CDN: Cloudflare bietet lokale TLS-Schlüssel und mehr DDoS-Schutz

Private Schlüssel von Cloudflare-Kunden sollen künftig nur noch in bestimmten Regionen gespeichert werden - wenn die Nutzer das wollen. Außerdem soll es beim DDoS-Schutz keine Begrenzungen mehr geben.

Artikel veröffentlicht am ,
Mit Geo Key sollen Cloudflare-Nutzer mehr Kontrolle über ihre Schlüssel bekommen.
Mit Geo Key sollen Cloudflare-Nutzer mehr Kontrolle über ihre Schlüssel bekommen. (Bild: Cloudflare)

Der Betreiber von Content-Delivery-Networks und DDoS-Schutz Cloudflare will Kunden künftig zwei neue Angebote machen: Erstens das lokale Hosting von privaten Schlüsseln mit dem Geo Key Manager und zweitens einen unlimitierten Schutz vor Angriffen, auch für nicht-zahlende Kunden.

Stellenmarkt
  1. IT-Systemadministrator als Fachgebietsleiter (m/w/d)
    SWU Stadtwerke Ulm/Neu-Ulm GmbH, Ulm
  2. Consultant IT-Controlling (m/w/d)
    Mekyska Management Consultants GmbH, Frankfurt am Main, Pforzheim (Home-Office)
Detailsuche

Mit dem lokalen Hosting der Schlüssel will das Netzwerk Datenschutzbedenken von Kunden entgegenkommen. Denn bislang werden die Schlüssel in allen Datencentern des Unternehmens gehostet, damit Nutzer von möglichst geringen Latenzen profitieren können. Cloudflare betreibt nach eigenen Angaben Rechenzentren in 55 verschiedenen Ländern.

Künftig sollen Kunden entscheiden können, ob sie die privaten Schlüssel entweder nur noch in den USA oder nur noch auf Servern innerhalb der EU hosten wollen. Standardmäßig wird das Schlüsselmaterial aber weiterhin weltweit verteilt gehostet.

Bekommt ein Datencenter ohne den zur Entschlüsselung der Verbindung notwendigen Key eine Anfrage, muss dieser ein Datencenter in der jeweiligen Region anpingen. Dabei soll nach Angaben des Unternehmens eine durchschnittliche Verzögerung von rund 65 Millisekunden entstehen. Spätere Anfragen innerhalb der gleichen Session würden ohne zusätzliche Wartezeit abgewickelt.

Golem Akademie
  1. Linux-Systeme absichern und härten
    8.-10. November 2021, online
  2. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
  3. Penetration Testing Fundamentals
    23.-24. September 2021, online
Weitere IT-Trainings

In den vergangenen Jahren gab es immer wieder Vorstöße zu mehr lokaler Datenhaltung, einige Länder schreiben dies für bestimmte Daten sogar konkret vor. Für die neue Funktion dürfte Cloudflare daher durchaus entsprechende Nachfrage bekommen.

Erweiterter DDoS-Schutz

Cloudflare hat ebenfalls angekündigt, mit Unmetered Mitigation den Schutz vor DDoS-Angriffen auszuweiten. Bislang war der von dem Unternehmen angebotene Schutz bei der kostenfreien Version der Dienstleistung und bei günstigeren Paketen eingeschränkt, also auf ein bestimmtes Angriffsvolumen beschränkt.

Künftig soll diese Beschränkung nach Angaben des Cloudflare-CEOs Matthew Prince entfallen. Es sei "irgendwie ekelhaft", wenn bestimmte Seiten den Schutz verlören, weil die Angriffe zu groß würden, sagte Prince Motherboard. Nutzer der teureren Pakete würden künftig weiterhin profitieren - von detaillierteren Reports, Werkzeugen und besserem Kundensupport. Man werde allerdings keinen Kunden auffordern, sich einen anderen Provider zu suchen, nur weil der Nutzer zu wenig bezahle.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Von Cubesats zu Disksats
Satelliten als fliegende Scheiben

Leichte und billige Satelliten, die auch zu Mond und Mars fliegen können: Aerospace Corp hat den neuen Standardformfaktor Disksats entwickelt.
Von Frank Wunderlich-Pfeiffer

Von Cubesats zu Disksats: Satelliten als fliegende Scheiben
Artikel
  1. Full Self Driving: Tesla-Fahrer dürfen Beta nur bei Wohlverhalten nutzen
    Full Self Driving
    Tesla-Fahrer dürfen Beta nur bei Wohlverhalten nutzen

    Die Testversion des Full-Self-Driving-Pakets sollen nur Tesla-Fahrer nutzen dürfen, deren Fahrverhalten einwandfrei ist.

  2. Umweltfreundlicher Sattelschlepper: Iveco und Nikola starten E-Lastwagen-Produktion in Ulm
    Umweltfreundlicher Sattelschlepper
    Iveco und Nikola starten E-Lastwagen-Produktion in Ulm

    Die Nikola-Zugmaschine Tre mit Elektroantrieb soll zunächst für den US-Markt gefertigt werden, später auch für Europa.

  3. Echtzeit-Strategie: Age of Empires 4 braucht nicht die schnellste Hardware
    Echtzeit-Strategie
    Age of Empires 4 braucht nicht die schnellste Hardware

    Die vollständigen Specs für den Technik-Test von Age of Empires 4 liegen vor. Spieler können ab heute Abend in die Historie eintauchen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Corsair Vengeance LPX DDR4-3200 16 GB 63,74€ und 32 GB 108,79€ • Alternate (u. a. Creative SB Z SE 71,98€, Kingston KC2500 2 TB 181,89€ und Recaro Exo Platinum 855,99€) • Breaking Deals mit Club-Rabatten • ASUS ROG Crosshair VIII Hero WiFi 269,99€ • iPhone 13 vorbestellbar [Werbung]
    •  /