft, Google, ByteDance, Anthropic и Meta. В AI Crawl Control краулеры группируются по операторам. | AI Crawl Control |
| Сертификат Organization Validated (OV) | Сертификаты OV используются компаниями и государственными организациями, чтобы обеспечить дополнительный уровень доверия для посетителей. Помимо проверки владения доменом, удостоверяющий центр (CA) также проверяет регистрацию компании по квалифицированным независимым источникам информации. Название организации указывается в сертификате. | SSL/TLS |
| источник | Origin обычно означает веб-сервер за Cloudflare, на котором размещено ваше приложение. | Workers |
| трафик источника (исходящий трафик источника) | Объём данных, переданных с исходного сервера в Cloudflare за определённый период времени. Трафик источника представляет собой сумму всех | Кеш |
| сертификат источника | Cloudflare Origin Certificate представляет собой бесплатный SSL/TLS-сертификат, выпускаемый Cloudflare, который можно установить на исходном сервере, чтобы обеспечить шифрование данных при передаче между Cloudflare и исходным сервером по HTTPS. | SSL/TLS |
| запрос к источнику | Запрос к исходному серверу представляет собой запрос, который обрабатывается исходным сервером. | Основы |
| код состояния ответа источника | Код статуса ответа исходного сервера представляет собой код HTTP-ответа, который исходный сервер отправляет в Cloudflare. | Основы |
| origin server | Исходный сервер, на котором размещён веб-контент до его распространения на периферийные серверы CDN. | Кеш |
| сервер источника/хоста | Сервер, на котором размещено содержимое сайта. | Основы |
| Модель OSI (модель взаимодействия открытых систем) | Концептуальная модель, стандартизирующая функции телекоммуникационной или вычислительной системы в виде семи уровней абстракции. | Spectrum |
| выходной шлюз | Пока выполняется операция записи в хранилище, все новые исходящие сетевые сообщения задерживаются до завершения записи. Говорят, что эти сообщения ожидают открытия «выходного шлюза» (output gate). Если запись в итоге завершится с ошибкой, исходящие сетевые сообщения будут отброшены и заменены ошибками, а Durable Object будет остановлен и перезапущен с нуля. | Durable Objects |
| PAC-файл | Файл, содержащий функцию JavaScript, которая может указывать браузеру перенаправлять трафик на прокси-сервер вместо прямой отправки на сервер назначения. | Cloudflare One |
| время загрузки страницы | Время, которое требуется веб-странице для полной загрузки в браузере пользователя. | Speed |
| Pages | Cloudflare Pages это продукт Cloudflare для создания и развёртывания full-stack приложений. | Workers |
| уровень паранойи | Классифицирует правила OWASP Managed Ruleset по степени агрессивности. | WAF |
| фишинг | Практика получения конфиденциальных данных с помощью мошеннических писем или других методов. Обычно злоумышленники выдают себя за легитимную компанию, запрашивая конфиденциальные данные. | Area 1 |
| тарифный план | Тарифные планы определяют набор функций Cloudflare, доступных для конкретного домена. Варианты планов включают Free, Pro, Business или Enterprise. | Основы |
| политика | Набор правил, регулирующих сетевую активность, например доступ для входа и доступность веб-сайтов. | Cloudflare One |
| маршрутизация на основе политик | Маршрутизация на основе политик (PBR) представляет собой метод принятия решений о маршрутизации на основе политик, заданных администратором. | Magic Transit |
| пул | В Cloudflare пулы представляют собой ваши конечные точки и то, как они организованы. Так, пул может объединять несколько конечных точек, а может содержать только одну, например один исходный сервер. Если вы знакомы с терминологией DNS, воспринимайте пул как «набор записей», с той разницей, что Cloudflare возвращает только адреса, которые считаются исправными. К отдельным пулам можно подключать мониторы для индивидуальной настройки проверки. К пулу можно подключить либо один монитор, либо группу мониторов, но не то и другое одновременно. | Load Balancing |
| префикс | Число, определяющее сетевую часть IP-адреса. Оно показывает устройствам, находится ли IP-адрес в той же сети или нет. Указывается в виде числа после косой черты (например, Если провести аналогию, префикс похож на адрес улицы. Если IP находится на той же улице, он принадлежит той же сети устройств. | Magic Transit |
| основной сертификат / дополнительный сертификат | «Основной» и «дополнительный» указывают на порядок, в котором пользовательские SSL-сертификаты были загружены в Cloudflare. Основной сертификат является первым сертификатом, добавленным в пакет. Он же определяет имена хостов, на которые распространяется сертификат. | SSL/TLS |
| основной экземпляр базы данных | Основной экземпляр базы данных представляет собой исходный экземпляр этой базы данных. Такой экземпляр существует только в одном месте в мире. | D1 |
| производитель | Producer это термин для клиента, который публикует, то есть создаёт, сообщения в очереди. | Queues |
| Инжиниринг промптов | Инжиниринг промптов это практика составления и доработки входных запросов для получения нужных ответов от моделей ИИ. | Workers AI |
| промпт-инъекция | Процесс переопределения системного промпта большой языковой модели (LLM), который определяет, как LLM должна отвечать на пользовательский ввод. | WAF |
| Шаблоны промптов | Шаблоны промптов представляют собой заранее заданные структуры, которые определяют формат входных данных для моделей ИИ, повышая согласованность и эффективность ответов. | Workers AI |
| протокол | Протокол представляет собой набор правил, регулирующих обмен или передачу данных между устройствами. | Основы |
| proxy protocol | Протокол, который сетевые прокси используют для передачи информации о соединении клиента серверу назначения, что обеспечивает корректную обработку клиентских запросов. | Spectrum |
| таймаут чтения прокси | Proxy read timeout представляет собой максимальное время, в течение которого прокси сервер ожидает ответа от исходного сервера, прежде чем разорвать соединение. | Основы |
| конфигурация таймаута чтения прокси | Enterprise-клиенты могут увеличить время ожидания чтения прокси с помощью cache rule или конечная точка API для изменения настроек зоны. | Основы |
| прокси-сервер | Сервер, который находится между исходным сервером и клиентом. Например, Cloudflare является прокси-сервером. | Основы |
| статус прокси | Статус прокси DNS-записи определяет, будут ли запросы к вашему домену проходить через Cloudflare ( Когда DNS-запись проксируется, запросы обрабатываются в соответствии с вашими настройками, и Cloudflare может оптимизировать, кэшировать и защищать ваш домен. См. Как работает Cloudflare для получения подробностей. | DNS |
| таймаут записи прокси | Proxy write timeout представляет собой максимальное время, которое прокси сервер выделяет на отправку данных клиенту, прежде чем разорвать соединение. | Основы |
| открытый ключ / закрытый ключ | Открытые и закрытые ключи SSL представляют собой длинные строки символов, которые используются для шифрования и расшифровки данных. Данные, зашифрованные открытым ключом, можно расшифровать только закрытым ключом, и наоборот. Закрытые ключи хранятся в секрете и не передаются другим лицам. | SSL/TLS |
| очистка | Процесс удаления устаревшего содержимого из кеша, чтобы освободить место для обновлённого содержимого и обеспечить доставку самой актуальной версии. | Кеш |
| Политики карантина | Политики, которые блокируют определённые типы писем (как правило, вредоносные и подозрительные), не позволяя им попасть к конечному пользователю или следующему поставщику почтовых услуг. Письма, помещённые в карантин, проверяются администраторами и при ошибочной блокировке могут быть выпущены из карантина. | Cloudflare One |
| планировщик запросов | Компонент системы управления базами данных, который принимает запрос пользователя и формирует наиболее эффективный план его выполнения (план запроса). Например, планировщик запросов определяет, какие индексы использовать или к какой таблице обратиться первой. | D1 |
| очередь | Queue представляет собой буфер или список, который автоматически масштабируется по мере поступления сообщений и позволяет Worker-потребителю получать сообщения из этой же очереди. | Queues |
| Queues | Queues интегрируется с Cloudflare Workers и позволяет создавать приложения с гарантированной доставкой. | Workers |
| R2 | R2 это S3-совместимое распределённое объектное хранилище, созданное для устранения препятствий при обмене данными между облаками. | Workers |
| ограничение частоты запросов | Ограничение скорости представляет собой технологию, используемую в компьютерных системах для контроля частоты обработки запросов. Ее применяют как меру безопасности для защиты от атак или для ограничения нагрузки на ваши исходные серверы. | WAF |
| RDP | Протокол удаленного рабочего стола (RDP) позволяет удаленно подключаться к компьютеру. Его часто используют в операционных системах Windows и Mac. | Cloudflare One |
| реплика для чтения | Read replica представляет собой асинхронно реплицируемую копию основного экземпляра базы данных, которая обслуживает только запросы на чтение. Для одного основного экземпляра базы данных может существовать несколько read replica. | D1 |
| мониторинг реальных пользователей (RUM) | Мониторинг реальных пользователей (RUM) представляет собой метод мониторинга производительности веб-сайтов, при котором собираются и анализируются данные о реальных действиях и впечатлениях пользователей, что позволяет понять, как они взаимодействуют с сайтом или приложением в режиме реального времени. | Speed |
| перенаправление | URL-перенаправления переводят пользователя с исходного URL на целевой URL с использованием заданного кода состояния HTTP. URL-перенаправление также называют переадресацией URL. | Основы |
| эталонная архитектура | Референсная архитектура даёт общее представление о том, как устроена платформа Cloudflare целиком или её отдельные части, и как продукты Cloudflare могут быть встроены в существующую инфраструктуру клиента. | Основы |
| Referrer | Сайт, на котором пользователь находился перед переходом на ваш домен, отслеживается через HTTP-заголовок Referer. В AI Crawl Control данные об источнике перехода показывают трафик, поступающий с ИИ-платформ, таких как ChatGPT или Perplexity. | AI Crawl Control |
| удалённо управляемый туннель | Cloudflare Tunnel, конфигурация которого хранится в Cloudflare, а не на локальном компьютере. Управлять туннелем можно в панели управления или через API. | Cloudflare One |
| время рендеринга | Время, которое требуется браузеру для отображения полностью отрендеренной веб-страницы после получения необходимых ресурсов. | Speed |
| задержка репликации | Время, которое требуется основному экземпляру базы данных для репликации изменений на определённую реплику для чтения. | D1 |
| запрос | Запрос представляет собой сообщение, которое отправляется от клиента, например веб-браузера, к серверу. Каждый запрос, обработанный сетью Cloudflare, создаёт запись. | Основы |
| Инфраструктура открытых ключей для маршрутизации (RPKI) | Криптографический метод подписи записей, связывающих маршрут с номером автономной системы источника. | BYOIP |
| REST API | REST API это программный интерфейс приложения, который позволяет разработчикам взаимодействовать с сервисами Workers AI по HTTP, обеспечивая управление моделями и запросы на инференс. | Workers AI |
| обратный прокси | Сервер, который обрабатывает запросы от имени клиентов, перенаправляя их на серверы бэкенда и выполняя такие задачи, как балансировка нагрузки и обеспечение безопасности. | Spectrum |
| robots.txt | Текстовый файл в корне веб-сайта, который указывает краулерам, к каким страницам им разрешено или запрещено обращаться. Соблюдение этих правил добровольное. AI Crawl Control помогает отслеживать, какие краулеры нарушают правила вашего файла robots.txt. | AI Crawl Control |
| роли | Определяет, к каким продуктам и функциям Cloudflare участник аккаунта может получить доступ. Подробнее о роли. | Основы |
| откат | Откаты представляют собой способ развернуть более раннюю версию развертывания в глобальной сети Cloudflare. | Workers |
| корневой сертификат | Корневой сертификат создаётся удостоверяющим центром (CA) и используется для подписи сертификатов. В каждом браузере есть хранилище доверенных корневых сертификатов. Любой сертификат, подписанный закрытым ключом корневого сертификата, автоматически считается доверенным в браузере. | SSL/TLS |
| Route Origin Authorization (ROA) | Объект, подписанный RPKI, который подтверждает, что автономная система уполномочена анонсировать определённый префикс IP-адресов или набор префиксов. | BYOIP |
| характеристики правила | Набор параметров правила ограничения скорости запросов, которые определяют, как Cloudflare отслеживает скорость для этого правила. | WAF |
| Группа правил | Набор правил Access, который можно настроить один раз и затем быстро применять во многих политиках Access. | Cloudflare One |
| SafeSearch | SafeSearch представляет собой функцию поисковых систем, которая отфильтровывает откровенный или оскорбительный контент из результатов поиска. | Cloudflare One |
| SAML | Security Assertion Markup Language (SAML) обеспечивает единый вход и аутентификацию для нескольких приложений. | Cloudflare One |
| выборка | В контексте Network Flow сэмплирование представляет собой процесс выборки пакетов за определенный период для выявления потенциальных атак. | Сетевой поток |
| SASE | Secure Access Service Edge (SASE) представляет собой облачную модель безопасности, которая объединяет сетевые и защитные функции. | Cloudflare One |
| сэкономленный трафик (сэкономленный исходящий трафик) | Процент трафика, сэкономленного благодаря кешированию в сети Cloudflare. | Кеш |
| SCIM | System for Cross-domain Identity Management (SCIM) представляет собой открытый стандартный протокол, который позволяет поставщикам удостоверений (например, Okta или Microsoft Entra ID) синхронизировать данные учётных записей пользователей с облачными приложениями и сервисами. | Cloudflare One |
| поисковая оптимизация (SEO) | SEO, или поисковая оптимизация, представляет собой оптимизацию онлайн-контента для повышения его видимости и позиций в результатах поиска, что увеличивает органический трафик и релевантность. | Speed |
| место | Уникальный тарифицируемый пользователь в вашей организации Zero Trust, который выполнил событие аутентификации. Service Tokens не расходуют лицензионные места. | Cloudflare One |
| secret | Секреты представляют собой тип привязки, который позволяет вам прикреплять зашифрованные текстовые значения к вашему Worker. | Workers |
| секретный ключ | Секретный ключ обеспечивает связь между бэкендом вашего приложения и сервером Cloudflare Turnstile для проверки ответа виджета. | Turnstile |
| Secure Sockets Layer (SSL) | SSL был широко распространенным криптографическим протоколом для обеспечения безопасности данных при интернет-соединениях. Позже SSL уступил место TLS, однако многие до сих пор называют интернет-протоколы шифрования SSL. | SSL/TLS |
| Краулеры поисковых систем | Краулеры поисковых систем, или веб-краулеры, представляют собой автоматизированные программы, которые поисковые системы используют для систематического сканирования и индексирования веб-содержимого. Они собирают данные о структуре и релевантности страниц, чтобы определять их позиции в результатах поиска. | Waiting Room |
| Server Name Indication (SNI) | SNI позволяет серверу размещать несколько сертификатов TLS для разных сайтов на одном IP-адресе. SNI добавляет имя хоста сайта в TLS-рукопожатие, сообщая серверу, какой сайт нужно предоставить при использовании общих IP-адресов. Cloudflare использует SNI для всех сертификатов Universal SSL. | SSL/TLS |
| время отклика сервера | Время, которое требуется серверу, чтобы ответить на запрос от браузера пользователя. | Speed |
| Бессерверные GPU | Бессерверные GPU это графические процессоры (GPU), которые Cloudflare предоставляет в бессерверной среде, что позволяет масштабируемо и эффективно выполнять модели машинного обучения без необходимости управлять базовым оборудованием. | Workers AI |
| Соглашение об уровне обслуживания (SLA) | SLA представляет собой договорное обязательство Cloudflare поддерживать определенный уровень обслуживания. Ознакомьтесь с Соглашение об уровне обслуживания (SLA) для тарифного плана Cloudflare Business. Клиентам плана Enterprise следует обращаться к Enterprise SLA, предоставленному вместе с их договором. | Основы |
| поставщик услуг (SP) | Поставщик услуг (SP) предоставляет пользователю федеративный доступ к приложению от поставщика удостоверений (IdP). | Cloudflare One |
| токен службы | Учетные данные аутентификации, создаваемые Cloudflare Access, которые позволяют автоматизированным системам получать доступ к защищенным приложениям. | Cloudflare One |
| Service Worker | Означает Worker, написанный на service worker синтаксис. | Workers |
| сеанс | Событие, которое создаётся при входе пользователя в приложение Access. | Cloudflare One |
| сеанс | Сессия объединяет все запросы одного логического сеанса вашего приложения. Например, сессия может соответствовать всем запросам, поступающим из определённого сеанса веб-браузера. | D1 |
| идентификатор сеанса | Идентификатор сессии представляет собой уникальный идентификатор, который веб-сайт присваивает конкретному пользователю на время его посещения. | API Shield |
| Set-Cookie | Set-Cookie: HTTP-заголовок, который веб-серверы используют для отправки cookie-файла в браузер пользователя в составе HTTP-ответа. Он позволяет серверу хранить информацию на стороне клиента и часто применяется для управления сеансами и хранения пользовательских настроек. | Waiting Room |
| sFlow | Отраслевой стандартный протокол выборки пакетов для мониторинга сетевых устройств. | Сетевой поток |
| SFTP (протокол безопасной передачи файлов) | Безопасный протокол передачи файлов, использующий протокол Secure Socket Shell (SSH) для шифрования и аутентификации. | Spectrum |
| теневой ИТ | Shadow IT: несанкционированное использование программного обеспечения, оборудования и других систем и сервисов в организации, часто без ведома ИТ-отдела этой организации. Дополнительные сведения см. в Cloudflare Learning Center. | Cloudflare One |
| SIEM | Решение класса Security Information and Event Management (SIEM) собирает, анализирует и сопоставляет данные, чтобы помочь в управлении инцидентами безопасности, обнаружении аномалий и соблюдении требований соответствия. | WAF |
| подписанный агент | Устаревшая классификация (упразднена 1 июля 2026 года) для агентов, управляемых конечным пользователем, которые идентифицируют себя с помощью Web Bot Auth. Такие агенты теперь относятся к верифицированным ботам с меткой intermediary. | Боты |
| sitekey | Sitekey используется для вызова Turnstile на вашем сайте. | Turnstile |
| SMB | Secure Messaging Block (SMB) представляет собой сетевой протокол общего доступа к файлам, который используется для доступа к файлам и службам в сети. | Cloudflare One |
| SMTP | Расшифровывается как Simple Mail Transfer Protocol. Это интернет-стандарт на основе TCP/IP для отправки и получения электронной почты. | Area 1 |
| SMTP-сервер (сервер протокола передачи почты SMTP) | Сервер, отвечающий за отправку, приём и пересылку сообщений электронной почты по сети в соответствии с протоколом SMTP. | Spectrum |
| Подзапрос Snippets | Любой запрос, который Snippet отправляет к интернет-ресурсам через Fetch API, либо запрос к другим сервисам Cloudflare. | Правила |
| исходная конечная точка | Исходной конечной точкой называется конечная точка, которой управляет API Shield в Endpoint Management с помощью функции маршрутизации. | API Shield |
| индекс скорости | Speed Index представляет собой показатель производительности веб-страницы, который отражает, насколько быстро пользователь воспринимает её загрузку. Он измеряет визуальный прогресс отображения содержимого во времени и дает комплексную оценку общего пользовательского опыта при загрузке страницы. | Speed |
| SQL API | Методы API, входящие в Storage API, которые поддерживают SQL-запросы. | Durable Objects |
| SSH | Протокол Secure Shell (SSH) позволяет пользователям удаленно подключаться к инфраструктуре и выполнять команды. | Cloudflare One |
| SSO | Единый вход (SSO) представляет собой технологию, которая объединяет процессы входа в несколько приложений в один, поэтому пользователю достаточно ввести учетные данные всего один раз. | Cloudflare One |
| статический контент | Статический контент, например изображения, таблицы стилей и JavaScript, одинаков для всех пользователей. Его можно отдавать напрямую из кеша, не обращаясь к исходному серверу, поскольку без вмешательства вручную он не меняется. | Кеш |
| статический маршрут | Фиксированная конфигурация для маршрутизации трафика через Anycast-туннели из глобальной сети Cloudflare к площадкам клиента. | Cloudflare WAN |
| шаг | Step представляет собой самостоятельный компонент Workflow, который можно повторно выполнить отдельно от остальных. Steps могут передавать (необязательное) состояние, которое позволяет Workflow сохраняться и продолжаться с этого шага, даже если Workflow завершился с ошибкой из-за сетевой проблемы или сбоя инфраструктуры. Workflow может содержать один или несколько steps, вплоть до лимит шагов. | Workflows |
| Storage API | Транзакционный и строго согласованный (сериализуемый) Storage API для сохранения данных в каждом Durable Object. Состояние, хранящееся в уникальном Durable Object, является «приватным» для этого Durable Object и недоступно для других Durable Object. Storage API включает API типа «ключ-значение» (KV), SQL API и API точечного восстановления (PITR).
| Durable Objects |
| Бэкенд хранилища | По умолчанию класс Durable Object может использовать Storage API, работающий на основе key-value хранилища. Новые классы Durable Object могут по желанию перейти на использование Хранилище на основе SQLite. | Durable Objects |
| заглушка | Объект, который ссылается на уникальный Durable Object внутри пространства имен и позволяет обращаться к этому Durable Object через методы RPC или | Durable Objects |
| Альтернативные имена субъекта (SAN) | Поле SAN SSL-сертификата указывает дополнительные имена хостов (сайты, IP-адреса, общие имена, поддомены, корневые домены и т. д.), защищённые одним SSL-сертификатом. | SSL/TLS |
| подсеть | Также известен как подсеть. Обозначает сеть, входящую в состав другой сети. | Cloudflare WAN |
| подзапрос | Subrequest представляет собой любой запрос, который Worker отправляет к ресурсам интернета с помощью Fetch API или запросы к другим сервисам Cloudflare, например R2, KV, или D1. | Workers |
| SYN (синхронизация) | Первый этап установления TCP-соединения, на котором устройство запрашивает соединение с другим устройством, отправляя пакет SYN. | Spectrum |
| SYN-ACK (синхронизация и подтверждение) | Второй этап трёхэтапного TCP-рукопожатия, на котором сервер отвечает на SYN-запрос пакетом SYN-ACK. | Spectrum |
| синтетический тест | Синтетический тест представляет собой искусственную симуляцию действий пользователя и поведения системы, предназначенную для оценки и измерения производительности, отзывчивости и функциональности веб-сайта или приложения в контролируемых условиях. | Speed |
| Tail Worker | Tail Worker получает информацию о выполнении других Workers (известных как producer Workers), например коды состояния HTTP, данные, переданные в | Workers |
| цель | Ресурс с IP-адресом или именем хоста, доступный для Cloudflare, например сервер или веб-приложение. | Cloudflare One |
| целевая конечная точка | Целевой конечной точкой является итоговый пункт назначения, куда функция маршрутизации API Shield отправляет запрос. | API Shield |
| целевое имя хоста | Метка, используемая для обозначения набора целевых объектов в приложении Access for Infrastructure. | Cloudflare One |
| TCP (протокол управления передачей) | Ориентированный на соединение протокол транспортного уровня стека протоколов Интернета, обеспечивающий надёжную и упорядоченную доставку данных между устройствами. | Spectrum |
| TCP Fast Open (TFO) | TCP Fast Open (TFO) представляет собой расширение протокола, которое значительно увеличивает скорость установления TCP-соединений за счёт передачи данных уже в исходном пакете SYN, без необходимости отдельного рукопожатия до начала передачи данных. | Основы |
| TCP Keep-Alive | TCP keep-alive используется для поддержания соединения между двумя конечными точками путём отправки пакетов, проверяющих, активно ли ещё соединение. Это помогает предотвратить преждевременное закрытие простаивающих соединений. Если ответ не получен в течение заданного периода, соединение разрывается. | Основы |
| TCP RST (сброс) | Пакет TCP Reset (RST) используется отправителем TCP для закрытия соединения. | Основы |
| Тройное рукопожатие TCP | TCP использует тройное рукопожатие для установления надёжного соединения (SYN, SYN-ACK, ACK) через IP-соединение. Сокращение SYN означает synchronize (синхронизация), а ACK означает acknowledgement (подтверждение). | Основы |
| домен команды | Уникальный поддомен, присвоенный вашей учётной записи Cloudflare (например, | Cloudflare One |
| название команды | Настраиваемая часть домена вашей команды ( | Cloudflare One |
| завершающее действие | Действие правила, например Block который останавливает обработку оставшихся правил. | Ruleset Engine |
| Terraform | Программный инструмент категории «инфраструктура как код», который позволяет разворачивать сервисы разных провайдеров с помощью единого синтаксиса конфигурации. | Cloudflare One |
| оценка угрозы | Оценка угрозы была оценкой от | WAF |
| время до первого байта (TTFB) | Время до первого байта (TTFB) обозначает промежуток времени от момента отправки запроса веб-страницы до момента получения браузером пользователя первого байта данных от веб-сервера, что отражает время начального ответа сервера. | Speed |
| время до интерактивности (TTI) | Время до интерактивности (TTI) представляет собой метрику производительности веб-страницы, которая измеряет время, необходимое для того, чтобы страница стала полностью интерактивной и отзывчивой к действиям пользователя, указывая момент, когда пользователи могут эффективно взаимодействовать со страницей и использовать её. | Speed |
| время жизни (TTL) | Период времени, в течение которого кешированная копия ресурса считается действительной, прежде чем её потребуется обновить или проверить повторно. | Кеш |
| временная метка | Поле данных, указывающее дату и время возникновения события, часто используемое для упорядочивания и анализа. | Журналы |
| TLS (протокол защиты транспортного уровня) | TLS представляет собой криптографический протокол, который обеспечивает защиту данных при передаче по компьютерной сети, например по интернету. Он шифрует данные, передаваемые между компьютером пользователя и веб-сервером. | SSL/TLS |
| общий трафик (общий исходящий трафик, трафик edge) | Общая пропускная способность представляет собой объем данных, переданных от Cloudflare конечным пользователям за определенный период времени. Общая пропускная способность равна сумме всех | Кеш |
| общее время блокировки (TBT) | Метрика Total Blocking Time (TBT), общее время блокировки, измеряет промежуток между отрисовкой первого содержимого (FCP) и временем достижения интерактивности (TTI), в течение которого основной поток был заблокирован настолько долго, что это мешало отклику на действия пользователя. | Speed |
| трафик | Трафиком называют данные, которые отправляют и получают посетители веб-сайта. Cloudflare обслуживает и защищает эти данные при их прохождении через сеть Cloudflare. | Основы |
| управление трафиком | Процесс управления и оптимизации потока сетевых данных для обеспечения эффективной и надёжной связи. | Waiting Room |
| управление трафиком | Cloudflare оценивает состояние вашего маршрута и направляет трафик согласно приоритетам, заданным вами и/или состоянием туннеля. | Cloudflare WAN |
| туннель | Защищённый канал для передачи сетевого трафика между устройством и глобальной сетью Cloudflare. | Cloudflare One |
| проверка состояния туннеля | Проверочный запрос, который Cloudflare отправляет, чтобы оценить состояние туннеля. Если туннель считается неработоспособным, Cloudflare перенаправляет трафик на туннель, который признан работоспособным. | Cloudflare WAN |
| руководство | Учебное руководство представляет собой практическое занятие, которое ведёт вас от чётко обозначенной начальной точки к конечной. Цель заключается в том, чтобы связать продукты с реальными сценариями использования и удовлетворить потребность пользователя. | Основы |
| двухфакторная аутентификация (2FA) | Двухфакторная аутентификация (2FA) представляет собой процесс безопасности, при котором пользователь предоставляет два разных фактора для подтверждения своей личности. Помимо того, что вы знаете, как правило пароля, 2FA добавляет дополнительный уровень защиты при входе, требуя также предъявить то, что у вас есть, например Yubikey или одноразовый код входа, либо то, чем вы являетесь, например отпечаток пальца. Это добавляет дополнительный уровень защиты при входе в систему: пользователю нужно предъявить два или более отдельных доказательства (фактора), подтверждающих его личность. | Основы |
| UDP (протокол пользовательских датаграмм) | UDP (протокол пользовательских датаграмм) является протоколом транспортного уровня без установления соединения: он обеспечивает быструю и лёгкую передачу данных между устройствами сети, отдавая приоритет скорости, а не надёжности. | Spectrum |
| некэшированный трафик (некэшированный исходящий трафик) | Некешированная пропускная способность представляет собой объем трафика, который не кешируется и поэтому передается с исходного сервера. Некешированная пропускная способность равна сумме всех | Кеш |
| некэшированные запросы | Некешированные запросы представляют собой запросы, которые не кешируются и поэтому обрабатываются исходным сервером. Некешированные запросы равны сумме всех запросов, для которых | Кеш |
| Unicast Reverse Path Forwarding (uRPF) | Функция безопасности, которая позволяет предотвратить атаки типа spoofing, то есть подмену адреса. | BYOIP |
| Сертификат Universal SSL | По умолчанию Cloudflare выпускает, а также продлевается : бесплатные, индивидуальные, общедоверенные SSL-сертификаты для всех доменов добавлен в и активирован Cloudflare. | SSL/TLS |
| Нормализация URL | Процесс изменения URL входящих запросов таким образом, чтобы они соответствовали единому стандарту форматирования. | Правила |
| URL rewrite | Операция, выполняемая сервером, которая преобразует исходный URL в целевой URL. | Правила |
| Оценка риска пользователя | Оценивает вероятность того, что пользователь создаст риск для систем и данных вашей организации, на основе выявленных моделей рискованного поведения. Оценки риска добавляют в платформу Cloudflare One аналитику поведения пользователей и сущностей (UEBA). | Cloudflare One |
| Уровень оценки риска пользователя | Cloudflare One присваивает пользователю оценку риска Low, Medium или High на основе выявленных действий, состояния устройства и настроек. Оценка риска пользователя равна уровню самого серьёзного рискованного поведения, которое он совершил. | Cloudflare One |
| V8 | Chrome V8 является Движок JavaScript, что означает, что он выполняет код JavaScript. | Workers |
| уровень проверки | Степень, в которой удостоверяющий центр проверяет право владения доменом перед выдачей сертификата SSL/TLS. Уровни проверки сертификата бывают разными: DV (Domain Validated), OV (Organization Validated) и EV (Extended Validation). | SSL/TLS |
| проверенный бот | Бот или агент, для которого Cloudflare подтвердила, что он прозрачно сообщает о том, кто он и что делает: честно представляет себя и не злоупотребляет доступом, который эта честность дает. | Боты |
| версия | версия определяется состоянием кода, а также состоянием конфигурации в файле Wrangler Worker'а. | Workers |
| Виртуальная сеть | Программная абстракция, которая позволяет логически разделять ресурсы в частной сети. Виртуальные сети особенно полезны для предоставления доступа к ресурсам с пересекающимися IP-маршрутами. | Cloudflare One |
| Виртуальное частное облако | Логически изолированный сегмент облачной инфраструктуры, обеспечивающий безопасную частную сеть в публичном облаке. | Workers VPC |
| Виртуальное частное облако (VPC) | Защищённая изолированная частная сеть, размещённая в публичной облачной инфраструктуре. Примеры провайдеров публичных облаков: Google Cloud, AWS и Microsoft Azure. | Cloudflare One |
| Виртуальная частная сеть (VPN) | Инструмент, который позволяет пользователям отправлять и получать данные через общие или публичные сети так, как будто их устройства напрямую подключены к частной сети. Например, сотрудники, работающие из дома, могут использовать VPN для доступа к файлам в корпоративной сети. | Cloudflare One |
| виртуальный зал ожидания | Waiting Room представляет собой онлайн-систему или функцию, которая управляет доступом к веб-сайту или сервису в периоды высокой нагрузки: она предотвращает перегрузку сервера, помещая пользователей в очередь до тех пор, пока их не получится обслужить, что делает взаимодействие с сайтом более справедливым и эффективным для пользователей. | Waiting Room |
| астрономическое время | Астрономическое время это общее время от начала до конца вызова Worker. | Workers |
| WAN | Расшифровывается как Wide Area Network. Так называют компьютерную сеть, которая соединяет группы компьютеров на больших расстояниях. Компании часто используют WAN для объединения сетей своих офисов, чтобы удаленно связать локальные сети (LAN) между собой и сделать их доступными. | Cloudflare WAN |
| WARP CGNAT IP | Уникальный виртуальный IP-адрес, присваиваемый каждому устройству с Cloudflare One Client, из | Cloudflare One |
| клиент WARP | Прежнее название Cloudflare One Client, приложения, которое подключает корпоративные устройства к Cloudflare для доступа к частной сети, расширенной веб-фильтрации и других функций безопасности. | Cloudflare One |
| WARP Connector | Прежнее название Cloudflare Mesh, сетевого продукта, который соединяет частные сети, серверы и устройства через Cloudflare для двунаправленной связи, связи между площадками и mesh соединений. | Cloudflare One |
| сайт | Веб-сайт представляет собой набор веб-страниц и связанного с ними контента, объединённых общим доменным именем и опубликованных как минимум на одном веб-сервере. | Основы |
| Worker Bindings | Worker Bindings это конфигурации, которые связывают скрипты Workers с внешними ресурсами, например с моделями ИИ, обеспечивая их слаженную интеграцию и работу. | Workers AI |
| workerd |
| Workers |
| Workers AI | Workers AI это сервис Cloudflare, который позволяет запускать модели машинного обучения в глобальной сети Cloudflare с использованием бессерверных GPU. Он даёт разработчикам возможность встраивать функции ИИ в свои приложения с помощью Workers, Pages или через REST API. | Workers AI |
| Workers KV | Workers KVэто хранилище данных, которое позволяет хранить и получать данные в глобальном масштабе. | Workers AI |
| Workflow | Именованное определение Workflow, связанное с одним скриптом Workers. | Workflows |
| Wrangler | Wrangler это интерфейс командной строки (CLI) Cloudflare Developer Platform, который позволяет управлять проектами, например Workers, созданными в рамках продуктов Cloudflare Developer Platform. | Workers |
| Wrangler CLI | Wrangler CLI это инструмент командной строки для сборки и развёртывания Cloudflare Workers, упрощающий интеграцию моделей ИИ в приложения. | Workers AI |
| wrangler.toml / wrangler.json / wrangler.jsonc | конфигурация используемый для настройки процесса разработки и развёртывания Worker или Pages Function. | Workers |
| Zero Trust Security | Zero Trust Security представляет собой модель ИТ-безопасности, которая требует строгой проверки личности каждого пользователя и устройства при доступе к ресурсам сети. | Cloudflare One |
| модель zero-shot классификации | Предобученная модель машинного обучения, способная классифицировать данные (текст или изображения) по категориям, которые она не встречала во время обучения. | WAF |
| зона | Zone представляет собой часть пространства имён DNS, которой управляет конкретная организация или администратор. | Основы |
| апекс зоны | Апексом зоны называют домен или поддомен, с которого начинается управление DNS-записями. | DNS |