evo使用Cloudflare降低内部复杂性,增强安全性并提

时间:2021-07-15 | 标签: | 作者:Q8 | 来源:Cloudflare网络

小提示:您能找到这篇{evo使用Cloudflare降低内部复杂性,增强安全性并提}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的evo使用Cloudflare降低内部复杂性,增强安全性并提内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

< font-size: 16px;">

< font-size: 16px;">evo总部位于华盛顿州西雅图,是一家全渠道零售商,专门从事户外运动和生活方式装备,包括滑雪,滑雪板,山地自行车,冲浪和露营装备。它的在线商店约占其销售额的85%,而evo一年中最大的两个销售日是黑色星期五和网络星期一。

< font-size: 16px;">像所有在线零售商一样,evo必须应对自动流量,恶意爬网程序,恶意机器人以及DDoS和其他攻击的威胁。与稳定且可预测的合法客户流量不同,恶意请求通常会激增,这可能会降低站点性能。





< font-size: 16px;">挑战:抵御DDoS和恶意请求,并通过整合性能和安全解决方案来降低复杂性

< font-size: 16px;">随着evo业务的发展,其遭受DDoS和其他形式的网络攻击的风险也随之增加。在一年中的关键时刻,导致停机的攻击可能会造成极大的损失。该风险涉及技术总监Ben Plehal。“当销售达到假期高峰,并且网站正常运行的每一分钟至关重要时,我们根本承受不起攻击来破坏我们为客户提供服务的能力。”

< font-size: 16px;">evo还对其内容交付网络(CDN)感到不满意。evo的第一个CDN合作伙伴是Akamai,随着规模的扩大,它变得昂贵。然后,该公司改用Verizon Edgecast。但是,Verizon的CDN难以配置,Verizon并未提供evo所需的其他服务。

< font-size: 16px;">“ Verizon只是提供了CDN-WAF,DDoS保护和DNS服务都是昂贵的附加组件或与其他供应商的集成,” Plehal回忆说。“我们正在使用单独的托管DNS服务。它并不昂贵,广西网络营销公司但是又是另一项账单和我们要管理的另一套配置。复杂性是我团队的敌人。我们希望一个供应商为我们提供所需的所有安全和性能解决方案。”

< font-size: 16px;">Cloudflare原来是那个供应商。evo签约了Cloudflare的安全和性能产品套件,其中包括Cloudflare WAF,DDoS,CDN,速率限制,DNS和Argo智能路由,以及Workers,Cloudflare的无服务器计算解决方案。

< font-size: 16px;">Cloudflare WAF阻止恶意请求,并让evo的团队隔离有问题的流量

< font-size: 16px;">在以测试模式启用了所有功能的情况下实施WAF之后,evo将其推向现场并对此感到满意。大多数时候,他的团队使用内置规则,Plehal报告说,在需要时很容易为特定用例配置自定义规则。

< font-size: 16px;">“我的团队不再需要努力保持领先地位,因为Cloudflare可以保护我们的站点免受DDoS和恶意请求的侵害,” Plehal说。“ Cloudflare的WAF每周平均拦截80,000至90,000个恶意请求。我和我的团队现在睡得好多了,尤其是在假日购物季节。”

< font-size: 16px;">Plehal喜欢他从WAF分析和日志模拟功能中获得的见解,这使他的团队可以识别潜在有问题的流量。最近,当一名evo工程师注意到TCP传入请求出现大幅增长时,该团队迅速在WAF中创建了一个日志模拟规则,使他们能够将流量识别为来自其自己的供应商之一。

< font-size: 16px;">Plehal解释说:“在电子邮件爆炸后,供应商正在积极地搜寻我们的页面,以查看我们的产品是否有库存。” “他们的意图不是恶意的,但它们每秒向我们的产品详细信息页面发出150个请求,这导致性能下降。多亏了WAF分析和日志模拟规则,我们才知道发生了什么,这使我们能够与供应商合作,并找到供他们确认我们的产品库存的另一种方式。”

< font-size: 16px;">WAF可以处理恶意请求带来的流量激增,因此evo致力于确保其站点可以扩展以处理合法流量。“由于我们不需要容纳大量的自动流量,因此我们可以用更少的资源来服务相同数量的人力流量。例如,如果在部署Cloudflare WAF之前有10个Web服务实例,那么现在可能只有6个或8个。

< font-size: 16px;">Cloudflare Workers使evo可以淘汰旧版Web服务,从而降低了复杂性并最大程度地减少了潜在的攻击面

< font-size: 16px;">evo建立了一个遗留的Web服务来为数百万个产品图像执行文件名映射。该服务从evo.com接收传入的请求,并将它们映射到云存储中的图像Blob文件。当evo决定迁移到Microsoft Azure时,他们正在考虑必须重新设计此服务并将其构建到Azure中,这是一个复杂且耗时的过程。

< font-size: 16px;">相反,evo决定使用Cloudflare Workers来执行此功能,并将图像请求直接从边缘传递到Azure Blob存储,而请求不会到达evo的服务器。“感谢Cloudflare Workers,我们不再需要维护特殊服务来仅映射旧文件名,” Plehal说。“我们不必为运行它而付费,不必担心它会崩溃或担心它会成为漏洞。消除它可以通过简化服务拓扑来减少潜在的网络攻击面。”

< font-size: 16px;">Plehal正在为工人寻找其他用例。“员工可以简化我们的服务器任务,因此寄予了厚望。因为它使我们能够在网络边缘执行计算操作,所以我们正在研究是否可以使用它来处理更多的逻辑并减少原始服务的负载。”



< font-size: 16px;">Cloudflare简化了内部流程,并且Argo Smart Routing大大缩短了页面加载时间

< font-size: 16px;">Plehal报告说,当他演示Cloudflare的仪表板时,他的团队感到非常兴奋。“众所周知,我们以前的CDN仪表板很难使用。Cloudflare的仪表板不仅简单得多,而且我们现在拥有一个地方来管理和查看DNS,性能套件和安全套件的分析。”

< font-size: 16px;">提高页面加载时间一直是evo这样的零售信息流平台排名商关注的焦点,evo使用许多富含媒体和图像的页面。Argo智能路由可以找到最快的网络流量路径,从而大大缩短了evo的页面加载时间。“网站速度与转化次数之间存在直接的相关性,因此速度对我们来说就是金钱,” Plehal说。“ Argo智能路由使我们的页面加载时间缩短了近40%。”

< font-size: 16px;">

< font-size: 16px;">主要成果

< font-size: 16px;">Cloudflare的WAF每周访问evo的主要网站会阻止80,000至90,000恶意请求。

< font-size: 16px;">使用Argo Smart Routing,evo将页面加载时间缩短了近40%。

< font-size: 16px;">通过使用Cloudflare Workers对Azure Blob存储中的图像执行文件路径操作,evo能够消除额外的Web服务,从而消除了复杂性并减少了其潜在的攻击面。

< font-size: 16px;">“感谢Cloudflare Workers,我们不再需要为维护文件名而运行一项特殊服务。我们不必维护它,不必担心它会崩溃,也不必担心它会成为漏洞。消除它可以通过简化我们的服务拓扑来减少潜在的网络攻击面。”< ">Ben Plehal < ">技术总监

< font-size: 16px;">“网站速度与转化次数之间存在直接的相关性,因此速度对我们来说就是金钱。Argo智能路由使我们的页面加载时间缩短了近40%。”< ">Ben Plehal < ">技术总监

evo使用Cloudflare降低内部复杂性,增强安全性并提

上一篇:Panagora在Cloudflare边缘缓存产品库存数据 增强平台
下一篇:什么是 Azure Active Directory B2B 中的来宾用户访问权


版权声明:以上主题为“evo使用Cloudflare降低内部复杂性,增强安全性并提"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
推荐内容
扫码咨询
    evo使用Cloudflare降低内部复杂性,增强安全性并提
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“evo使用Cloudflare降低内部复杂性,增强安全性并提”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通evo使用Cloudflare降低内部复杂性,增强安全性并提的相关事宜。

关键词:evo使用Cloudflare降低内部复

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:sales@1330.com.cn
电话:400-021-1330 | 客服QQ:865612759
沪ICP备12034177号 | 沪公网安备31010702002418号