Todas las entradas del blog
Página 20 de 20
-
CVE-2015-7547: Desbordamiento del búfer en glibc
El martes 16 de febrero se publicó un informe de investigación acerca de una nueva vulnerabilidad de la biblioteca glibc, biblioteca estándar de C. La vulnerabilidad residía en el código utilizado para convertir los nombres de host en direcciones IP. Los procesos que lo utilizan son muy comunes entre los proveedores de servicios de red, como las CDN. Fastly implementó inmediatamente una actualización de seguridad en los sistemas afectados. No hace falta ninguna acción por parte del cliente. El servicio de Fastly no se vio afectado.
-
Cómo realizar pruebas de fuzzing a un servidor con American Fuzzy Lop
En esta entrada de blog, voy a explicar cómo utilizar el modo persistente experimental de American Fuzzy Lop (AFL) para abrir las puertas de un servidor sin tener que hacer modificaciones significativas en su código base. He utilizado esta técnica en Fastly para ampliar la realización de pruebas en algunos de los servidores de los que dependemos y en otros con los que estamos experimentando.
-
FREAK no afecta a los servicios de Fastly
Fastly no es vulnerable a Logjam. Solo ofrecemos la variante de curva elíptica del intercambio de claves Diffie-Hellman (ECDHE), que es más segura, mientras que el mecanismo de intercambio de claves RSA lo reservamos para clientes que no admiten ECDHE. Dado que Fastly no ofrece opciones de conjuntos de cifrado de grado de exportación, ni tampoco el mecanismo de intercambio de claves Diffie-Hellman, nuestros servicios no se ven afectados.
-
Reutilizar las conexiones backend para aumentar el rendimiento
Reutilizar las conexiones entre tu instancia de Varnish y tus backends (orígenes) es una buena idea por múltiples razones. Si tu Varnish está en la misma red que tus backends y tienes un tráfico de bajo volumen, puedes dejar de leer, porque a) la diferencia probablemente será insignificante, y b) probablemente ya estés reutilizando conexiones de backend.
-
Ventajas de utilizar Varnish
Varnish es un acelerador web de código abierto cuyo diseño está concebido para la distribución de contenidos de alto rendimiento. Descubre más información sobre Varnish, qué es y cómo el de Fastly puede ayudarte a acelerar tu contenido.
-
Qué es una CDN y por qué te conviene usarla
El uso de una red de distribución de contenidos (CDN) es la forma de ofrecer con más rapidez y eficacia contenidos desde tu página web o aplicación móvil a los internautas, en función de la ubicación geográfica de estos.
-
Aceleración de Rails, Parte 2: HTTP caching dinámico
En la segunda parte de nuestra serie sobre la aceleración de Rails, voy a tratar la configuración de algunas características de Fastly, Varnish y Varnish Configuration Language (VCL), y estrategias de almacenamiento en caché de contenido dinámico dirigidas a los desarrolladores de Rails.
-
Aceleración de Rails, Parte 1: almacenamiento en caché integrado
Almacenar en caché es una estrategia que ayuda a aliviar los problemas asociados con la ampliación, a menudo obviados por los desarrolladores de Ruby on Rails. Los comienzos al almacenar en caché pueden resultar confusos, puesto que las condiciones y la documentación resultarán especialmente complicados para las personas no expertas.
-
Nuevas configuraciones de gzip y cómo decidir qué comprimir
Recientemente Fastly realizó un análisis exhaustivo de los recursos que se deben comprimir. Hoy, los resultados de ese análisis se reflejan en la aplicación Fastly, que permite a nuestros clientes adoptar mejores configuraciones de gzip. Esto no solo hace que los sitios web de nuestros clientes sean más rápidos, sino que también reducirá las cargas mensuales de ancho de banda.
-
Uso de ESI (I): Edge Side Includes sin complicaciones
Los clientes de Fastly pueden utilizar ESI para almacenar en caché páginas con contenido tanto almacenable como no almacenable en caché (p. ej., información específica del usuario).
-
Recomendaciones sobre el uso del encabezado Vary
Vary figura entre los encabezados de respuesta HTTP más potentes. Sin embargo, si se usa de forma incorrecta, puede dar problemas a los desarrolladores. Descubre las prácticas recomendadas del encabezado Vary para reducir los errores y mejorar el rendimiento.
-
Almacenamiento en caché de la API, parte I
La web ha recorrido un largo camino desde los años 90. En el pasado, los sitios se impulsaban por una aplicación única y monolítica que actuaba como el único medio de comunicación hacia una base de datos centralizada. En el enfoque moderno se divide esta gran aplicación en un conjunto de servicios interdependientes y cooperativos.