Оптимизация Cloudflare и CDN
2 subscribers
30 photos
3 videos
67 links
Download Telegram
Cloudflare Workers: где серверless ускоряет, а где ломает предсказуемость ответа

Workers полезны там, где логика короткая и привязана к edge: A/B-маршрутизация, нормализация заголовков, auth-проверки, редиректы, сбор метрик. Но как только код начинает тянуть сложные запросы, тяжёлые вычисления или длинные цепочки внешних вызовов, растут латентность и цена ошибки.

Перед выносом логики в Worker проверьте три вещи:
— есть ли у операции строгий SLA по времени ответа;
— можно ли выполнить её без состояния между запросами;
— не зависит ли она от частых обращений к origin или сторонним API.

Главная ошибка — превращать Worker в мини-бэкенд. Тогда вместо снижения нагрузки на origin вы получаете дополнительный слой отказов: таймауты, непредсказуемую деградацию, сложный дебаг. Для критичных сценариев лучше держать в Worker только оркестрацию, а бизнес-логику и транзакции оставлять в backend. Безопасность и скорость: находим баланс в каждой конфигурации.

Практика простая: минимизируйте число внешних fetch, делайте ответы идемпотентными, логируйте только ключевые события. Так Worker остаётся инструментом ускорения, а не источником скрытой нестабильности.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
В Facebook Ads появился раздел «Conversations»

Facebook Ads добавил Conversations с автоответом на комментарии: по ключевым словам можно сразу отправлять сообщение в личку. Для арбитража это новый способ прогрева и передачи ссылки без клоаки: в креативе можно просить оставить комментарий, а заинтересованных уводить с вайта на блэк уже в ДМ. Идея спорная, но её стоит тестировать.

➡️ Читайте на сайте: https://aff.top/blog/v-facebook-ads-poiavilsia-razdel-conversations

🧠 Ещё больше инсайтов → в канале AFF.top
SSL/TLS режимы Cloudflare: где теряется защита и начинаются неожиданные сбои

Cloudflare не «делает HTTPS за вас» — он лишь определяет, как шифрование проходит между клиентом, edge и origin. Ошибка в режиме сразу бьёт по стабильности: от редирект-циклов до неочевидного downgrade, когда фронт выглядит защищённым, а канал до сервера — нет.

• Flexible подходит только как временная мера. До origin трафик идёт без TLS, поэтому любой пароль, cookie или токен на этом участке не защищены.
• Full шифрует канал до origin, но не проверяет сертификат сервера. Это допустимо лишь если вы контролируете сеть и уверены в конфигурации origin.
• Full (strict) — рабочая база для продакшена: проверяется валидность сертификата, цепочка доверия и имя хоста. Именно здесь меньше сюрпризов при ротации сертификатов и смене инфраструктуры.

Типовая ошибка — включить Flexible вместе с редиректом HTTP→HTTPS на origin. В итоге запросы начинают ходить по кругу, а причина часто маскируется под «сломанный сайт». Ещё одна проблема — mixed content: браузер видит HTTPS, но ресурсы подтягиваются по HTTP и ломают безопасный контур.

Проверяйте не только режим, но и соответствие SNI, срок действия сертификата и поведение origin при прямом обращении. Безопасность и скорость: находим баланс в каждой конфигурации.
Как не превратить DDoS-защиту и WAF в источник ложных блокировок

DDoS-защита и WAF решают разные задачи, но ошибки в их связке дорого обходятся. Если политика настроена слишком агрессивно, под удар попадают легитимные пользователи, API-клиенты и боты, а команда начинает «разбирать инциденты» вместо обслуживания трафика.

— Разделяйте уровни: DDoS-правила должны резать аномальный объём и соединения, WAF — проверять содержимое запросов и сигнатуры атак.
— Не включайте жёсткие правила сразу на весь сайт. Сначала ограничьте чувствительные пути: /login, /api, формы, корзину.
— Исключения оформляйте явно: отдельные allowlist для доверенных IP, сервисных аккаунтов и внутренних интеграций.

Ложные срабатывания почти всегда связаны с отсутствием наблюдаемости. Смотрите не только на число блокировок, но и на страну, ASN, URI, метод, user-agent и частоту запросов. Если правило срабатывает на один и тот же шаблон, его нужно уточнять, а не просто повышать порог. ⚠️

Хорошая практика — запускать новые WAF-политики в режиме логирования, а не мгновенного блокирования. Так вы увидите реальный профиль трафика, поймаете исключения и избежите ситуации, когда защита ухудшает конверсию сильнее, чем сама атака.

Стабильность инфраструктуры — залог масштабируемости: сначала измеряем, потом ужесточаем, и только затем блокируем.
Brotli и Minification: где ускорение есть, а где CDN только маскирует проблемы

Brotli хорошо работает на HTML, CSS и JS, но его эффект заметен только там, где ответ действительно сжимается. Если origin отдаёт тяжёлую разметку, лишние заголовки и дублирующий код, CDN лишь уменьшит объём передачи, а не исправит архитектуру.

Minification полезна для статических ассетов, но не должна ломать сборку. Перед включением проверьте: • не зависит ли фронтенд от форматирования в inline-скриптах • не ломаются ли source maps • не применяется ли минификация к уже сжатым файлам. Ошибка в этом месте даёт не прирост, а инцидент.

Для Cloudflare важно разделять уровни: Brotli — это транспорт, Minification — это преобразование контента. Их нельзя настраивать как универсальное «ускорение всего». На практике сначала убирают лишний вес на стороне приложения, затем проверяют кэширование, и только после этого оценивают выигрыш от сжатия 📉

Если трафик идёт в основном по мобильным сетям или через длинные географии, Brotli часто даёт заметный эффект на текстовых ответах. Но для изображений, архивов и уже сжатых форматов он почти бесполезен. Не тратьте ресурсы на то, что CDN и так не улучшит.

Стабильность инфраструктуры — залог масштабируемости: включайте Brotli и Minification только после проверки рендеринга, логов и кэш-политик.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Open AI анонсировала новую модель ChatGPT - Astra

OpenAI показала правительству США новую модель Astra — следующую крупную нейросеть после Sol. Её фокус — долгосрочные задачи и управление саб-агентами, которые делят работу на мелкие шаги. Пока неясно, станет ли Astra GPT-6 или новой версией в линейке Sol, но релиз уже близко, и её стоит ждать на тестах.

➡️ Читайте на сайте: https://aff.top/blog/open-ai-anonsirovala-novuiu-model-chatgpt-astra

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
Там у Макса Довольного вышел очередной выпуск "Таких новостей", новости как новости, но вот эта новость меня прям разъебала!

Я капнул дальше, и там вообще пиздец, Лев из Пепер.Партнёрс пишет мол - вы согласовали выплату, взяли на оплату, потом хуй пойми что изменилось и вы обвиняете нас во фроде, ну и мол - ребят, давайте как то решим!

На что приходит Настя Щербина #MelBet и просто говорит "Со мной лучше не сорится" - не знаю, воспринял ли это Лев как угрозу, но это совершено точно угроза и была и не понятно чего теперь Льву боятся, чисто Насти? Или Всего #MelBet? Или чего-то большего?

Смех смехом, но речь там идёт про 2к баксов, деньги не большие, но знаете что ещё смешней? Настя потом ещё раз пришла и сказала мол "Уволила ту менеджершу которая работа со Львом" и это вдвойне разъеб, во первых за что? А во вторых не чего что она беременная? Лол на хуй какой-то

Ладно, шучу, не знаю была ли та менеджерша берменная, вполне могла быть кстати, но смех тут в том что ни кто на хуй уволен не был, девушка как работала так и работает, её акк, её фотка, она же за телеграмом, она же прям, а не новый менеджер

Сколько раз можно соврать отвечая на простое сообщение в чате?

Макс в своих новостях примерно это и рассказал, но на своём, корректном официальном языке!

Если что новости Макс хуярит каждую неделю у себя на канале https://www.youtube.com/@traffink

P.S. Если что, я не сорюсь, просто удивительно! Но в целом мне все понятно, продолжим дальше глотать такое, ну, естесвенно пока это нас прям не коснётся... А потом... А потом всем будет уже похуй ибо это станет нормой, просто согласовывать, брать кошель на выплату, а потом говорить - хуй а не выплата, а на вопрос - что случилось? Все же было согласовано, получать ответ "Не лучшее решение ссорится со мной"

P.S.2. не могу удержатся - а когда вообще сорра было лучшим решением? Реально? Было такое? К чему тогда эти слова про не лучшее решение если это априори худшее, я уже даже не говорю что ни кто ёпрст и не сорился вообще то, а просто спросили - ну чо там с деньгами? #НастяЩербина #MelbetОтзыв #MelbetВыплаты

____
🤔 Консоли Google Play и Apple Developer надо? Phoenix — 100% свой фарм с 2021-го. Забрать акки@phoenix_seller_bot 🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
SeeDance 2.5 вышла в публичный доступ

ByteDance выпустила SeeDance 2.5 — нейронку для генерации 30-секундных видео в 4K с до 50 референсами, включая локации и персонажей. Для CPA и iGaming-креативов это уже уровень почти кино, но технология пока дорогая и не слишком практичная: тестировать можно через Jimeng AI и Doubao Pro, а API обещают позже.

➡️ Читайте на сайте: https://aff.top/blog/seedance-2-5-vyshla-v-publichnyi-dostup

🧠 Ещё больше инсайтов → в канале AFF.top
Свежий выпуск новостей 🗞

Австралия судится с Telegram, конфликт Pepper Partners и Melbet Partners, Google научил AI управлять браузеров Chrome, квартальный отчет Meta — и другие новости последней недели.

📹 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Page Rules и Cache Rules: где чаще всего ломают кэш и ускорение сайта

Page Rules — это грубый инструмент с широким захватом. Cache Rules — более точная настройка, которая позволяет отдельно управлять кэшем, bypass и ключами кеширования. Ошибка многих команд в том, что они пытаются решить всё одной настройкой и получают побочные эффекты: лишний bypass, сломанные редиректы или неожиданный TTL.

Базовый порядок такой:
— сначала определите, какие URL должны кэшироваться, а какие нет;
— затем проверьте, не конфликтуют ли правила между собой;
— отдельно вынесите исключения для авторизации, корзины, админки и API;
— не смешивайте логику редиректов и логику кэширования в одном правиле.

Если Page Rules всё ещё используются, держите их как слой для редиректов и простых исключений. Cache Rules лучше подходят для точной работы с HTML, статикой и параметрами запроса. Приоритет правил важен: более раннее или более специфичное правило может изменить поведение всего домена. Из-за этого кэш иногда «не работает», хотя на деле он работает слишком агрессивно.

Проверка после настройки обязательна: смотрите response headers, анализируйте HIT/MISS/BYPASS и тестируйте не только главную, но и динамические разделы. Стабильность инфраструктуры — залог масштабируемости. Если правило нельзя объяснить за 20 секунд, значит его пора упростить.
Интеграция Cloudflare с API-шлюзом: кэшировать нельзя пропустить

API-шлюз и Cloudflare часто настраивают как «включил и работает». На практике ошибки здесь стоят дорого: лишняя задержка, некорректный кэш, дублирование аутентификации и странные 5xx под нагрузкой. Сначала определите, какие запросы должны идти напрямую, а какие допустимо ускорять на edge.

Для безопасной интеграции проверьте четыре слоя:
• авторизацию: токены, JWT, mTLS или подпись запросов не должны ломаться на прокси;
• кэширование: только GET/HEAD и только там, где ответ действительно одинаков для разных клиентов;
• заголовки: X-Forwarded-For, Host, Authorization и Cache-Control должны обрабатываться предсказуемо;
• лимиты: rate limiting лучше ставить ближе к шлюзу, а не надеяться на защиту приложения.

Отдельный риск — маршрутизация на основе URI. Если шлюз меняет путь, а Cloudflare Rules или WAF ждут старую структуру, вы получите ложные блокировки или обход правил. Полезная привычка: тестировать не только успешный ответ, но и 401, 403, 429 и 5xx. Именно они чаще всего раскрывают ошибки в связке CDN и API.

Если нужен кэш для API, делайте его явным: отдельные пути, короткий TTL, понятные исключения и purge по событию. Без этого Cloudflare становится не ускорителем, а источником трудноуловимых инцидентов. Стабильность инфраструктуры — залог масштабируемости.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Госдума собирается запретить скрытую рекламу казино

Госдума уточнила законопроект против скрытой рекламы нелегального гемблинга: под запрет попадут любые реферальные ссылки, ролики и стримы с показом игры в казино. Площадки обяжут сами искать и блокировать такой контент и аккаунты. Для УБТ, дорвеев и SEO это значит ещё более жёсткую зачистку трафика и риски для любых промо-материалов с рефералкой.

➡️ Читайте на сайте: https://aff.top/blog/gosduma-sobiraetsia-zapretit-skrytuiu-reklamu-kazino

🧠 Ещё больше инсайтов → в канале AFF.top