Оптимизация Cloudflare и CDN
2 subscribers
28 photos
2 videos
62 links
Download Telegram
Кэш статики и динамики: где теряется контроль над CDN и как не сломать кеширование

Статика должна жить долго: CSS, JS, шрифты, изображения. Для неё важны длинный TTL, корректный Cache-Control и отсутствие лишних query string в URL. Если файл меняется редко, не заставляйте CDN и браузер проверять его на каждом запросе. Но при этом используйте versioning в имени файла — это надёжнее, чем полагаться на принудительную очистку кэша.

Динамика требует обратного подхода. HTML, корзина, личный кабинет, API-ответы с персональными данными не должны попадать в общий кэш без явного контроля. Здесь опасны правила «кэшировать всё», если не разведены cookies, headers и методы запросов. Один ошибочный hit по приватному контенту — и проблема уже не в производительности, а в безопасности.

Практика проста:
• для статики — Cache Everything не нужен, достаточно правильных origin headers;
• для динамики — учитывайте Cookie, Authorization и vary по нужным заголовкам;
• не кэшируйте ответы с Set-Cookie без понимания последствий;
• отдельно проверяйте TTL на edge и в браузере, это разные уровни.

Разбираем логи, оптимизируем кэширование, минимизируем задержки. Если сомневаетесь, начните с разделения контента на статический и персонализированный, а затем проверяйте, какие ответы CDN реально отдаёт из кэша. Безопасность и скорость: находим баланс в каждой конфигурации.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
OpenAI извинились за новый дизайн ChatGPT

OpenAI признала, что новый десктопный ChatGPT вышел перегруженным: слитые в один интерфейс Chat, Work и Codex запутали пользователей и раздули приложение почти в 10 раз. После хейта обновление откатили, а вывод простой: функции надо упаковывать в единый UX без лишнего шума, даже если это помогает росту базы.

➡️ Читайте на сайте: https://aff.top/blog/openai-izvinilis-za-novyi-dizain-chatgpt

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
ChatGPT 5.6 Luna и Terra подешевели

OpenAI резко снизила цены на GPT-5.6 Luna и Terra спустя три недели после релиза, сделав их заметно дешевле для массового использования. Sol осталась премиальной по прежнему прайсу, но получила Fast mode с ускорением до 2,5 раза. Вывод: компания давит ценой и скоростью, чтобы быстрее нарастить спрос и долю рынка.

➡️ Читайте на сайте: https://aff.top/blog/chatgpt-5-6-luna-i-terra-podesheveli

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Доменная зона .web делегирован в корневую зону DNS

Verisign вывела .web в корневую зону DNS: теперь это полноценный TLD, но открытая регистрация ещё не стартовала. Сначала доступ получат владельцы совпадающих доменов в .com через LRP. Вывод для рынка: хорошие EMD в .com могут стать входным билетом в .web, если успеть занять брендовые имена раньше общего запуска.

➡️ Читайте на сайте: https://aff.top/blog/domennaia-zona-web-delegirovan-v-kornevuiu-zonu-dns

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from ZM apps | Channel
🔥 Wheel Out уже доступна в ZM apps!

Новый instant-хит с простой и затягивающей механикой.

Игрок запускает колесо ➡️ ловит множители и выигрыши ➡️ ничего лишнего, только быстрый и динамичный геймплей.


Игра уже успела набрать популярность на рынках Индии и Пакистана благодаря высокой вовлеченности игроков, коротким игровым сессиям и яркой визуальной подаче.

INOUT GAMES выпускает хиты, а ZM apps первыми выдают под них прилы.

➡️ Забирай апки в боте ➡️ ZM_apps_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
🤨 Если в августе ты не льешь на Falling Pickaxe — кто-то другой заберет твои 2000$.

PoshFriends × Pixmove запускают жаркий турнир специально для УБТ-комьюнити.

⛏️ В центре внимания — виральная кирка Falling Pickaxe.

Что нужно сделать?

💥 Лить на Falling Pickaxe с 01.08 по 31.08
💥 Сделать 20+ FDT по RevShare 60% на медийном оффере JoyCasino
💥 Ворваться в топ лидерборда и забрать свой приз

🏆 Призовой фонд

🥇 1 место — $2,000
🥈 2 место — $1,000
🥉 3 место — $500
⚔️ 4–10 места — эксклюзивный мерч из коллаборации PoshFriends × Pixmove

Без сложных механик. Без лишних условий.

Только трафик → FD → лидерборд → призы.

📩 Готов залететь? 
Пиши менеджеру - @aleksandr1_poshfriends

Август пролетит быстро. Пока одни думают, другие уже забирают первые строчки лидерборда.

Не оставляй призовой фонд конкурентам. Забирай его себе. 🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloudflare Workers: где серверless ускоряет, а где ломает предсказуемость ответа

Workers полезны там, где логика короткая и привязана к edge: A/B-маршрутизация, нормализация заголовков, auth-проверки, редиректы, сбор метрик. Но как только код начинает тянуть сложные запросы, тяжёлые вычисления или длинные цепочки внешних вызовов, растут латентность и цена ошибки.

Перед выносом логики в Worker проверьте три вещи:
— есть ли у операции строгий SLA по времени ответа;
— можно ли выполнить её без состояния между запросами;
— не зависит ли она от частых обращений к origin или сторонним API.

Главная ошибка — превращать Worker в мини-бэкенд. Тогда вместо снижения нагрузки на origin вы получаете дополнительный слой отказов: таймауты, непредсказуемую деградацию, сложный дебаг. Для критичных сценариев лучше держать в Worker только оркестрацию, а бизнес-логику и транзакции оставлять в backend. Безопасность и скорость: находим баланс в каждой конфигурации.

Практика простая: минимизируйте число внешних fetch, делайте ответы идемпотентными, логируйте только ключевые события. Так Worker остаётся инструментом ускорения, а не источником скрытой нестабильности.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
В Facebook Ads появился раздел «Conversations»

Facebook Ads добавил Conversations с автоответом на комментарии: по ключевым словам можно сразу отправлять сообщение в личку. Для арбитража это новый способ прогрева и передачи ссылки без клоаки: в креативе можно просить оставить комментарий, а заинтересованных уводить с вайта на блэк уже в ДМ. Идея спорная, но её стоит тестировать.

➡️ Читайте на сайте: https://aff.top/blog/v-facebook-ads-poiavilsia-razdel-conversations

🧠 Ещё больше инсайтов → в канале AFF.top
SSL/TLS режимы Cloudflare: где теряется защита и начинаются неожиданные сбои

Cloudflare не «делает HTTPS за вас» — он лишь определяет, как шифрование проходит между клиентом, edge и origin. Ошибка в режиме сразу бьёт по стабильности: от редирект-циклов до неочевидного downgrade, когда фронт выглядит защищённым, а канал до сервера — нет.

• Flexible подходит только как временная мера. До origin трафик идёт без TLS, поэтому любой пароль, cookie или токен на этом участке не защищены.
• Full шифрует канал до origin, но не проверяет сертификат сервера. Это допустимо лишь если вы контролируете сеть и уверены в конфигурации origin.
• Full (strict) — рабочая база для продакшена: проверяется валидность сертификата, цепочка доверия и имя хоста. Именно здесь меньше сюрпризов при ротации сертификатов и смене инфраструктуры.

Типовая ошибка — включить Flexible вместе с редиректом HTTP→HTTPS на origin. В итоге запросы начинают ходить по кругу, а причина часто маскируется под «сломанный сайт». Ещё одна проблема — mixed content: браузер видит HTTPS, но ресурсы подтягиваются по HTTP и ломают безопасный контур.

Проверяйте не только режим, но и соответствие SNI, срок действия сертификата и поведение origin при прямом обращении. Безопасность и скорость: находим баланс в каждой конфигурации.
Как не превратить DDoS-защиту и WAF в источник ложных блокировок

DDoS-защита и WAF решают разные задачи, но ошибки в их связке дорого обходятся. Если политика настроена слишком агрессивно, под удар попадают легитимные пользователи, API-клиенты и боты, а команда начинает «разбирать инциденты» вместо обслуживания трафика.

— Разделяйте уровни: DDoS-правила должны резать аномальный объём и соединения, WAF — проверять содержимое запросов и сигнатуры атак.
— Не включайте жёсткие правила сразу на весь сайт. Сначала ограничьте чувствительные пути: /login, /api, формы, корзину.
— Исключения оформляйте явно: отдельные allowlist для доверенных IP, сервисных аккаунтов и внутренних интеграций.

Ложные срабатывания почти всегда связаны с отсутствием наблюдаемости. Смотрите не только на число блокировок, но и на страну, ASN, URI, метод, user-agent и частоту запросов. Если правило срабатывает на один и тот же шаблон, его нужно уточнять, а не просто повышать порог. ⚠️

Хорошая практика — запускать новые WAF-политики в режиме логирования, а не мгновенного блокирования. Так вы увидите реальный профиль трафика, поймаете исключения и избежите ситуации, когда защита ухудшает конверсию сильнее, чем сама атака.

Стабильность инфраструктуры — залог масштабируемости: сначала измеряем, потом ужесточаем, и только затем блокируем.
Brotli и Minification: где ускорение есть, а где CDN только маскирует проблемы

Brotli хорошо работает на HTML, CSS и JS, но его эффект заметен только там, где ответ действительно сжимается. Если origin отдаёт тяжёлую разметку, лишние заголовки и дублирующий код, CDN лишь уменьшит объём передачи, а не исправит архитектуру.

Minification полезна для статических ассетов, но не должна ломать сборку. Перед включением проверьте: • не зависит ли фронтенд от форматирования в inline-скриптах • не ломаются ли source maps • не применяется ли минификация к уже сжатым файлам. Ошибка в этом месте даёт не прирост, а инцидент.

Для Cloudflare важно разделять уровни: Brotli — это транспорт, Minification — это преобразование контента. Их нельзя настраивать как универсальное «ускорение всего». На практике сначала убирают лишний вес на стороне приложения, затем проверяют кэширование, и только после этого оценивают выигрыш от сжатия 📉

Если трафик идёт в основном по мобильным сетям или через длинные географии, Brotli часто даёт заметный эффект на текстовых ответах. Но для изображений, архивов и уже сжатых форматов он почти бесполезен. Не тратьте ресурсы на то, что CDN и так не улучшит.

Стабильность инфраструктуры — залог масштабируемости: включайте Brotli и Minification только после проверки рендеринга, логов и кэш-политик.