Bosh sahifa Yechimlar Cloudflare
CDN · DDoS · WAF · Zero Trust · Workers
Cloudflare logotipi

Bitta edge.
Foydalanuvchi va ilova orasida kerak boʻladigan hamma narsa.

Cloudflare - bu CDN emas. Bu «connectivity cloud»: 320+ shahardan iborat yagona Anycast-tarmoq boʻlib, uning har bir nuqtasi bir vaqtning oʻzida CDN, DDoS-filtrlash, WAF, Bot Management, Zero Trust va edge-compute vazifalarini bajaradi. Bitta shartnoma, bitta konsol, bitta tarmoq - veb-ilovalar, masofaviy xodimlar va korporativ tarmoqlar uchun.

20 %
internetdagi barcha veb-trafik har kuni Cloudflare orqali oʻtadi.
71 mln
rps - qaytarilgan DDoS choʻqqisi (2023-yilgi rekord HTTP-hujum).
~30 ms
Toshkent va Samarqanddan edge-tugungacha odatiy RTT.
SOC 2 II
ISO 27001, ISO 27018, PCI DSS, FedRAMP Moderate.
Global Anycast-tarmoq

320+ shahar. Bitta IP.

Bir xil IP-prefiks barcha mavjudlik nuqtalaridan bir vaqtda BGP orqali eʼlon qilinadi. Foydalanuvchi avtomatik ravishda eng yaqin data-markazga yoʻnaladi va u yerda butun xavfsizlik hamda yetkazib berish steki qayta ishlanadi.

ULANISHDAN KEYIN NIMA OʻZGARADI
Toʻgʻridan-toʻgʻri ulanish
Cloudflare orqali
Foydalanuvchigacha kechikish
Usiz:150–300 ms - trafik yagona data-markazgacha boradi
Cloudflare:~30 ms - javob eng yaqin tugundan (Toshkent, Almati, Moskva)
DDoS-hujumlar
Usiz:kanal va server ortiqcha yuklanadi, sayt ishlamay qoladi
Cloudflare:hujum edge’da soʻndiriladi (sigʻim 388 Tbit/s), sayt ishlashda davom etadi
Trafik sakrashlari va yuklama
Usiz:origin choʻqqilarga dosh berolmaydi - qoʻshimcha serverlar va trafik kerak boʻladi
Cloudflare:kesh va edge sakrashni koʻtaradi, origin yengillashadi, bandwidth tejaladi
TLS-sertifikatlar va HTTP/3
Usiz:qoʻlda oʻrnatish va uzaytirish, muddati oʻtib ketish xavfi
Cloudflare:bepul avto-TLS va HTTP/3 darhol ishlaydi
WAF va botlar
Usiz:L7 filtrlash yoʻq - zaifliklar va botlar ochiq
Cloudflare:kirishda WAF, Bot Management va rate limiting
Nosozlikka chidamlilik
Usiz:bitta region - yagona nosozlik nuqtasi
Cloudflare:330+ shaharda Anycast, avtomatik failover
Odatiy self-hosted sayt va uning Cloudflare ortidagi holati taqqoslangan. Kechikish qiymatlari taxminiy, Markaziy Osiyo uchun.
388 Tbit/s
Anycast-tarmoqning umumiy oʻtkazish qobiliyati - tarixdagi eng yirik DDoS-hujumdan 25× katta.
95 %
dunyo internet foydalanuvchilari Cloudflare mavjudlik nuqtasidan 50 ms radiusda joylashgan.
120+
mamlakatda jismoniy mavjudlik. Oʻzbekiston operatorlari bilan lokal peering.
Cloudflare One · Zero Trust

VPN, veb-filtr va CASB oʻrnini bosuvchi yagona stek.

Cloudflare One - bu toʻlaqonli SASE: ZTNA, SWG, CASB, RBI, DLP, Email Security. Modulli ulanadi, oylar emas, kunlar ichida ishga tushiriladi.

Access · ZTNA

VPN oʻrnini bosadi. Ilova darajasida autentifikatsiya, qurilma posture tekshiruvi, kontekst boʻyicha siyosatlar (geo, time, identity).

SAML · OIDC · WireGuard · cloudflared tunnel

Gateway · SWG

Secure Web Gateway: DNS-filtrlash, HTTPS-inspeksiya, anti-malware, fayllar va ilovalar nazorati.

DNS · HTTP · L4 · Network

CASB

SaaS-ilovalar inventarizatsiyasi va nazorati: Microsoft 365, Google Workspace, Salesforce, Slack, GitHub.

API-based · 30+ SaaS

Browser Isolation

Remote Browser Isolation: sahifa bulutda render qilinadi, foydalanuvchi «tasvirni» koʻradi - malware endpoint’ga yetib bormaydi.

RBI · clientless

Email Security (Area 1)

Pochtani yetkazib berishdan oldin himoya qilish: anti-phishing, BEC, supply chain compromise. Microsoft 365 / Google oldida MX sifatida ishlaydi.

M365 · Google Workspace

DLP

Trafik va SaaS’da shaxsiy maʼlumotlar, karta maʼlumotlari, tibbiy yozuvlar va maxsus shablonlarni qidirish hamda bloklash.

Inline · API · OCR
Magic family · tarmoq xizmatlari

Faqat veb emas. IP darajasida himoya va yetkazib berish.

Magic-xizmatlar toʻgʻridan-toʻgʻri IP-marshrutlash, operator segmentlari va yirik SD-WAN loyihalari bilan ishlaydiganlar uchun.

L3 · Always-on
Magic Transit

Butun /24-prefikslar uchun BGP-anycast DDoS himoyasi. Cloudflare tarmogʻingizning «quvuriga» aylanadi va toza trafikni GRE/IPsec orqali data-markazga uzatadi.

  • 388 Tbit/s quvvatda L3/L4 hujumlardan himoya
  • BGP-tunnellar + Anycast-tarmoq
  • Mitigation boʻyicha SLA: < 3 soniya
SD-WAN · WAN-as-a-Service
Magic WAN

MPLS va hub-and-spoke VPN oʻrnini bosadi. Ofislar va bulutlar tunnellar orqali Cloudflare-tarmoqqa ulanadi, marshrutlash va siyosatlar - bulutda.

  • IPsec / GRE / Cloudflare Network Interconnect
  • Ofislar orasida Cloudflare magistrali
  • Yagona Magic Firewall siyosatlari
L3/L4 · Cloud Firewall
Magic Firewall

Edge’dagi bulutli network firewall: Magic Transit yoki Magic WAN orqali oʻtadigan butun trafik uchun IP/port/protocol qoidalari.

  • Stateful L3/L4 siyosatlar
  • Threat intel boʻyicha avto-bloklash
  • Loglar SIEM’ga (Splunk, Sentinel)
Workers · edge compute

Kodni 320 shaharda bir vaqtda ishga tushirish - bitta buyruq bilan.

Cloudflare Workers - bu edge’dagi V8-isolate funksiyalar. 0 ms’da start (hech qanday «cold start» yoʻq), real CPU-vaqt uchun toʻlov, 320+ shaharda bir vaqtda joylashtirish.

  • A/B-testlash va maxsus qoidalar - origin’ga murojaatsiz.
  • Edge API va proksilash - soʻrovlarni keshlash va oʻzgartirish.
  • Bot challenge / Turnstile - CAPTCHA’siz maxsus verifikatsiyalar.
  • R2 (object storage) va D1 (SQLite-on-edge) - HQ’ga qaytma soʻrovlarsiz holat saqlash.
  • 0 ms start - konteynerlar emas, V8-isolate’lar.
worker.js
export default {
async fetch(request, env) {
// Geo-aware routing - aniq zararli trafikni rad etamiz
const country = request.cf.country;
const bot = request.cf.botManagement.score;
if (bot < 30) {
return new Response('blocked', { status: 403 });
}
// Muayyan regionlar uchun backend almashtiriladi
const origin = country === 'UZ'
? 'https://uz-edge.cyberboost.uz'
: 'https://global.cyberboost.uz';
return fetch(origin + new URL(request.url).pathname);
},
};
Deployed to 320 cities · 47 ms
Qoʻllash ssenariylari

Oʻzbekistonda Cloudflare bilan qaysi masalalarni yopamiz.

Ochiq saytlar va API himoyasi

Limitlarsiz L3/L4/L7 DDoS himoyasi, managed-qoidalarga ega WAF, Bot Management, positive security’li API Shield.

VPN’siz masofaviy ish

Taqsimlangan jamoalar uchun Access (ZTNA) + Gateway (SWG). VPN-konsentrator va portlarni tashqariga ochish shart emas.

M365 / Google Workspace himoyasi

Email Security BEC va phishingni yetkazib berishdan oldin ushlaydi; CASB SaaS-ilovalarda kirish va DLP’ni nazorat qiladi.

Koʻp filialli SD-WAN

Magic WAN MPLS oʻrnini bosadi: ofislar IPsec/GRE orqali ulanadi, marshrutlash - Cloudflare tarmogʻi orqali.

Edge-mantiq va custom-WAF

Workers’da maxsus xavfsizlik qoidalari yoziladi: biznes-mantiq boʻyicha rate-limit, geo-bloklash, differensiyalangan kesh.

Operator tarmoqlari

Butun IP-prefikslarni DDoS’dan himoya qilish uchun Magic Transit - ayniqsa davlat va moliya data-markazlari uchun.

CYBER BOOST × Cloudflare

Shartnoma, toʻlov va joriy etish - lokal darajada.

Oʻzbekistondagi biznes uchun Cloudflare yetkazib beramiz: soʻm va dollarda shartnomalar, DNS migratsiyasida yordam, Zero Trust loyihalash, WAF va Workers qoidalarini yozish, Magic Transit ulash.

7 kun
DNS, WAF va DDoS-himoyani Cloudflare’ga koʻchirishning odatiy muddati.
UZS / USD
ikkala valyutada shartnomalar, davlat sektori uchun imtiyozli tariflar.
RU/UZ
Cloudflare One, Workers, Magic sertifikatlariga ega lokal muhandislar.
L1–L3
Toshkentda birinchi qoʻllab-quvvatlash liniyasi, Cloudflare TAM’ga eskalatsiya.
FAQ

Cloudflare haqida koʻp beriladigan savollar.

Cloudflare oddiy CDN’dan nimasi bilan farq qiladi?
Klassik CDN - bu kontentni keshlash. Cloudflare 320+ shahardan iborat yagona Anycast-tarmoq asosiga qurilgan: har bir nuqta bir vaqtning oʻzida CDN, DDoS-filtrlash, WAF, Bot Management, edge-compute (Workers) va Zero Trust funksiyalarini bajaradi. Bu shunchaki kesh emas, balki «connectivity cloud».
Cloudflare One nima?
Cloudflare One - yagona Zero Trust platformasi: Access (VPN oʻrniga ZTNA), Gateway (DNS va HTTPS-filtrlash uchun SWG), CASB (SaaS nazorati), Browser Isolation (RBI), DLP, Email Security. Barcha mahsulotlar bitta tarmoq va bitta boshqaruv konsolidan foydalanadi.
Cloudflare DDoS himoyasi yirik provayder uchun mosmi?
Ha. Magic Transit IP-prefikslaringizni Cloudflare tarmogʻi orqali oʻtkazadi (BGP-anycast); butun filtrlash sigʻimi 388 Tbit/s boʻlgan Cloudflare «quvuri» darajasida bajariladi. Cloudflare amalda 71 mln req/s hujumlarni va 2+ Tbit/s DDoS hujumlarini bartaraf etganini ochiq eʼlon qilgan - legitim trafik uchun kechikishsiz.
Cloudflare’ni SD-WAN oʻrnida ishlatish mumkinmi?
Ha - Magic WAN. Ofislarni IPsec/GRE-tunnellar yoki Cloudflare Network Interconnect orqali ulaysiz, siyosatlarni Magic Firewall’da oʻrnatasiz, keyin Cloudflare trafikni oʻz tarmogʻi orqali yoʻnaltiradi. Toʻgʻri topologiyada MPLS va hub-and-spoke VPN oʻrnini bosadi.
Workers nima va edge-compute nimaga kerak?
Workers - bu edge’dagi V8 isolate-funksiyalar: kodingiz foydalanuvchidan «millisekundlar masofasida» joylashgan 320+ Cloudflare data-markazida ishga tushadi. A/B-testlash, maxsus xavfsizlik qoidalari, edge-API, proksilash va origin-serverga murojaat qilmasdan soʻrovlarni optimallashtirish uchun ishlatiladi.
Mijozlar maʼlumotlari qayerda saqlanadi?
Cloudflare EU, US, IN, JP, AU uchun data residency kelishuvlariga ega. Standart holatda trafik maʼlumotlari saqlanmasdan eng yaqin edge’da qayta ishlanadi; loglarni istalgan regionga yoʻnaltirish mumkin. GDPR, SOC2 Type II, ISO 27001/27018 talablariga muvofiq.
Soʻrov · Cloudflare

Demo va pilot - majburiyatlarsiz.

Vazifangizni tasvirlab bering - sayt himoyasi, VPN almashtirish, SD-WAN yoki edge-mantiq. Ilovalaringizga mos pilot rejani tuzib, konfiguratsiyani bir ish kuni ichida yuboramiz.