Cloudflare senkt HelloRetryRequests von 52% auf 3,7%
Cloudflare AKE cuts origin HelloRetryRequests from 52% to 3.7%
Cloudflare hat Automatic Key Exchange (AKE) eingeführt, um den TLS-1.3-Handshake zu Origin-Servern zu optimieren. Statt für alle Origins X25519 zu raten, testet Cloudflare die unterstützten Schlüsselaustauschverfahren und wählt das beste – bevorzugt den Post-Quanten-Hybrid X25519MLKEM768. Dadurch sanken die HelloRetryRequests von etwa 52% auf 3,7%, was die Handshake-Latenz um über 150 ms (p90) reduziert. Zudem erhalten Hunderttausende Domains automatisch Post-Quanten-Verbindungen, ohne manuelle Konfiguration.
Irgendwo zeichnet gerade ein Angreifer verschlüsselten Datenverkehr auf, den er noch nicht lesen kann, und wettet darauf, dass er es in Zukunft können wird.