Cloudflare senkt HelloRetryRequests von 52% auf 3,7%

Cloudflare AKE cuts origin HelloRetryRequests from 52% to 3.7%

Cloudflare hat Automatic Key Exchange (AKE) eingeführt, um den TLS-1.3-Handshake zu Origin-Servern zu optimieren. Statt für alle Origins X25519 zu raten, testet Cloudflare die unterstützten Schlüsselaustauschverfahren und wählt das beste – bevorzugt den Post-Quanten-Hybrid X25519MLKEM768. Dadurch sanken die HelloRetryRequests von etwa 52% auf 3,7%, was die Handshake-Latenz um über 150 ms (p90) reduziert. Zudem erhalten Hunderttausende Domains automatisch Post-Quanten-Verbindungen, ohne manuelle Konfiguration.

Irgendwo zeichnet gerade ein Angreifer verschlüsselten Datenverkehr auf, den er noch nicht lesen kann, und wettet darauf, dass er es in Zukunft können wird.

Mehr von diesem Tag

2026-09-14