Cloudflare объявила о достижении 500 Тбит/с внешней пропускной способности своей сети, что не является пиковым трафиком, а отражает совокупную емкость всех подключений по всему миру. Такой запас мощности служит резервом для отражения DDoS-атак, позволяя системе автоматически блокировать вредоносный трафик без вмешательства инженеров.

Сеть Cloudflare развивается с 2010 года: из небольшого офиса компания выросла в глобальную инфраструктуру с более чем 330 городами и 127 дата-центрами, обслуживая свыше 20% интернета. Технологии компании эволюционировали от простого кеширования к комплексной защите и корпоративным коммуникациям с безопасным доступом и маршрутизацией через BGP.

В 2025 году Cloudflare успешно отразила DDoS-атаку мощностью 31,4 Тбит/с, вызванную ботнетом, включающим заражённые Android-телевизоры, при этом защитные меры сработали полностью автоматически. Для этого используется многоуровневая система фильтрации на уровне сетевых карт и серверов, с применением XDP, eBPF и распределённого хранилища Quicksilver.

Помимо защиты, Cloudflare развивает платформу для исполнения пользовательского кода на периферии сети, включая поддержку контейнеров, что позволяет запускать сложные приложения рядом с пользователями. Компания активно продвигает IPv6 и технологии RPKI и ASPA для повышения безопасности маршрутизации.

С увеличением доли ИИ-трафика, который по поведению напоминает атаки, Cloudflare совершенствует методы различения легитимных роботов и вредоносных сканеров, используя анализ IP-адресов, поведенческие факторы, robots.txt и TLS-отпечатки.

Накопленный опыт и инженерные решения позволяют Cloudflare успешно справляться с растущими вызовами интернета, где атаки становятся масштабнее, а трафик — сложнее и агрессивнее.