"클라우드플레어"
뉴스
클라우드플레어, 서버 해시 90% 줄여 RAM 100TB 절감
클라우드플레어는 오픈소스 프레임워크 Pingora에서 Ketama 알고리즘으로 URL을 캐시 서버에 매핑할 때 쓰던 서버당 해시 수를 10만 개에서 1만 개로 줄였다. 해시 수를 1만 개 이상으로 늘려도 오차율 감소 효과가 크지 않다는 통계적 분석에 따른 조치다. 여기에 러스트(Rust) 자료구조를 조정해 해시-서버 맵 항목당 2바이트를 추가로 절약했다. 이 두 변경으로 총 약 100TB의 RAM을 절감했으며, 안전을 위해 기존 코드를 대체하지 않고 별도의 'v2' 코드 경로로 추가했다.
설계·EDA·IP클라우드플레어, 봇 탐지 규칙 실시간 자동생성 도입
클라우드플레어는 봇 매니지먼트에 지속형 탐지 엔진 '어댑티브 인텔리전스'를 도입했다고 2일 밝혔다. 이 엔진은 매일 1조 건 넘는 웹 방문을 실시간 분석해 새로운 공격이나 우회 시도가 발견되면 맞춤형 탐지 규칙을 자동 생성한다. 여러 시간대에 걸친 행동 패턴을 분석해 크리덴셜 스터핑 등 '로 앤드 슬로' 공격도 식별하며, 브라우저 행동 신호와 텔레메트리 데이터를 결합해 정상 사용자와 악성 자동화를 구분한다. 보안 업데이트도 백그라운드에서 검증 후 서비스 중단 없이 자동 배포한다. 데인 크네히트 클라우드플레어 CTO는 공격자가 더 많은 비용과 노력을 들이도록 구조를 바꿔야 한다고 강조했다.

클라우드플레어, DNS 캐시 구조 재설계로 램 100TB 확보
클라우드플레어가 1.1.1.1 리졸버 플랫폼 'Big Pineapple'의 DNS 캐시 항목 구조를 Rust 코드 수준에서 다섯 가지로 재설계해, 항목당 메모리를 953바이트에서 420바이트로 줄였다고 밝혔다. 이를 통해 물리적 램 모듈 교체 없이 전 세계 서버 플릿에서 약 100TB의 램을 확보했으며, 삽입 처리량은 43% 향상되고 조회 지연은 19% 감소했다. 시스템 엔지니어 세바스티안 노이테붐은 가변 크기 컨테이너를 고정 크기 구조로 바꾸고, 레코드 목록을 하나의 버퍼로 통합하며, 레코드 데이터를 길이 접두사 방식의 원시 와이어 포맷으로 저장하는 등의 변경을 소개했다. 회사는 확보한 메모리를 별도로 활용하지 않고 DNS 캐시 확장에 재투입해 히트율을 높이고 상위 서버로 가는 쿼리 트래픽을 줄일 계획이라고 밝혔다.
