Cloudflare AKE 将握手延迟降低 150ms
Cloudflare AKE cuts origin HelloRetryRequests from 52% to 3.7%
Cloudflare 推出了 Automatic Key Exchange 功能,彻底改变了 TLS 1.3 与源服务器的握手方式。过去,系统只能盲目猜测密钥交换算法,导致约 52% 的连接需要额外的 HelloRetryRequest 重试,增加了延迟。现在,Cloudflare 通过主动探测源服务器的能力,自动选择最优的密钥交换算法,优先采用 X25519MLKEM768 等后量子混合算法。这一改进将 HelloRetryRequests 比例降至 3.7%,在 p90 延迟上减少了超过 150 毫秒。更重要的是,这让数百万域名无需手动配置即可自动获得后量子安全保护,为应对未来的 Q-Day 做好准备。
我们正全力冲刺,目标是在 2029 年让互联网实现量子安全,因为行业专家估计经典加密算法可能在那一年被攻破。
HN 评论区
36- sandeepkd
TLDR;
1. TLS 握手包含一个步骤来发现双方共同支持的算法,如果第一次猜测不匹配,可能会产生额外的往返延迟,这是协议保持无状态的一部分。
2. Cloudflare 每天扫描所有源站并存储支持的算法结果,以节省可能的往返时间。
文章中缺失的内容:
- 他们节省的是*可能的往返延迟,但他们没有公开现在每次连接都会增加的绝对查找延迟。
- londons_explore
太好了。接下来 Cloudflare 能不能停止向用户提供 Https(给人一种安全的错觉),当回源连接并非严格的 HTTPS 且经常是明文时?
- chrismorgan
真心提问:他们为什么之前没这么做?这感觉像是关键路径上显而易见的低垂果实,所以我推测肯定有我想象不到的其他原因。
- LoganDark
自从 http2 出现,尤其是 http3(天哪,那花了多少年才进入主流),我就很痛心地看着像 Cloudflare 这样的中间商把最新的协议、密码套件等等一网打尽,而开源社区却落后了。这种差距已经扩大到以年计,Cloudflare 实施新安全措施与独立服务器运营商能用到这些功能之间,隔着好几年。保持与时俱进变得越来越难,因为你是在对抗一个资源远超你、且更有动力让自己成为最便捷途径的实体。用 Cloudflare,你能获得所有最新的 http 服务器协议和版本、所有最新的 TLS 密码套件等等,但代价是让他们 MitM(中间人攻击)你的流量。我自己也依赖过他们,因为如今靠自己根本搞不到这些东西。h2o 曾是多年来唯一容易获取的 http3 软件。
- greatgib
读这篇文章时,我想到两点:
1) 所以他们节省了 15ms 的连接时间,好让你能在他们烦人的弹窗页面前多等 20 秒,才能看到真正的网站内容。
2) 周一他们抱怨 LLM 爬虫 compulsively(强迫性地)扫描你的 Web 服务器导致负载过高,并把自己包装成互联网守护者解决方案;周二,他们又 compulsively(强迫性地)向你的服务器发送无用的请求,只为在首次连接到你的服务器时节省几微秒。
"对于每个支持 TLS 1.3 的源站,我们运行一系列轻量级 TLS 握手,每次仅提供一个密钥协商组:X25519、P-256、P-384、P-521 或 X25519MLKEM768。[...] 由于主动扫描发生在你的生产流量路径之外,我们确认在真实流量依赖之前,你的源站和中间网络都能处理更强的密钥协商连接。"