מדריך קלאודפלייר בעברית

תיעוד 11

מילון מונחים

עודכן לאחרונה ב-20 באפריל 2026 | הצג כ-Markdown | הגדרת סוכן

עיון בהגדרות של מונחים המשמשים ברחבי התיעוד של Cloudflare.

מונחהגדרהמוצר
חשבון (account)חשבונות מקבצים יחד חבר אחד או יותר עם תפקידים או הרשאות ספציפיים. ניתן לשייך חשבונות לכל מספר של דומיינים.Fundamentals
ACK (Acknowledge)השלב האחרון בלחיצת היד המשולשת של TCP (TCP three-way handshake), המאשר את יצירת החיבור.Spectrum
אזור פעיל (active zone)אזור DNS שפעיל ב-Cloudflare דורש את שינוי שרתי השמות (nameservers) שלו לאלה של Cloudflare לצורך ניהול.DNS
מפת כתובות (address map)מבנה נתונים המאפשר ללקוחות עם קידומות BYOIP או כתובות IP סטטיות ברמת החשבון לציין אילו כתובות IP יש למפות לרשומות DNS כאשר הן מועברות דרך פרוקסי ב-Cloudflare.BYOIP
סורק AI (AI crawler)בוט שסורק תוכן מאתרי אינטרנט לתמיכה במודל AI, כולל סריקת תוכן לצורך יצירת אינדקס, יצירה מועשרת באחזור (RAG), או אימון.AI Crawl Control
מודלי AI (AI models)מודל AI הוא מערכת מאומנת המעבדת נתוני קלט כדי לייצר תחזיות, החלטות או פלטים על סמך דפוסים שלמדה.Workers AI
התראה (alarm)התראת Durable Object היא מנגנון המאפשר לתזמן את הערת ה-Durable Object במועד עתידי.Durable Objects
רשימת היתרים (allowlist)רשימת היתרים היא רשימה של פריטים (בדרך כלל אתרי אינטרנט, כתובות IP, כתובות אימייל וכו') שמורשים לגשת למערכת.WAF
AnycastAnycast היא שיטת כתובות וניתוב רשת שבה ניתן לנתב בקשות נכנסות למגוון מיקומים שונים. Anycast מנתבת בדרך כלל תעבורה נכנסת למרכז הנתונים הקרוב ביותר שיש לו את הקיבולת לעבד את הבקשה ביעילות.Cloudflare WAN
דומיין ראשי (apex domain)דומיין ראשי משמש להתייחסות לדומיין שאינו מכיל חלק של תת-דומיין, כגון example.com (ללא www.). הוא ידוע גם כ-"root domain" או "naked domain".DNS
קריאת API (API call)ידועה גם כבקשת API. קריאת API היא הודעה הנשלחת לשרת המבקשת מ-API לספק שירות או מידע.API Shield
נקודת קצה של API (API endpoint)נקודת הקצה של ה-API היא המיקום שבו קריאות או בקשות API מתמלאות. API Shield מגדיר נקודות קצה כטאפל של host, method ו-path.API Shield
מפתח API (API key)מפתח API הוא ייחודי לכל משתמש Cloudflare ומשמש לאישור זהות בעת שימוש ב-Cloudflare API.Fundamentals
סכמת API (API schema)סכמת ה-API מגדירה אילו בקשות API תקפות בהתבסס על מספר מאפייני בקשה, כגון נקודת קצה של היעד, מבנה משתני הנתיב או השאילתה, ומתודת HTTP.API Shield
טוקן API (API token)טוקני API מעניקים הרשאת גישה לדפי לוח בקרה, חשבונות ואזורים ספציפיים ב-Cloudflare. טוקני API משויכים למשתמש שיצר אותם.Fundamentals
טוקני API (API Tokens)טוקני API הם פרטי אימות המשמשים לגישה וניהול מאובטחים של משאבי Workers AI דרך ה-REST API.Workers AI
משגר יישומים (App Launcher)פורטל App Launcher מספק למשתמשי קצה לוח בקרה יחיד לפתיחת יישומים המאובטחים על ידי Cloudflare One.Cloudflare One
יישום (application)המשאב המוגן על ידי Cloudflare One, שיכול להיות תת-דומיין, נתיב או יישום SaaS.Cloudflare One
טוקן יישום (application token)פיסת נתונים המעניקה למשתמש גישה ליישום Access ספציפי למשך תקופת זמן מסוימת. יכול להישמר בעוגיית דפדפן או לעבור ליישום במקום סיסמה רגילה.Cloudflare One
ציון מתקפה (attack score)מספר מ-1 (בסבירות גבוהה זדוני) עד 99 (בסבירות גבוהה נקי) המסווג עד כמה בקשה נכנסת היא בסבירות להיות זדונית או לא. מאפשר לזהות טכניקות תקיפה חדשות לפני שהן מוכרות באופן פומבי.WAF
מאפיין (attribute)תעבורה הזורמת דרך Area 1 יכולה לקבל מאפיין אחד או יותר, המציינים כי תנאי ספציפי התקיים.Area 1
משיכות מקור מאומתות (Authenticated Origin Pulls)משיכות מקור מאומתות מאפשרות לשרתי אינטרנט של המקור לאמת שבקשת אינטרנט הגיעה מ-Cloudflare באמצעות אימות תעודת לקוח TLS.SSL/TLS
מספרי מערכת אוטונומית (ASNs)רשת גדולה או קבוצת רשתות בעלות מדיניות ניתוב אחידה. כל מחשב או מכשיר המתחבר לאינטרנט מחובר למערכת אוטונומית.BYOIP
Worker עזר (Auxiliary Worker)Worker שנוצר מקומית דרך אינטגרציית Vitest של Workers ורץ ב-isolate נפרד ממריץ הבדיקות, עם scope גלובלי שונה.Workers
קודי גיבוי (backup codes)קודי גיבוי מאפשרים שחזור גישה לחשבון Cloudflare מחוץ לתהליך אימות דו-שלבי רגיל. קוד גיבוי הופך ללא תקף לאחר שימוש.Fundamentals
רוחב פס (bandwidth)הקצב המרבי של העברת נתונים ברחבי רשת.Speed
קישור (binding)קישורים (Bindings) מאפשרים ל-Workers שלך לקיים אינטראקציה עם משאבים בפלטפורמת המפתחים של Cloudflare.Workers
התאמת שדות סיביות (bit field matching)מתאים סיביות גולמיות בחבילה לערכים מסוימים שצוינו בכללים שלך.Cloudflare Network Firewall
רשימת חסימות (blocklist)רשימת חסימות היא רשימה של פריטים (בדרך כלל אתרי אינטרנט, כתובות IP, כתובות אימייל וכו') שנמנעת מהם גישה למערכת.WAF
סימנייה (bookmark)סימנייה מייצגת את מצבו של מסד נתונים בנקודת זמן ספציפית.
  • סימניות ניתנות למיון לקסיקוגרפי. מיון מסדר רשימת סימניות מהישנה ביותר לחדשה ביותר.
D1
סימנייה (bookmark)סימנייה היא מחרוזת אלפא-נומרית ברובה, כגון 0000007b-0000b26e-00001538-0c3e87bb37b3db5cc52eedb93cd3b96b, המייצגת מצב ספציפי של מסד נתונים SQLite בנקודת זמן מסוימת. סימניות מתוכננות להיות ניתנות להשוואה לקסיקלית: סימנייה המייצגת נקודת זמן מוקדמת יותר קטנה מזו המייצגת נקודת זמן מאוחרת יותר, באמצעות השוואת מחרוזות רגילה.Durable Objects
פרוטוקול ניתוב בין-מערכתי (BGP)פרוטוקול הניתוב של האינטרנט, האחראי על בחירת הנתיבים היעילים ביותר להעברת תעבורת אינטרנט.BYOIP
בוט (bot)יישום תוכנה המתוכנת לבצע משימות שיכולות לשמש לטוב (צ'אטבוטים, סורקי מנועי חיפוש) או לרע (אגירת מלאי, מילוי פרטי גישה).Bots
ציון בוט (bot score)ציון מ-1 עד 99 המציין את הסבירות שהבקשה הגיעה מבוט, כאשר 1 עד 29 זה בסבירות גבוהה אוטומטי ו-30 עד 99 זה בסבירות גבוהה אנושי.Bots
תגיות בוט (bot tags)מידע נוסף על בקשת בוט, כגון מדוע Cloudflare העניקה לה ציון בוט והאם הבקשה הגיעה מבוט מאומת או מקטגוריה של בוטים מאומתים.Bots
דחיסת Brotli (brotli compression)דחיסת Brotli היא אלגוריתם דחיסת נתונים שפותח על ידי Google, מותאם לתוכן אינטרנט, ומתוכנן להשיג יחסי דחיסה גבוהים יותר מאלגוריתמים מסורתיים כמו Gzip.Speed
C3C3 הוא כלי שורת פקודה שנועד לעזור לך להגדיר ולפרוס יישומים חדשים ב-Cloudflare.Workers
מטמון (cache)אזור אחסון זמני שבו נתונים שניגשים אליהם בתדירות גבוהה מאוחסנים לצורך אחזור מהיר.Cache
פגיעה במטמון (cache hit)כאשר פריט תוכן מבוקש נמצא במטמון, מה שמפחית את הצורך לאחזר אותו משרת המקור.Cache
נעילת מטמון (cache lock)נעילת מטמון (או mutex) היא מנגנון המופעל על ידי מרכזי נתונים של CDN, הכוללים שרתים רבים, כדי למנוע עומס יתר על שרתי מקור. מנגנון זה מבטיח שרק שרת אחד יוכל לבקש קובץ ספציפי מהמקור בכל רגע נתון, מה שמקל על תיאום יעיל בין השרתים.Cache
החמצה במטמון (cache miss)כאשר פריט תוכן מבוקש אינו נמצא במטמון, מה שמחייב את השרת לאחזר אותו משרת המקור.Cache
רוחב פס במטמון (רוחב פס יוצא במטמון)כמות רוחב הפס המוגשת מ-Cloudflare מבלי לפגוע בשרת המקור. רוחב פס במטמון הוא הסכום של כל ה-EdgeResponseBytes שבהם CacheCacheStatus שווה ל-hit, stale, updating, ignored או revalidated.Cache
בקשות במטמון (cached requests)מספר הבקשות המוגשות מ-Cloudflare מבלי להידרש לפנות לשרת המקור. בקשות במטמון הן הסכום של כל הבקשות שבהן CacheCacheStatus שווה ל-hit, stale, updating, ignored. נתון זה אינו כולל את revalidated מכיוון שהבקשה הייתה חייבת להישלח לשרת המקור.Cache
cacheTtlcacheTtl הוא פרמטר המגדיר את משך הזמן בשניות שבו תוצאת KV נשמרת במטמון במיקום הרשת הגלובלי שממנו ניגשים אליה.KV
שמירה במטמון (caching)התהליך של אחסון עותקים של קבצים או נתונים במטמון כדי להאיץ בקשות עתידיות.Cache
כתובת URL קנונית (canonical URL)הגרסה המועדפת של דף אינטרנט, המצוינת על ידי תגית HTML של <link rel="canonical"> בחלק ה-<head> של הדף. כאשר כתובות URL מרובות מציגות תוכן זהה או דומה, כתובת ה-URL הקנונית מציינת למנועי חיפוש ולסורקים איזו גרסה היא המוסמכת.AI Crawl Control
CAPTCHAמבחן CAPTCHA מיועד לקבוע אם משתמש מקוון הוא אכן אדם ולא בוט. CAPTCHA הוא ראשי תיבות של "Completely Automated Public Turing test to tell Computers and Humans Apart".Turnstile
פורטל שבוי (captive portal)מסך התחברות המוצג למשתמשים כאשר הם מתחברים לרשת Wi-Fi ציבורית. פורטלים שבויים מופיעים בדרך כלל במקומות כמו שדות תעופה, בתי קפה ומלונות.Cloudflare One
קטגוריה (category)סיווג המתאר את מטרתו המוצהרת של סורק: "AI Crawler", "AI Search", "AI Assistant", או "Search Engine". קטגוריה אחת לכל סורק.AI Crawl Control
תעודה (certificate)תעודות SSL מאפשרות הצפנה על גבי HTTPS עבור תעבורה בין לקוח לאתר אינטרנט. תעודות SSL מכילות את המפתח הציבורי של האתר ואת זהות האתר לצד מידע קשור. מכשירים המנסים לתקשר עם שרת האינטרנט של המקור מתייחסים לתעודת ה-SSL כדי להשיג את המפתח הציבורי ולאמת את זהות השרת. Cloudflare מספקת תעודת Universal SSL עבור כל דומיין פעיל ב-Cloudflare.SSL/TLS
רשות אישורים (Certificate Authority / CA)רשות אישורים (CA) היא צד שלישי מהימן המספק תעודות SSL להצפנת תעבורת רשת.SSL/TLS
חבילות תעודות (certificate packs)חבילות תעודות מאפשרות ל-Cloudflare לסגת לתעודת SSL שונה עבור דפדפנים שאינם תומכים בתקנים העדכניים ביותר. חבילות תעודות מאפשרות לתעודות SSL מותאמות אישית להכיל אלגוריתמי חתימה שונים עבור אותם שמות מארחים הרשומים בתוך תעודת ה-SSL מבלי לנצל מכסת תעודות SSL מותאמות אישית נוספת עבור חשבון ה-Cloudflare שלך.SSL/TLS
הצמדת תעודות (certificate pinning)מנגנון אבטחה המשמש למניעת התקפות on-path באינטרנט על ידי הטמעה קבועה של מידע בקוד אודות התעודה שהיישום מצפה לקבל. אם מתקבלת התעודה הלא נכונה, אפילו אם היא מהימנה על ידי המערכת, היישום יסרב להתחבר.SSL/TLS
רשומת CAA (Certification Authority Authorization record)רשומת CAA מצהירה אילו רשויות אישורים (CAs) מורשות להנפיק תעודת SSL עבור דומיין.SSL/TLS
cf-aig-backoffכותרת להתאמה אישית של סוג ההשהיה (backoff) עבור ניסיונות חוזרים של בקשה.AI Gateway
cf-aig-cache-keyהכותרת cf-aig-cache-key מאפשרת לך לעקוף את מפתח המטמון המוגדר כברירת מחדל כדי להגדיר במדויק את הגדרת יכולת השמירה במטמון עבור כל משאב.AI Gateway
cf-aig-cache-statusמחוון סטטוס לשמירה במטמון, המציג האם בקשה הוגשה מתוך המטמון.AI Gateway
cf-aig-cache-ttlמציין את זמן החיים במטמון עבור תגובות.AI Gateway
cf-aig-collect-logהכותרת cf-aig-collect-log מאפשרת לך לעקוף את הגדרת ברירת המחדל לרישום יומנים של השער.AI Gateway
cf-aig-custom-costמאפשר התאמה אישית של עלות הבקשה כדי לשקף פרמטרים המוגדרים על ידי המשתמש.AI Gateway
cf-aig-dlpכותרת תגובה המוחזרת כאשר מדיניות DLP תואמת לבקשה או לתגובה. מכילה JSON עם הפעולה שננקטה (Flag או Block), מזהי המדיניות שהותאמו, מזהי הפרופילים שהותאמו ומזהי רשומות הזיהוי.AI Gateway
cf-aig-event-idcf-aig-event-id הוא מזהה ייחודי עבור אירוע, המשמש למעקב אחר אירועים ספציפיים במערכת.AI Gateway
cf-aig-log-idcf-aig-log-id הוא מזהה ייחודי עבור רשומת היומן הספציפית שאליה ברצונך להוסיף משוב.AI Gateway
cf-aig-max-attemptsכותרת להתאמה אישית של מספר הניסיונות המרבי עבור ניסיונות חוזרים של בקשה.AI Gateway
cf-aig-metadataמטא-נתונים מותאמים אישית מאפשרים לתייג בקשות עם מזהי משתמשים או מזהים אחרים, ומאפשרים מעקב וניתוח טובים יותר של הבקשות שלך.AI Gateway
cf-aig-no-wholesaleמונע נסיגה לחיוב מאוחד (Unified Billing fallback) עבור בקשת ספק צד שלישי כאשר מוגדר כ-true. הבקשה חייבת להשתמש בפרטי גישה של הספק שסופקו עם הבקשה או מאוחסנים בשער.AI Gateway
cf-aig-request-timeoutכותרת להגדרת פסק זמן לבקשה (נמדד במילישניות). אם הספק אינו מגיב בתוך פרק זמן זה, הבקשה מחזירה שגיאה.AI Gateway
cf-aig-retry-delayכותרת להתאמה אישית של השהיית הניסיון החוזר עבור ניסיונות חוזרים של בקשה.AI Gateway
cf-aig-skip-cacheכותרת לעקיפת שמירה במטמון עבור בקשה ספציפית.AI Gateway
cf-aig-stepכותרת התגובה cf-aig-step מזהה איזה שלב בזרימת הבקשה עיבד את הבקשה בהצלחה, שימושית למעקב וניפוי שגיאות.AI Gateway
cf-cache-ttlהוצא משימוש: כותרת זו מוחלפת על ידי cf-aig-cache-ttl. היא מציינת את זמן החיים במטמון.AI Gateway
cf-skip-cacheהוצא משימוש: כותרת זו מוחלפת על ידי cf-aig-skip-cache. היא עוקפת שמירה במטמון עבור בקשה ספציפית.AI Gateway
שיעור פתרון אתגרים (Challenge solve rate / CSR)אחוז האתגרים שהונפקו ונפתרו בהצלחה.Bots
CIDRCIDR מייצג ניתוב בין-דומיינים ללא מחלקות (Classless Inter-Domain Routing). לעיתים קרובות CIDR מתייחס לסימון CIDR, שהוא כתובת IP המיוצגת כסדרה של ארבע אוקטטות של 8 סיביות, מופרדות בנקודות (למשל 192.168.1.1). בנוסף, סימון CIDR כולל סיומת המציינת את מספר הסיביות המשמשות עבור חלק הרשת של הכתובת. הפורמט נכתב בדרך כלל כ-"‎/X", כאשר X הוא מספר הסיביות בחלק הרשת.Fundamentals
חבילת צפנים (cipher suite)קבוצה של אלגוריתמי הצפנה ליצירת חיבור תקשורת מאובטח. ישנן מספר חבילות צפנים בשימוש נרחב, ולקוח ושרת מסכימים על חבילת הצפנים לשימוש בעת יצירת חיבור ה-TLS. תמיכה בחבילות צפנים מרובות מאפשרת תאימות בין לקוחות שונים.SSL/TLS
משאב צד-לקוח (client-side resource)קובץ עם קוד JavaScript הנטען על ידי הדפדפן של המבקרים שלך, או חיבור שבוצע על ידי אחד הסקריפטים שנטענו.Client-side security
ענן (cloud)רשת של שרתים מרוחקים המשמשים לאחסון ותחזוקת נתונים.Fundamentals
Cloudflare AccessCloudflare Access מחליף רשתות VPN ארגוניות ברשת של Cloudflare. הוא מאמת מאפיינים כגון זהות ומצב אבטחת המכשיר כדי להעניק למשתמשים גישה מאובטחת לכלים פנימיים.Cloudflare One
Cloudflare Browser IsolationCloudflare Browser Isolation מריץ באופן חלק תוכן פעיל של דפי אינטרנט בתוך דפדפן מבודד ומאובטח כדי להגן על משתמשים מפני התקפות יום אפס (zero-day), תוכנות זדוניות ופישינג.Cloudflare One
Cloudflare CASBCloudflare CASB מספק נראות ושליטה מקיפות על יישומי SaaS כדי למנוע דליפות נתונים והפרות תאימות. הוא מסייע באיתור איומים פנימיים, Shadow IT, שיתוף נתונים מסוכן וגורמים עוינים.Cloudflare One
Cloudflare Dashboardלוח הבקרה של Cloudflare (Cloudflare Dashboard) הוא ממשק מבוסס אינטרנט המאפשר למשתמשים לנהל שירותי Workers AI, כולל פריסת מודלים וניטור.Workers AI
Cloudflare Data Loss Prevention (DLP)Cloudflare Data Loss Prevention (DLP) מאפשר לסרוק את תעבורת הרשת ואת יישומי ה-SaaS שלך לאיתור נוכחות של נתונים רגישים כגון מספרי תעודת זהות וביטוח לאומי, מידע פיננסי, מפתחות סודיים וקוד מקור.Cloudflare One
Cloudflare DEXCloudflare Digital Experience Monitoring (DEX) מספק נראות לגבי ביצועי מכשירים, רשת ויישומים ברחבי ארגון ה-Zero Trust שלך.Cloudflare One
Cloudflare GatewayCloudflare Gateway הוא חומת אש מודרנית מהדור הבא בין המשתמש, המכשיר או הרשת שלך לבין האינטרנט הציבורי. הוא כולל סינון DNS כדי לבדוק ולהחיל מדיניות על כל שאילתות ה-DNS המיועדות לאינטרנט.Cloudflare One
Cloudflare Meshמחבר רשתות פרטיות, שרתים ומכשירים דרך Cloudflare לצורך קישוריות דו-כיוונית, אתר-לאתר (site-to-site) וקישוריות Mesh. כל משתתף מקבל כתובת IP פרטית של Mesh ויכול להגיע ישירות לכל משתתף אחר.Cloudflare One
Cloudflare Oneהשם של פלטפורמת Secure Access Service Edge (SASE) של Cloudflare, הכוללת שירותי Zero Trust ושירותי רשת.Cloudflare One
Cloudflare One Agentהשם של יישום הלקוח Cloudflare One Client במכשירי iOS ו-Android.Cloudflare One
Cloudflare One Clientיישום המחבר מכשירים ארגוניים ל-Cloudflare עבור גישה לרשת פרטית, סינון אינטרנט מתקדם ופונקציות אבטחה נוספות.Cloudflare One
Cloudflare TunnelCloudflare Tunnel משתמש בסוכן תוכנה (cloudflared) כדי ליצור חיבור מאובטח בין רשת פרטית לבין Cloudflare.Cloudflare One
Cloudflare Zero TrustCloudflare Zero Trust מספק את העוצמה של הרשת הגלובלית של Cloudflare לצוותים הפנימיים ולתשתיות שלך. הוא מעצים משתמשים עם גישה מאובטחת, מהירה וחלקה לכל מכשיר באינטרנט.Cloudflare One
cloudflaredהתוכנה המפעילה את Cloudflare Tunnel. היא פועלת בשרתי המקור כדי לחבר יישומים או רשתות פרטיות ל-Cloudflare.Cloudflare One
רפליקת cloudflared (cloudflared replica)מופע נוסף של cloudflared המצביע לאותו Cloudflare Tunnel. הוא מבטיח שהרשת שלך תישאר מקוונת במקרה שמארח בודד המריץ את cloudflared קורס.Cloudflare One
הגדרת CNAME (CNAME setup)ידועה גם כהגדרה חלקית (partial setup), הגדרת CNAME מאפשרת להשתמש בפרוקסי ההפוך של Cloudflare מבלי להשתמש ב-Cloudflare עבור שרתי השמות המוסמכים שלך.DNS
דוגמת קוד (code example)דוגמת קוד ממחישה כיצד להשתמש ברכיב תכנותי כדי ליישם פונקציונליות ספציפית.Fundamentals
דחיסה (compression)התהליך של הקטנת גודל הקבצים או הנתונים כדי להאיץ את העברתם ברשת.Speed
צרכן (consumer)צרכן הוא המונח עבור לקוח שנרשם לקבלת הודעות או צורך הודעות מתוך תור.Queues
רשת אספקת תוכן (Content Delivery Network / CDN)קבוצה מבוזרת גיאוגרפית של שרתים הפועלים יחד כדי לספק אספקה מהירה של תוכן אינטרנט.Fundamentals
אובייקט תוכן (content object)אובייקט תוכן הוא כל חלק בינארי של גוף בקשה (כפי שזוהה על ידי מערכות Cloudflare) שאינו תואם לאף אחד מסוגי התוכן הבאים: text/html, text/x-shellscript, application/json, text/csv או text/xml.WAF
מדיניות אבטחת תוכן (CSP)שכבת אבטחה נוספת המסייעת לזהות ולהפחית סוגים מסוימים של התקפות, כגון התקפות סקריפטים בין-אתריים (XSS).Fundamentals
Content Signalsתקן מתפתח של IETF להבעת העדפות תוכן AI באמצעות כותרות HTTP או מטא-נתונים. נועד להחליף אותות לא סטנדרטיים של ספקים. למידע נוסף ניתן לעיין ב-contentsignals.org.AI Crawl Control
חלון הקשר (Context Window)ב-AI גנרטיבי, חלון ההקשר הוא הסכום של מספר טוקני הקלט, החשיבה, וההשלמה או התגובה שהמודל תומך בהם. ניתן למצוא את מגבלת חלון ההקשר בכל דף מודל.Workers AI
מדדי ליבה לאינטרנט (Core Web Vitals)מדדי הליבה לאינטרנט הם אוסף של מדדי ביצועים הממוקדים במשתמש, כולל Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) ו-First Input Delay (FID), המשמשים את Google כדי להעריך את חוויית המשתמש הכוללת של דף אינטרנט.Speed
זמן מעבד (CPU time)זמן מעבד (CPU time) הוא משך הזמן שבו יחידת העיבוד המרכזית (CPU) משקיעה בפועל בביצוע עבודה, במהלך בקשה נתונה.Workers
סריקה (crawl)בקשת HTTP בודדת מבוט לגישה לדף באתר שלך.AI Crawl Control
סורק (crawler)בוט ספציפי המופעל על ידי חברה כדי לגשת לתוכן אינטרנט. מפעיל יחיד (כמו OpenAI) עשוי להפעיל מספר סורקים (כגון GPTBot ו-ChatGPT-User).AI Crawl Control
מילוי פרטי גישה (credential stuffing)מילוי פרטי גישה הוא הזרקה אוטומטית של צמדי שמות משתמש וסיסמאות גנובים (הידועים כ-"credentials") לתוך טופסי התחברות של אתרי אינטרנט, במטרה להשיג גישה לחשבונות משתמשים.WAF
זיכוי (credit)סכום המוחל על חשבון Cloudflare ספציפי כזיכוי עבור מינויים תקופתיים או תשלומי תוכניות. מערכת החיוב של Cloudflare מחילה זיכויים באופן אוטומטי במחזור החיוב הבא.Fundamentals
טריגרים של Cron (Cron Triggers)טריגרים של Cron מאפשרים למשתמשים למפות ביטוי cron ל-Worker באמצעות handler של scheduled() המאפשר ל-Workers לפעול לפי לוח זמנים.Workers
תזוזת פריסה מצטברת (Cumulative Layout Shift / CLS)תזוזת פריסה מצטברת (CLS) היא מדד ביצועי אינטרנט המכמת את היציבות החזותית של דף אינטרנט על ידי מדידת סכום תזוזות הפריסה הבלתי צפויות של אלמנטים במהלך תהליך הטעינה והרינדור של הדף.Speed
D1D1 הוא מסד הנתונים ה-serverless המקורי (native) של Cloudflare.Workers
D1D1 הוא מסד נתונים מנוהל ו-serverless של Cloudflare עם סמנטיקת SQL של SQLite, שחזור מאסון מובנה, וגישה דרך Worker ו-HTTP API.Workers AI
דמון (daemon)תוכנית המבצעת משימות ללא ניהול או תחזוקה פעילים.Cloudflare One
מרכז נתונים (data center)מיקום פיזי שבו שרתים פועלים ופעילויות IT אחרות מתארחות.Fundamentals
חבילת נתונים (data packet)חבילת נתונים היא יחידת נתונים המורכבת ממידע משתמש ומידע בקרה. מידע ברשת מחולק לחבילות, שעשויות לעבור במסלולים שונים עד ליעדן הסופי.Cloudflare WAN
ניפוי שגיאות (debugging)התהליך של זיהוי ופתרון שגיאות או בעיות בתוך יישומי תוכנה או מערכות, שלעיתים קרובות נעשה קל יותר באמצעות ניתוח נתוני יומן (log data).Logs
יישום הדגמה (demo application)יישום הדגמה הוא יישום פונקציונלי ב-GitHub שבאפשרותך לשכפל ולפרוס בעצמך.Fundamentals
מתקפת מניעת שירות (Denial-of-Service / DoS attack)מתקפת DoS היא סוג של מתקפת סייבר שבה תוקף שואף להפוך מחשב או מכשיר אחר לבלתי זמין למשתמשים המיועדים לו על ידי הפרעה לתפקוד התקין של המכשיר.Fundamentals
פריסה (deployment)פריסות עוקבות אחר הגרסה או הגרסאות של ה-Worker שלך שמשרתות תעבורה באופן פעיל.Workers
הוצאה משימוש (deprecation)הוצאה משימוש בפיתוח תוכנה כוללת תיוג רשמי של תכונה כמיושנת. בעוד שתכונת תוכנה שהוצאה משימוש נשארת בתוך התוכנה, משתמשים מקבלים אזהרה ומעודדים אותם לאמץ חלופות. בסופו של דבר, תכונות שהוצאו משימוש עשויות להיות מוסרות. גישה זו מבטיחה תאימות לאחור ומעניקה למתכנתים זמן לעדכן את הקוד שלהם.Logs
מזהה זיהוי (detection ID)כללים סטטיים המשמשים לזיהוי התנהגות בוטים צפויה ללא חפיפה עם תעבורה אנושית.Bots
מצב אבטחת מכשיר (device posture)דרך להעריך את האבטחה של מכשיר המשתמש, למשל על ידי אימות המספר הסידורי שלו או בדיקה האם מותקנים בו עדכוני התוכנה העדכניים ביותר.Cloudflare One
פרופיל מכשיר (device profile)אוסף של הגדרות Cloudflare One Client המוחלות על קבוצה ספציפית של מכשירים בארגון שלך.Cloudflare One
רישום מכשיר (device registration)הפעלה פרטנית (session) של ה-Cloudflare One Client במכשיר פיזי, עם תצורה משויכת הכוללת מפתח ציבורי ייחודי, פרופיל מכשיר וכתובות IP וירטואליות (אחת של IPv4 ואחת של IPv6).Cloudflare One
ישיר (direct)תווית המוחלת על בוט או סוכן מאומת המופעלים על ידי מפעיל יחיד ומוגדר, בדרך כלל על גבי התשתית של המפעיל עצמו. מחליפה את הסיווג העצמאי של "בוט מאומת" (verified bot) שהיה בשימוש לפני 1 ביולי 2026.Bots
סיווג הודעה (disposition)מייצג את ההערכה של Area 1 לגבי הודעה ספציפית. לדוגמה, לאחר הערכת אימייל הוא עשוי לקבל סיווג של malicious. הודעות אימייל עם סיווג זה מציגות מאפיינים האופייניים לאימיילים זדוניים.Area 1
מתקפת מניעת שירות מבוזרת (Distributed Denial-of-Service / DDoS attack)מתקפת DDoS היא ניסיון זדוני לשבש את התעבורה הרגילה של שרת, שירות או רשת ממוקדים על ידי הצפת היעד או התשתית שסביבו בשיטפון של תעבורת אינטרנט.Fundamentals
סינון DNS (DNS filtering)סינון DNS משתמש במערכת שמות הדומיינים (DNS) כדי לחסום אתרי אינטרנט זדוניים ולסנן תוכן מזיק, ובכך משפר את האבטחה ואת בקרת הגישה.Cloudflare One
מיקום DNS (DNS location)מיקומי DNS הם אוסף של נקודות קצה של DNS שניתן למפות לישויות פיזיות כגון משרדים, בתים או מרכזי נתונים.Cloudflare One
DNS over HTTPSDNS over HTTPS (DoH) הוא תקן להצפנת תעבורת DNS דרך פרוטוקול HTTPS, המונע מעקב וזיוף (spoofing) של שאילתות DNS.DNS
DNS over TLSDNS over TLS (DoT) הוא תקן להצפנת תעבורת DNS באמצעות יציאה ייעודית משלו (853) והצפנת TLS.DNS
רשומת DNS (DNS record)רשומות DNS הן הוראות השוכנות בשרתי DNS מוסמכים ומספקות מידע על דומיין, כולל איזו כתובת IP משויכת לדומיין זה וכיצד לטפל בבקשות עבור דומיין זה.DNS
שרת DNS (DNS server)שרתי DNS מתרגמים שמות דומיין קריאים לבני אדם לכתובות IP, ובכך מבטלים את הצורך לזכור כתובות IP מורכבות.DNS
אזור DNS (DNS zone)חלק ממרחב השמות של ה-DNS המנוהל על ידי ארגון או מנהל מערכת ספציפי.DNS
תת-דומיין DoH (DoH subdomain)תת-דומיין DoH ייחודי עבור כל מיקום DNS ב-Cloudflare One המשמש בהגדרות Cloudflare One Client.Cloudflare One
דומיין (domain)שם הדומיין של היישום שלך ב-Cloudflare.Fundamentals
אימות שליטה בדומיין (Domain Control Validation / DCV)תהליך שבאמצעותו רשות אישורים (CA) יכולה לאמת בעלות על דומיין לפני הנפקת תעודת SSL/TLS.SSL/TLS
מערכת שמות דומיינים (Domain Name System / DNS)מערכת שמות הדומיינים (DNS) היא ספר הטלפונים של האינטרנט. DNS מתרגם שמות דומיין לכתובות IP.DNS
זמן השבתה (downtime)זמן השבתה הוא משך הזמן שבו מערכת, שירות או ציוד אינם פעילים או אינם זמינים לשימוש.Waiting Room
ביצוע עמיד (Durable Execution)"ביצוע עמיד" הוא מודל תכנות המאפשר ליישומים לפעול בצורה מהימנה, לשמר מצב באופן אוטומטי, לבצע ניסיונות חוזרים, ולהיות עמידים בפני שגיאות הנגרמות על ידי תקלות ב-API, ברשת או אפילו במכונה/תשתית. Cloudflare Workflows מספק דרך לבנות ולפרוס יישומים המיישרים קו עם מודל זה.Workflows
אובייקט עמיד (Durable Object)אובייקט עמיד הוא מופע אישי של מחלקת Durable Object. אובייקט עמיד הוא ייחודי ברמה גלובלית (מזוהה לפי מזהה), מספק נקודת תיאום גלובלית לכל המתודות/הבקשות הנשלחות אליו, ובעל אחסון פרטי ומתמיד שאינו משותף עם אובייקטים עמידים אחרים בתוך מרחב שמות.Durable Objects
מחלקת אובייקט עמיד (Durable Object class)מחלקת ה-JavaScript המגדירה את המתודות (RPC) וה-handlers (כגון fetch, alarm) כחלק מה-Durable Object שלך, ו/או constructor אופציונלי. כל ה-Durable Objects בתוך מרחב שמות יחיד חולקים את אותה הגדרת מחלקה.Durable Objects
אובייקטים עמידים (Durable Objects)שם המוצר, או שם העצם הקיבוצי המתייחס ליותר מ-Durable Object אחד.Durable Objects
אובייקטים עמידים (Durable Objects)Durable Objects הוא API לתיאום מבוזר גלובלית עם אחסון בעל עקביות חזקה (strongly consistent).Workers
משך זמן (Duration)משך זמן (Duration) הוא מדידה של זמן שעון קיר: משך הזמן הכולל מתחילתה ועד סופה של הפעלת Worker.Workers
תוכן דינמי (Dynamic content)תוכן דינמי מתייחס לתוכן אתר המשתנה בהתאם לגורמים ספציפיים למשתמש כגון זמן הביקור, מיקום ומכשיר. אתרי חדשות או רשתות חברתיות הם דוגמאות לסוג תוכן זה. עבור סוג זה של אתר, יש לאחזר תוכן משרת המקור בכל פעם שהוא מבוקש.Cache
תעודת קצה (edge certificate)תעודות ה-SSL/TLS ש-Cloudflare מציגה ללקוחות המבקרים באתר או ביישום שלך. בגלל אופן הפעולה של Cloudflare, עשויות למעשה להיות שתי תעודות המעורבות בבקשה אחת: תעודת קצה (edge certificate) ותעודת מקור (origin certificate).SSL/TLS
קוד סטטוס תגובת קצה (edge response status code)קוד תגובת HTTP הנשלח מ-Cloudflare ללקוח (משתמש הקצה). יישום ה-Analytics בלוח הבקרה של Cloudflare משתמש בקוד סטטוס תגובת הקצה.Fundamentals
שרת קצה (edge server)שרת הממוקם בקצה של רשת, בדרך כלל בתוך CDN, המגיש תוכן למשתמשי קצה.Cache
תת-רשת לקוח EDNS (EDNS Client Subnet / ECS)ECS הוא הרחבת DNS המאפשרת למפענחי DNS רקורסיביים לכלול מידע על כתובת ה-IP של הלקוח בשאילתות ה-DNS שלהם. לא כל המפענחים משתמשים ב-ECS אך אם הם עושים זאת, בדרך כלל חלק מכתובת ה-IP מושמט. שליחת כותרות ECS מיועדת בדרך כלל להפחית שיהוי ולהאיץ אספקת תוכן בהקשר ל-CDNs ומאזני עומסים. מנגנון ה-ECS מוגדר ב-RFC 7871.DNS
אלגוריתם הצפנה (encryption algorithm)אלגוריתם הצפנה הוא קבוצה של פעולות מתמטיות המבוצעות על נתונים כדי להבטיח שהנתונים יובנו רק על ידי הנמען המיועד.SSL/TLS
נקודת קצה (endpoint)כל שירות או חומרה המיירטים ומעבדים תעבורה ציבורית או פרטית נכנסת. דוגמאות לנקודות קצה כוללות שרתי מקור, שמות מארחים, כתובות IP פרטיות או ציבוריות, כתובות IP וירטואליות (VIPs), שרתים וקופסאות חומרה ייעודיות אחרות.Load Balancing
סביבה (environment)סביבות מאפשרות לפרוס את אותו יישום Worker עם תצורה שונה עבור כל סביבה. זמין רק לשימוש עם קובץ תצורה של Wrangler.Workers
משתנה סביבה (environment variable)משתני סביבה הם סוג של קישור (binding) המאפשר לצרף מחרוזות טקסט או ערכי JSON ל-Worker שלך.Workers
משתני סביבה (Environment Variables)משתני סביבה הם ערכים דינמיים שניתן להשתמש בהם בתוך Workers כדי לנהל הגדרות תצורה, כולל כאלה הקשורות לאינטגרציות AI.Workers AI
ניתוב מרובה נתיבים בעלות שווה (equal-cost multi-path routing)טכניקה המשתמשת בגיבובים (hashes) המחושבים מנתוני חבילות כדי לקבוע את הנתיב הנבחר.Cloudflare WAN
דף שגיאה (error page)דף שגיאה הוא דף אינטרנט המוצג למשתמשים כאשר הם מנסים לגשת לדף אינטרנט או למשאב ספציפי שאינם זמינים עקב שגיאת שרת, קישור שבור או בעיות אחרות. הוא כולל בדרך כלל פרטים על השגיאה שנתקלה בה ומציע פתרונות אפשריים או הדרכה שתסייע למשתמשים לנווט בבעיה.Waiting Room
אירוע (event)התרחשות או מקרה משמעותיים וראויים לתיעוד ביומן.Logs
אירוע (Event)האירוע שהפעיל את מופע ה-Workflow. ה-WorkflowEvent עשוי להכיל פרמטרים אופציונליים (נתונים) שעליהם Workflow יכול לפעול.Workflows
דוגמה (example)שלום, עולם! ניתן להשתמש בתכונות Markdown בתוך ה-tooltips שלך.Style Guide
תעודת אימות מורחב (Extended Validation / EV certificate)תעודות EV מספקות אמון מרבי למבקרים, אך דורשות את מאמץ האימות הגדול ביותר מצד ה-CA. תעודות EV מציגות את שם החברה או הארגון בשורת הכתובת של דפדפן המבקר. תעודת EV דורשת תיעוד נוסף מצד החברה או הארגון כדי שה-CA יאשר את התעודה.SSL/TLS
תכונה (feature)תכונה היא הגדרה בלוח הבקרה של Cloudflare התואמת לפונקציונליות בתוך מוצר או API של Cloudflare.Fundamentals
כוונון עדין (Fine-Tuning)כוונון עדין (Fine-Tuning) הוא מונח כללי לשינוי מודל AI על ידי המשך אימונו באמצעות נתונים נוספים.Workers AI
חומת אש (firewall)חומת אש היא מערכת אבטחה המנטרת ומבקרת תעבורת רשת בהתבסס על קבוצה של כללי אבטחה.WAF
חומת אש כשירות (firewall-as-a-service)ידועה גם כחומת אש בענן. מוצר אבטחה המתארח בענן.Cloudflare Network Firewall
צביעת תוכן ראשונה (First Contentful Paint / FCP)צביעת תוכן ראשונה (FCP) היא מדד ביצועי אינטרנט המודד את הזמן שלוקח לפריט התוכן הראשון להתרנדר על המסך במהלך טעינת דף אינטרנט.Speed
השהיית קלט ראשונה (First Input Delay / FID)השהיית קלט ראשונה (FID) היא מדד ביצועי אינטרנט המודד את העיכוב בין האינטראקציה הראשונה של משתמש עם דף (לדוגמה, לחיצה על כפתור) לבין הרגע שבו הדפדפן מגיב, ומעיד על האינטראקטיביות וההיענות של הדף.Speed
צי מכשירים (fleet)צי הוא אוסף של מכשירי משתמשים. בכל המכשירים בצי מותקן ה-Cloudflare One Client והם מחוברים לארגון Zero Trust.Cloudflare One
נתוני זרימה (flow data)מייצגים רשומות תקשורת בין מכשירים. קיימים מספר פרוטוקולים של נתוני זרימה, כגון NetFlow או sFlow.Network Flow
פרוטוקול העברת קבצים (FTP)פרוטוקול רשת סטנדרטי המשמש להעברת קבצים ממארח אחד למשנהו ברשת מבוססת TCP.Spectrum
פרוטוקול העברת קבצים מאובטח (FTPS)הרחבה של FTP המוסיפה תמיכה בפרוטוקולי ההצפנה Transport Layer Security (TLS) או Secure Sockets Layer (SSL).Spectrum
קריאת פונקציות (Function Calling)קריאת פונקציות (Function Calling) מאפשרת לאנשים לקחת מודלי שפה גדולים (LLMs) ולהשתמש בתגובת המודל כדי להפעיל פונקציות או לקיים אינטראקציה עם ממשקי API חיצוניים.Workers AI
מנהרת GRE (GRE tunnel)מייצג כמוס ניתוב גנרי (Generic Routing Encapsulation). זהו פרוטוקול העוטף חבילת נתונים אחת בתוך סוג אחר של חבילת נתונים. הדבר שימושי להפעלת פרוטוקולים שאינם נתמכים בדרך כלל על ידי רשת.Cloudflare WAN
מטפל (handler)Handlers הם מתודות ב-Workers שיכולות לקבל ולעבד קלטים חיצוניים, וניתן להפעיל אותן מחוץ ל-Worker שלך.Workers
בדיקת תקינות (health check)בקשות המונפקות על ידי צג ניטור במרווחי זמן קבועים, ובהתאם להגדרות הניטור, מחזירות ערך pass או fail כדי לוודא שנקודת קצה עדיין מסוגלת לקבל תעבורה. כל בקשת צג ניטור מנסה לענות על שתי שאלות:
  1. האם נקודת הקצה לא מקוונת?: האם נקודת הקצה מגיבה כלל לבקשת צג הניטור? אם כן, האם היא מגיבה מספיק מהר (כפי שצוין בשדה ה-Timeout של הניטור)?
  2. האם נקודת הקצה פועלת כצפוי?: האם נקודת הקצה מגיבה עם קודי תגובת ה-HTTP הצפויים? האם היא כוללת מידע ספציפי בגוף התגובה?
אם התשובה לאחת משאלות אלו היא "לא", אזי נקודת הקצה נכשלת בבקשת צג הניטור.
Load Balancing
דילוגים (Hops)דילוגים מתייחסים לתחנות שאימייל מבצע כשהוא עובר מהשולח לנמען.Cloudflare One
שם מארח (hostname)השם שניתן לשרת או לצומת ברשת, לעיתים קרובות שם ה-DNS הציבורי של שרת.DNS
בקשת HTTP (HTTP request)בקשת HTTP היא הדרך שבה פלטפורמות תקשורת באינטרנט כגון דפדפני אינטרנט מבקשות את המידע הדרוש להן לטעינת אתר אינטרנט.Fundamentals
ICMPפרוטוקול הודעות בקרת אינטרנט (ICMP) משמש מכשירי רשת לשליחת הודעות שגיאה ומידע תפעולי אחר. ICMP שימושי למטרות אבחון, למשל.Cloudflare WAN
ספק זהות (identity provider)ספק זהות (IdP) מאחסן ומנהל זהויות דיגיטליות של משתמשים, ומאפשר כניסה אחודה (single sign-on) ואימות עבור יישומים מרובים.Cloudflare One
חיבור במצב סרק (idle connection)כאשר חיבור TCP נמצא במצב סרק, פירוש הדבר שהחיבור נוצר, אך אף אחת מנקודות הקצה אינה שולחת נתונים. בהקשר של HTTP, חיבור סרק הוא כאשר חיבור מבוסס בין לקוח לשרת אינו מעביר כעת בקשות או תגובות HTTP.Fundamentals
iFrameרכיב iFrame, קיצור של Inline Frame, הוא אלמנט HTML המשמש להטמעה והצגה של תוכן חיצוני בתוך דף אינטרנט, המאפשר שילוב של מסמך או דף אינטרנט אחר בצורה חלקה בתוך המסמך הראשי.Waiting Room
תמחור בתוך הפס (In-band pricing)תמחור המשודר בכותרות תגובת HTTP לצד התוכן. ב-Pay Per Crawl, המקור קובע מחירים באמצעות כותרת crawler-price.AI Crawl Control
הסקה (Inference)הסקה מתייחסת לתהליך של שימוש במודל למידת מכונה מאומן כדי לבצע תחזיות או לייצר פלטים על סמך נתונים חדשים.Workers AI
כתובת IP ראשונית שנפתרה (initial resolved IP)כתובת IP ייחודית וזמנית ש-Gateway מקצה לשאילתות DNS בעת סינון תעבורת רשת לפי שם מארח. ה-IP נבחר באופן אקראי מטווח IPv4 (ברירת מחדל 172.64.128.0/20, ניתן להגדרה לכל חשבון) או מטווח IPv6 (2606:4700:0cf1:4000::/64, לא ניתן להגדרה).Cloudflare One
שער קלט (input gate)בזמן שפעולת אחסון מתבצעת, שום אירועים לא יימסרו ל-Durable Object למעט אירועי השלמת אחסון. כל אירוע אחר יידחה עד לזמן שבו האובייקט אינו מבצע עוד קוד JavaScript ואינו ממתין עוד לפעולות אחסון כלשהן. אנו אומרים שאירועים אלה ממתינים לפתיחת "שער הקלט".Durable Objects
מופע (instance)ראה "Durable Object".Durable Objects
מופע (instance)מופע ספציפי (פועל, מושהה, בשגיאה) של Workflow. ל-Workflow יכול להיות מספר בלתי מוגבל פוטנציאלית של מופעים.Workflows
אינטראקציה לצביעה הבאה (Interaction to Next Paint / INP)אינטראקציה לצביעה הבאה (INP) היא מדד ביצועי אינטרנט המודד את הזמן שלוקח לדף אינטרנט להפוך לאינטראקטיבי ולהגיב לקלט המשתמש לאחר הצביעה הראשונית, ומספק תובנות לגבי חוויית המשתמש במהלך שלב האינטראקציה של טעינת הדף.Speed
מתווך (intermediary)תווית המוחלת על סוכן מאומת שמגוון רחב של משתמשי קצה יכול להפעיל, כגון שירות שימוש בדפדפן או שירות סוכנים. מחליפה את הסיווג "סוכן חתום" (signed agent) שהיה בשימוש לפני 1 ביולי 2026.Bots
תעודת ביניים (intermediate certificate)מטעמי אבטחה, רשויות אישורים מנפיקות תעודות ביניים לחתימה על תעודות אתרים. תעודות ביניים מספקות לרשות האישורים אמצעי לבטל תעודת ביניים בודדת, ובכך להשפיע רק על תת-קבוצה קטנה של תעודות אתרים.SSL/TLS
אינטרנט (Internet)האינטרנט הוא מערכת גלובלית של רשתות מחשבים המספקת מגוון רחב של מתקני מידע ותקשורת.Fundamentals
החלפת מפתחות אינטרנט (Internet Key Exchange / IKE)הפרוטוקול שבו Cloudflare משתמשת כדי ליצור את מנהרת ה-IPsec בין Cloudflare WAN למכשיר הלקוח.Cloudflare WAN
מרשם ניתוב אינטרנט (Internet Routing Registry / IRR)מסד נתונים מבוזר גלובלית של מידע ניתוב המכיל נתיבים שהוכרזו ומדיניות ניתוב בפורמט משותף. מפעילי רשת משתמשים במידע זה, כמו גם ב-RPKI, כדי להגדיר נתבי ליבה (backbone routers).BYOIP
כתובת IP (IP address)IP מייצג את פרוטוקול האינטרנט (Internet Protocol), שהוא אוסף הכללים המאפשר למכשירים לתקשר דרך האינטרנט. עם מיליארדי אנשים הניגשים לאינטרנט מדי יום, מזהים ייחודיים נחוצים כדי לעקוב אחר מי עושה מה. פרוטוקול האינטרנט פותר זאת על ידי הקצאת מספרי IP לכל מכשיר הניגש לאינטרנט. כל מספר שהוקצה הוא כתובת IP.Fundamentals
זיוף IP (IP spoofing)זיוף IP הוא יצירה של חבילות פרוטוקול אינטרנט (IP) בעלות כתובת מקור ששונתה כדי להסתיר את זהות השולח, להתחזות למערכת מחשב אחרת, או שניהם.DDoS Protection
מנהרת IPsec (IPsec tunnel)מייצג את Internet Protocol Secure. זוהי קבוצה של פרוטוקולים לאבטחת חיבורים בין מכשירים, על ידי הצפנת חבילות IP.Cloudflare WAN
מבודד (isolate)מבודדים (Isolates) הם הקשרים קלי משקל המספקים לקוד שלך משתנים שהוא יכול לגשת אליהם וסביבה בטוחה לביצוע בתוכה.Workers
טביעת אצבע JA3 (JA3 fingerprint)טביעות אצבע JA3 ו-JA4 מאפיינות לקוחות SSL/TLS ספציפיים על פני כתובות IP של יעד, יציאות ותעודות X509 שונות.Bots
JSON Web Tokenדרך קומפקטית להעברת מידע בצורה מאובטחת בין צדדים כאובייקט JSON, המשמשת לעיתים קרובות לאימות.Cloudflare One
טוקן JSON Web (JWT)שיטת אימות והרשאה נפוצה המשמשת ביישומי אינטרנט וממשקי API.Rules
תואם JSON (JSON-friendly)תואם JSON מתייחס לנתונים או פורמטים המיוצגים בקלות ובאופן טבעי ב-JSON (JavaScript Object Notation), פורמט חילופי נתונים קל משקל, מבלי לדרוש טרנספורמציות או שינויים מורכבים.Waiting Room
KVWorkers KV הוא אחסון נתוני מפתח-ערך של Cloudflare.Workers
KV APIמתודות API המהוות חלק מ-Storage API ותומכות בהתמדת נתוני מפתח-ערך.Durable Objects
מרחב שמות KV (KV namespace)מרחב שמות KV הוא מסד נתוני מפתח-ערך המשוכפל לרשת הגלובלית של Cloudflare. מרחב שמות KV חייב לדרוש קישור (binding) ומזהה (id).KV
צביעת התוכן הגדול ביותר (Largest Contentful Paint / LCP)צביעת התוכן הגדול ביותר (LCP) היא מדד ביצועי אינטרנט המודד את הזמן שלוקח לאלמנט התוכן הגדול ביותר להתרנדר במלואו ולהיות גלוי למשתמש במהלך טעינת דף אינטרנט.Speed
שיהוי (latency)ההשהיה בין פעולת משתמש לבין התגובה המתאימה מהמערכת.Speed
שכבה 3 (layer 3)שכבת הרשת במודל ה-OSI, האחראית על כתובות לוגיות, ניתוב והעברת נתונים בין מכשירים ברשתות שונות.Spectrum
שכבה 4 (layer 4)שכבת התעבורה במודל ה-OSI, המנהלת תקשורת קצה-לקצה, בדיקת שגיאות ובקרת זרימה.Spectrum
טעינה עצלה (lazy loading)טעינת תמונות או משאבים אחרים רק כאשר הם עומדים להיות מוצגים, במקום לטעון הכל בבת אחת.Speed
פרטי גישה שדלפו (leaked credentials)פרטי גישה שדלפו מתייחסים למידע אימות רגיש שנחשף בדרך כלשהי (למשל עקב תצורות שגויות, פרצות נתונים או טעות אנוש פשוטה), ומאפשר לגורמים אחרים להשיג גישה למשאבים דיגיטליים. פרטי גישה עשויים לכלול שמות משתמש, סיסמאות, מפתחות API, טוקני אימות או מפתחות פרטיים.WAF
תעבורה לגיטימית (legitimate traffic)תעבורה לגיטימית מתייחסת לפעילות רשת מורשית ומותרת, העברות נתונים או תקשורת העומדות בנורמות ובכללים שנקבעו בתוך מערכת או רשת נתונה.Waiting Room
מכתב הרשאה (letter of agency)מכונה לעיתים Letter of Authorization. מסמך המסמיך את Cloudflare להכריז על הקידומות שלך. מסמך זה נדרש כדי שספקי מעבר יוכלו לקבל את הנתיבים ש-Cloudflare מכריזה בשמך.Magic Transit
מודל שפה גדול (LLM)מודל למידת מכונה שיכול להבין ולייצר טקסט בשפה אנושית. הוא פועל על ידי ניתוח מערכי נתונים עצומים של שפה.WAF
מנהרה בניהול מקומי (locally-managed tunnel)מנהרת Cloudflare שנוצרה על ידי הרצת cloudflared tunnel create <NAME> בשורת הפקודה. תצורת המנהרה מאוחסנת בקובץ תצורה מקומי במארח שמריץ את cloudflared.Cloudflare One
יומן (log)יומן הוא תיעוד של אירועים המתרחשים בתוך מערכות תוכנה, רשתות או מכשירים. יומנים מספקים תובנות לגבי התנהגות המערכת, פעילות המשתמשים ובעיות פוטנציאליות.Logs
Logpushשירות המאפשר הזרמה רציפה בזמן אמת של יומני Cloudflare ישירות למערכות SIEM שונות או יעדי אחסון בענן.Logs
LogpullAPI המאפשר לשלוף יומני Cloudflare לפי דרישה.Logs
למידת מכונה (Machine Learning / ML)תחום של בינה מלאכותית המתמקד בבניית יישומים שלומדים מנתונים ומשתפרים לאורך זמן מבלי להיות מתוכנתים במפורש לעשות זאת.Fundamentals
Magic Cloud Networkingמפשט את ניהול הרשתות מרובות העננים על ידי גילוי, חיבור ואבטחה אוטומטיים של משאבי ענן על פני ספקי ענן שונים באמצעות רשת Cloudflare.Cloudflare WAN
Magic Firewallחומת אש ברמת הרשת (שכבה 3/4) המופעלת בענן של Cloudflare כדי להגן על משרדים ורשתות מרחוק.Magic Transit
Magic Network Monitoringמספק נראות לתעבורת הרשת על ידי ניתוח נתוני זרימה (NetFlow/sFlow) ממכשירי הרשת שלך כדי לזהות אנומליות ומתקפות DDoS.Network Flow
Magic Transitשירות אבטחה וביצועים ברמת הרשת המגן על תשתית מקומית, בענן ובענן היברידי מפני מתקפות DDoS ומאיץ תעבורה באמצעות BGP ו-Anycast.Magic Transit
Magic WANמחליף רשתות WAN מדור קודם וארכיטקטורות MPLS ברשת של Cloudflare, ומספק קישוריות מאובטחת ואופטימלית בין מרכזי נתונים, משרדים ומשתמשים.Cloudflare WAN
גרסה ראשית (major release)עדכון תוכנה משמעותי שמציג שינויים מהותיים, תכונות חדשות ולעיתים קרובות שינויים שאינם תואמים לאחור (breaking changes).Fundamentals
רכיב מנוהל (managed component)רכיב תוכנה המתוחזק ומעודכן על ידי צד שלישי (כמו ספק), ומפחית את נטל הניהול מהמשתמש.Zaraz
כלל מנוהל (managed rule)כלל אבטחה מוגדר מראש שנוצר ומתוחזק על ידי Cloudflare כדי להגן מפני פגיעויות ידועות ודפוסי תקיפה.WAF
ספק שירותים מנוהלים (MSP)חברה המנהלת מרחוק את תשתית ה-IT ומערכות הקצה של לקוח, בדרך כלל באופן יזום ותחת מודל מנוי.Fundamentals
יחידת שידור מרבית (MTU)הגודל הגדול ביותר של חבילת נתונים, בבתים, שמכשיר מחובר לרשת יכול לקבל.Cloudflare WAN
חבר (member)משתמש שיש לו גישה לחשבון Cloudflare עם תפקידים והרשאות מוגדרים.Fundamentals
מטא-נתונים (metadata)נתונים המספקים מידע על נתונים אחרים, כגון מידע על קובץ, בקשה או תעבורה, המשמשים לארגון וסיווג.Fundamentals
הגירה (migration)הגירת Durable Object היא תהליך מיפוי המודיע למערכת Durable Objects על שינויים במחלקת Durable Object.
  • הגירות יכולות לכלול הוספה, מחיקה או שינוי שם של מחלקות Durable Objects.
  • הגירות מוגדרות בקובץ התצורה של Wrangler.
Durable Objects
מיניפיקציה (minification)התהליך של הסרת תווים מיותרים מקוד מקור (כמו רווחים, מעברי שורה והערות) מבלי לשנות את הפונקציונליות שלו, כדי להקטין את גודל הקובץ.Speed
הפחתה (mitigation)נקיטת פעולות להפחתת החומרה, ההשפעה או הסבירות של איום אבטחה או מתקפה (למשל, חסימת תעבורת DDoS).DDoS Protection
mTLS (אימות TLS הדדי)TLS הדדי (mTLS) הוא שיטה לאימות הדדי שבה הלקוח והשרת מאמתים זה את זה בו-זמנית לפני הקמת חיבור TLS מאובטח.SSL/TLS
שידור לקבוצה (multicast)שיטת תקשורת שבה נתונים נשלחים בו-זמנית לקבוצה מוגדרת של מכשירי יעד ברשת.Spectrum
מרחב שמות (namespace)אוסף לוגי של Durable Objects המבודדים מאובייקטים במרחבי שמות אחרים.
  • לכל מרחב שמות יש מחלקת קוד משויכת והגדרות אחסון ייעודיות.
Durable Objects
שרת שמות (Nameserver)שרת במערכת ה-DNS המאחסן רשומות DNS עבור דומיין ומגיב לשאילתות לגבי כתובת ה-IP המשויכת אליו.DNS
שרתי שמות (Nameservers)שרתים האחראים על תרגום שמות דומיין לכתובות IP ואספקת מידע ניתוב DNS עבור הדומיין.DNS
תרגום כתובות רשת (NAT)שיטה שבאמצעותה מכשיר רשת (כמו נתב) מקצה מחדש מרחב כתובות IP אחד למשנהו על ידי שינוי פרטי כתובת הרשת בכותרת ה-IP של החבילות.Cloudflare One
ניתוח רשת (Network Analytics)תכונה המספקת נראות וניתוח של מגמות תעבורת רשת שכבה 3/4, דפוסי מתקפות והפחתות אבטחה.Network Flow
ממשק רשת (network interface)נקודת החיבור בין מכשיר לרשת, שיכולה להיות פיזית (כמו כרטיס רשת) או וירטואלית.Magic Transit
הגנת מתקפות DDoS בשכבת הרשתמערכת אוטומטית המזהה וחוסמת מתקפות מניעת שירות מבוזרות בשכבות 3 ו-4 של מודל OSI לפני שהן מגיעות לתשתית הלקוח.DDoS Protection
אבטחת רשת (network security)נהלים, מדיניות וכלים המיושמים כדי להגן על שלמות, סודיות ונגישות של רשתות מחשבים ונתונים.Cloudflare One
פרוטוקול זמן רשת (NTP)פרוטוקול רשת לסנכרון שעוני מחשבים ברשת נתונים לרשת דיוק גבוהה.Fundamentals
תעבורה שאינה SNI (non-SNI traffic)תעבורת SSL/TLS שבה הלקוח אינו שולח את סיומת Server Name Indication בלחיצת היד, מה שמקשה על ניתוב לדומיין הספציפי על גבי כתובת IP משותפת.SSL/TLS
תעבורה רגילה (normal traffic)תעבורת רשת סטנדרטית ולגיטימית המייצגת שימוש יומיומי צפוי ללא דפוסי התקפה או חריגות.DDoS Protection
צופה (observer)רכיב או מערכת המנטרים ורושמים אירועים ופעולות לצורך ניתוח ובקרה מבלי להתערב ישירות בזרימת הנתונים.Zaraz
לפי דרישה (on-demand)מודל שירות שבו משאבים או הגנות מופעלים ומוקצים רק כאשר עולה הצורך בכך ולא באופן קבוע.Magic Transit
מתקפת On-path (on-path attack)מתקפה שבה תוקף ממקם את עצמו בנתיב התקשורת שבין שני צדדים כדי ליירט, לשנות או לחסום את חילופי המידע (ידוע בעבר כמתקפת Man-in-the-Middle).SSL/TLS
מקור (origin)שרת האינטרנט או תשתית האחסון המקורית שבה מתארח התוכן הראשי של האתר או היישום שלך.Fundamentals
רוחב פס מקור (רוחב פס יוצא מהמקור)כמות הנתונים המועברת משרת המקור אל הרשת של Cloudflare.Cache
תעודת מקור (origin certificate)תעודת SSL/TLS המותקנת בשרת המקור שלך כדי להצפין את התקשורת בינו לבין הרשת של Cloudflare.SSL/TLS
בקשות מקור (origin requests)בקשות המועברות מרשת Cloudflare אל שרת המקור כאשר התוכן המבוקש אינו זמין במטמון.Cache
שרת מקור (origin server)השרת המארח את יישום המקור, מסד הנתונים או הקבצים המקוריים, ומספק מענה לבקשות שלא נענו מהקצה.Fundamentals
תמחור מחוץ לפס (Out-of-band pricing)מודל תמחור שבו הסדרי התשלום והחיוב עבור שירותים או סריקות מוסדרים מחוץ לכותרות תגובת ה-HTTP הרגילות.AI Crawl Control
מנהל חבילות (package manager)כלי תוכנה הממכן את תהליך ההתקנה, השדרוג, ההגדרה וההסרה של חבילות תוכנה וספריות קוד.Fundamentals
חבילה (packet)יחידת נתונים בסיסית המועברת ברשת מחשבים, המכילה מידע בקרה ונתוני משתמש.Fundamentals
אובדן חבילות (packet loss)מצב שבו אחת או יותר מחבילות הנתונים הנעות ברשת אינן מגיעות ליעדן.Speed
צפייה בדף (pageview)בקשה מוצלחת לטעינת דף אינטרנט שלם על ידי משתמש בדפדפן.Fundamentals
אזור חלקי (partial zone)תצורת דומיין ב-Cloudflare (הגדרת CNAME) שבה רק תת-דומיינים ספציפיים מנותבים דרך Cloudflare מבלי להעביר את כל שרתי השמות של הדומיין.DNS
תשלום לפי סריקה (Pay Per Crawl / PPC)מודל שבו מפעילי סורקי AI משלמים לבעלי אתרים עבור כל סריקה ובקשת תוכן מהאתר שלהם.AI Crawl Control
מטען ייעודי (payload)גוף הנתונים הממשי המועבר בהודעה, בקשה או חבילת נתונים, להבדיל מכותרות ומטא-נתונים הנלווים אליהם.Fundamentals
מבדק חדירות (penetration testing)תהליך יזום ומבוקר שבו מומחי אבטחה מדמים מתקפות סייבר על מערכת כדי לאתר פרצות אבטחה.Fundamentals
סודיות מושלמת קדימה (Perfect Forward Secrecy / PFS)תכונה של פרוטוקולי הצפנה המבטיחה שחשיפה של מפתח הצפנה ראשי בעתיד לא תאפשר פענוח של תעבורת עבר שהוקלטה.SSL/TLS
דיוג (phishing)ניסיון הונאה מקוון לגניבת מידע רגיש (כמו סיסמאות ופרטי כרטיסי אשראי) על ידי התחזות לישות מהימנה.Fundamentals
צינור עיבוד (pipeline)סדרת שלבים או רכיבים המעבדים נתונים ברצף, כאשר הפלט של שלב אחד מהווה את הקלט לשלב הבא.Pipelines
מופע צינור עיבוד (pipeline instance)הפעלה פעילה ומבודדת של צינור עיבוד נתונים נתון.Pipelines
משאב צינור עיבוד (Pipeline resource)ישות ניתנת להגדרה בתוך מערכת Pipelines המייצגת קלט, פלט או רכיב טרנספורמציה.Pipelines
Pipelinesמוצר של Cloudflare המיועד להזרמה, עיבוד וניתוב של נתונים ואירועים בנפח גבוה בזמן אמת.Pipelines
תוכנית (Plan)רמת המינוי של חשבון או דומיין ב-Cloudflare (כגון Free, Pro, Business, Enterprise) המגדירה אילו תכונות, ביצועים ומכסות זמינים.Fundamentals
נקודת נוכחות (Point of Presence / PoP)מיקום פיזי או מרכז נתונים שבו Cloudflare מציבה שרתי קצה כדי להתחבר ישירות לספקי אינטרנט ולספק שירותים קרוב למשתמשים.Fundamentals
נוזקה פולימורפית (polymorphic malware)סוג של תוכנה זדונית שמשנה ללא הרף את הקוד הניתן לזיהוי שלה בכל הדבקה כדי להתחמק מזיהוי על ידי תוכנות אנטיווירוס מסורתיות.Cloudflare One
מאגר (pool)בתוך Cloudflare, מאגרים מייצגים את נקודות הקצה שלך ומאפשרים להגדיר חוקי ניתוב ואיזון עומסים ביניהם.Load Balancing
קידומת (prefix)בלוק רציף של כתובות IP המוגדר בסימון CIDR (למשל 192.0.2.0/24) המפורסם ומנותב ברשת האינטרנט כיחידה אחת.BYOIP
עדיפות (priority)ערך מספרי המגדיר את סדר העיבוד או ההפניה של חוקים, שרתים או נתיבים במערכת.Load Balancing
רשת פרטית (private network)רשת מחשבים המשתמשת במרחב כתובות IP פרטי ואינה נגישה ישירות מהאינטרנט הציבורי.Cloudflare One
ממשק רשת פרטי (Private Network Interface / PNI)חיבור פיזי ישיר ופרטי בין הרשת של Cloudflare לרשת של לקוח או ספק שירות, ללא מעבר באינטרנט הציבורי.Magic Transit
יצרן (producer)יישום או שירות היוצר ושולח הודעות או אירועים לתוך תור או מערכת הזרמת נתונים.Queues
פרוטוקול (protocol)אוסף מוסכם של כללים ותקנים המגדירים כיצד נתונים מועברים ומעובדים בין מכשירים שונים ברשת.Fundamentals
הקצאה (provisioning)תהליך ההגדרה, הפריסה וההפעלה של משאבי חומרה, תוכנה, רשת או אבטחה עבור משתמש או מערכת.Fundamentals
פרוקסי (proxy)שרת מתווך המקבל בקשות מלקוחות ומעביר אותן לשרתים אחרים בשמם, או להפך.Fundamentals
רשות אישורים ציבורית (Public CA)רשות אישורים המוכרת כברירת מחדל על ידי דפדפנים ומערכות הפעלה ומנפיקה תעודות SSL/TLS לציבור הרחב.SSL/TLS
IP ציבורי (public IP)כתובת IP הניתנת לניתוב ברחבי רשת האינטרנט העולמית ונגישה לכל מכשיר המחובר לרשת.Fundamentals
תשתית מפתח ציבורי (Public Key Infrastructure / PKI)מסגרת של חומרה, תוכנה, מדיניות ותקנים המנהלת יצירה, הפצה, ניהול וביטול של תעודות דיגיטליות ומפתחות הצפנה.SSL/TLS
מפרסם (publisher)ישות או יישום המשדרים נתונים, אירועים או הודעות לערוץ הפצה שבו מנויים יכולים לקלוט אותם.Pub/Sub
טיהור (purging)פעולה של מחיקה יזומה ומיידית של קבצים או תוכן המאוחסנים במטמון של Cloudflare כדי להבטיח הגשת תוכן עדכני מהמקור.Cache
איכות שירות (Quality of Service / QoS)מנגנון לתיעדוף תעבורת רשת ספציפית כדי להבטיח רמת ביצועים, רוחב פס ושיהוי נמוך עבור יישומים קריטיים.Magic WAN
קוונטיזציה (Quantization)טכניקה באופטימיזציה של מודלי AI המקטינה את הדיוק של משקולות המודל (למשל מ-16 סיביות ל-8 או 4 סיביות) כדי לחסוך בזיכרון ולהאיץ הסקה.Workers AI
תור (queue)מבנה נתונים מנוהל ב-Cloudflare המאפשר שמירה והעברה אסינכרונית ואמינה של הודעות בין רכיבים ו-Workers.Queues
הסגר (quarantine)בידוד של הודעת אימייל או קובץ חשודים כדי למנוע נזק אפשרי למשתמש עד לבדיקה נוספת.Area 1
QUICפרוטוקול תעבורת רשת מבוסס UDP שפותח במקור על ידי Google, ומהווה את הבסיס עבור HTTP/3, עם אבטחה ושיהוי נמוך מובנים.Speed
מחרוזת שאילתה (query string)החלק בכתובת URL המופיע לאחר הסימן ? ומכיל פרמטרים וערכים המועברים ליישום (למשל ?key=value).Fundamentals
הגבלת קצב (rate limiting)מנגנון אבטחה המגביל את מספר הבקשות שמשתמש או כתובת IP יכולים לבצע לשירות בפרק זמן מוגדר, כדי למנוע עומסים ומתקפות.WAF
ניטור משתמשים אמיתיים (Real-User Monitoring / RUM)שיטת מדידה האוספת ומנתחת נתוני ביצועים ישירות מהדפדפנים של המשתמשים בפועל בעת גלישתם באתר.Speed
DNS רקורסיבי (recursive DNS)שרת DNS שמקבל שאילתה מלקוח, פונה לשרתי שמות שונים לפי הצורך כדי לפתור את השם לכתובת IP, ומחזיר את התוצאה הסופית ללקוח.DNS
הפניה מחדש (Redirect)תגובת שרת המורה לדפדפן או ללקוח לעבור מכתובת URL אחת לכתובת URL אחרת (למשל קוד סטטוס 301 או 302).Rules
כותרת Referer (referer header)כותרת בקשת HTTP המציינת את כתובת ה-URL של הדף הקודם שממנו הגיע המשתמש אל הדף הנוכחי.Fundamentals
אזור גיאוגרפי (region)חלוקה גיאוגרפית המגדירה מיקום שבו משאבים או מרכזי נתונים מופעלים.Fundamentals
מנהרה בניהול מרחוק (remotely-managed tunnel)מנהרת Cloudflare שנוצרה ומנוהלת ישירות דרך לוח הבקרה של Cloudflare One או דרך ה-API, ללא צורך בקובץ תצורה מקומי.Cloudflare One
טוקן מפגש (rendezvous token)טוקן המשמש ליצירת נקודת מפגש ותיאום חיבורים מאובטחים בין רכיבים ברשת.Calls
בקשה (request)הודעה הנשלחת מלקוח אל שרת במטרה לבצע פעולה או לקבל מידע.Fundamentals
כותרות בקשה (request headers)שדות נתונים המצורפים לבקשת HTTP ומספקים מידע נוסף על הלקוח, הפורמטים הנתמכים, העוגיות ועוד.Fundamentals
פסק זמן לבקשה (request timeout)משך הזמן המרבי שהמערכת ממתינה למענה לבקשה לפני שהיא מוותרת ומחזירה שגיאה.Fundamentals
משאב (resource)כל ישות, קובץ, שירות או נקודת קצה הנגישים ומנוהלים באמצעות פלטפורמת Cloudflare.Fundamentals
תגובה (response)ההודעה ששרת מחזיר ללקוח בתגובה לבקשה שקיבל, הכוללת קוד סטטוס, כותרות ולעיתים גוף נתונים.Fundamentals
כותרות תגובה (response headers)שדות נתונים המצורפים לתגובת HTTP ומספקים מידע נוסף על השרת, סוג התוכן, הגדרות המטמון והאבטחה.Fundamentals
REST APIממשק תכנות יישומים העוקב אחר עקרונות הארכיטקטורה של REST לתקשורת אחידה ומבוססת HTTP.Fundamentals
REST APIREST API הוא ממשק מבוסס HTTP המשמש לגישה וניהול משאבי Workers AI מכל סביבת פיתוח.Workers AI
פרוקסי הפוך (reverse proxy)שרת המוצב לפני שרתי המקור ומיירט בקשות מלקוחות כדי לספק אבטחה, איזון עומסים ושיפור ביצועים.Fundamentals
פריסה מדורגת (rollout)תהליך הדרגתי של שחרור גרסת תוכנה או תצורה חדשה לקבוצה מוגדרת של שרתים או משתמשים.Workers
DNS בסבב מחזורי (round-robin DNS)שיטה לאיזון עומסים שבה שרת DNS מחזיר רשימה של כתובות IP בסדר מתחלף כדי לפזר את התעבורה בין שרתים שונים.DNS
נתיב (route)מסלול מוגדר ברשת שדרכו תעבורת נתונים מועברת אל יעדה.Cloudflare WAN
נתב (router)מכשיר רשת המנתב חבילות נתונים בין רשתות שונות על פי כתובות היעד שלהן.Fundamentals
ניתוב (routing)התהליך של בחירת המסלולים המתאימים ביותר ברשת להעברת תעבורת נתונים מהמקור ליעד.Cloudflare WAN
RPKI (תשתית מפתח ציבורי למשאבים)מסגרת אבטחה המאמתת את הזכות של מערכות אוטונומיות להכריז על קידומות IP באינטרנט באמצעות הצפנה.BYOIP
כלל (rule)תנאי או קבוצת תנאים המגדירים פעולה ספציפית שיש לבצע כאשר בקשה או תעבורה תואמים להם.Rules
מערך כללים (ruleset)אוסף של כללים המקובצים יחד לצורך החלת מדיניות אבטחה או ניתוב מסוימת.Rules
מנוע מערכי הכללים (ruleset engine)המערכת הפנימית של Cloudflare המעבדת ומפעילה מערכי כללים על תעבורה נכנסת במהירות גבוהה.Rules
ניטור משתמשים אמיתיים (RUM)איסוף מדדי ביצועים וחוויית גלישה ישירות מהדפדפנים של המשתמשים בפועל.Speed
הרצה (run)ביצוע בודד של מופע Workflow או משימה במערכת.Workflows
תוכנה כשירות (SaaS)מודל אספקת תוכנה שבו יישומים מתארחים בענן ונגישים למשתמשים דרך האינטרנט.Cloudflare One
לוחות זמנים (schedules)הגדרות תזמון המאפשרות להפעיל משימות או Workers בזמנים קבועים מראש.Workers
תחום הרשאה (Scope)ההיקף או מרחב ההרשאות המוגדר עבור טוקן API, משתמש או פעולה.Fundamentals
DNS משני (secondary DNS)שרת DNS השומר עותק לקריאה בלבד של רשומות הדומיין משרת ה-DNS הראשי ומספק מענה לשאילתות לצורך יתירות.DNS
Secure Sockets Layer (SSL)פרוטוקול אבטחה שפותח במקור ליצירת קישורים מוצפנים בין שרתי אינטרנט לדפדפנים, אשר הוחלף כיום על ידי TLS.SSL/TLS
שער אינטרנט מאובטח (Secure Web Gateway / SWG)מחסום אבטחה בענן המנטר, מסנן ומאבטח את כל תעבורת האינטרנט היוצאת והנכנסת של עובדי ארגון.Cloudflare One
מפתח אבטחה (security key)מכשיר חומרה פיזי (כגון YubiKey) המשמש לאימות דו-שלבי מאובטח במיוחד.Fundamentals
מוקד תפעול אבטחה (Security Operation Center / SOC)צוות ייעודי ומתקן המנטר, מנתח ומגיב לאירועי אבטחת מידע בארגון מסביב לשעון.Cloudflare One
מדיניות אבטחה (security policy)אוסף רשמי של חוקים והנחיות המגדירים כיצד נכסי המידע והתשתיות של הארגון מוגנים ומבוקרים.Cloudflare One
מקטע (segment)חלק מוגדר של רשת או יחידת נתונים מבודדת ברמת התעבורה.Cloudflare WAN
חיפוש סמנטי (semantic search)שיטת חיפוש המשתמשת בבינה מלאכותית כדי להבין את המשמעות וההקשר של מונחי החיפוש במקום התאמת מילים מדויקת בלבד.Vectorize
מזהה שולח (sender ID)מזהה המשמש לזיהוי ואימות מקור השליחה של הודעות אימייל או תקשורת.Email Routing
חיווי שם שרת (Server Name Indication / SNI)סיומת לפרוטוקול TLS המאפשרת ללקוח לציין את שם המארח שאליו הוא מנסה להתחבר כבר בתחילת לחיצת היד.SSL/TLS
אירועים שנשלחו מהשרת (Server-Sent Events / SSE)תקן המאפשר לשרת לדחוף עדכוני נתונים בזמן אמת לדפדפן או ללקוח דרך חיבור HTTP מתמשך יחיד.Workers
ללא שרת (serverless)מודל מחשוב ענן שבו המפתח מתמקד בכתיבת קוד מבלי לנהל או להקצות שרתים ותשתיות פיזיות.Workers
טוקן שירות (service token)פרטי הזדהות מנוהלים המאפשרים לתהליכים ושירותים אוטומטיים לאמת את זהותם מול Cloudflare Access ללא אינטראקציה אנושית.Cloudflare One
טוקן שירות (service token)טוקן אימות המשמש לשילוב ותקשורת מאובטחת בין שירותים ומערכות backend.Fundamentals
Service Workerסקריפט שהדפדפן מריץ ברקע בנפרד מדף האינטרנט, המאפשר תכונות כגון שמירה מתקדמת במטמון ופעולה לא מקוונת.Workers
הפעלה (session)תקופת זמן רציפה שבה משתמש או מכשיר מקיים אינטראקציה פעילה עם יישום או שירות לאחר אימות.Cloudflare One
תוכניות שירות למעבר NAT (STUN)פרוטוקול רשת המשמש יישומים לאיתור כתובת ה-IP הציבורית והיציאה שלהם כשהם נמצאים מאחורי NAT.Calls
מודל אחריות משותפת (shared responsibility model)מסגרת אבטחה המגדירה אילו היבטי אבטחה ותפעול נמצאים באחריות ספק הענן ואילו באחריות הלקוח.Fundamentals
חתימה (signature)דפוס נתונים ייחודי או טביעת אצבע המשמשים לזיהוי איומי אבטחה, קבצים זדוניים או אימות שלמות מידע.WAF
התחברות יחידה (Single Sign-On / SSO)תהליך אימות המאפשר למשתמש להזין פרטי כניסה פעם אחת ולקבל גישה ליישומים ושירותים מרובים.Cloudflare One
בולען (sinkhole)שיטת ניתוב שבה תעבורה זדונית או לא רצויה מנותבת לנתיב שמוביל להשלכתה ולחסימתה מבלי לפגוע ביעד.Magic Transit
קישוריות אתר-לאתר (site-to-site connectivity)חיבור רשת מאובטח המקשר בין שני מיקומים פיזיים מרוחקים, כגון שני משרדים או מרכזי נתונים.Cloudflare WAN
יעד רמת שירות (Service Level Objective / SLO)יעד מוגדר ומדיד המפרט את רמת הביצועים או הזמינות המצופה משירות מסוים.Fundamentals
ניתוב חכם (smart routing)טכנולוגיה המנתחת באופן דינמי את תנאי הרשת הגלובלית ומנתבת תעבורה במסלולים המהירים ביותר תוך עקיפת עומסים.Speed
ערכת פיתוח תוכנה (Software Development Kit / SDK)אוסף של כלי פיתוח, ספריות, תיעוד ודוגמאות קוד המאפשר למפתחים לבנות יישומים עבור פלטפורמה מסוימת.Fundamentals
IP מקור (source IP)כתובת ה-IP שממנה נשלחה חבילת נתונים או בקשת רשת.Fundamentals
מנהור מפוצל (split tunneling)תצורה שבה חלק מתעבורת המכשיר מנותב דרך מנהרת ה-VPN או Cloudflare והחלק האחר מנותב ישירות לאינטרנט המקומי.Cloudflare One
זיוף (spoofing)התחזות של גורם זדוני למכשיר, משתמש או כתובת אחרת ברשת כדי להשיג גישה לא מורשית או להטעות מערכות.Fundamentals
התפשטות (Spread)מנגנון לפיזור עומסים או הפצת נתונים על פני צמתים מרובים במערכת.Durable Objects
SQL APIמתודות API המהוות חלק מ-Storage API ותומכות בביצוע שאילתות SQL.Durable Objects
תעודת SSL (SSL certificate)תעודה דיגיטלית המאמתת את זהות האתר ומאפשרת חיבור מוצפן באמצעות SSL/TLS.SSL/TLS
לחיצת יד של SSL (SSL handshake)התהליך שבו לקוח ושרת מנהלים משא ומתן על פרמטרי ההצפנה ומאמתים זהויות לפני תחילת העברת נתונים מוצפנים.SSL/TLS
בדיקת SSL (SSL inspection)תהליך של יירוט ופענוח תעבורת SSL/TLS מוצפנת כדי לבדוק אותה לאיתור תכנים זדוניים ואיומי אבטחה, ולאחר מכן הצפנתה מחדש.Cloudflare One
SSL/TLSפרוטוקולי הצפנה המאבטחים תקשורת ברחבי האינטרנט ומבטיחים סודיות ושלמות נתונים.SSL/TLS
נכסים סטטיים (static assets)קבצים שאינם משתנים בהתאם לבקשות משתמש, כגון קובצי תמונות, CSS, JavaScript וסרטונים.Pages
תוכן סטטי (static content)תוכן אינטרנט הנשאר קבוע לכל המשתמשים וניתן לשמירה במטמון ולהגשה מהירה מקצה הרשת.Cache
IP סטטי (static IP)כתובת IP קבועה שאינה משתנה לאורך זמן, המוקצית למכשיר או שרת ברשת.Fundamentals
שלב (Step)יחידת ביצוע בדידה בתוך Workflow המבצעת פעולה ספציפית ומסוגלת לשמור מצב ולהתאושש מתקלות.Workflows
אחסון (storage)התשתית והמערכות המשמשות לשמירה מתמדת של נתונים וקבצים.Fundamentals
Storage APIה-API לאחסון מפתח-ערך ו-SQLite שהוא טרנזקציוני ובעל עקביות חזקה (ניתן לסריאליזציה), הזמין בתוך Durable Objects.
  • ה-Storage API תומך במספר שיטות לקריאה וכתיבה של נתונים מקומיים.
Durable Objects
Streamפלטפורמת הווידאו של Cloudflare המאפשרת העלאה, קידוד, אחסון והזרמה של סרטונים בקנה מידה גלובלי.Stream
תת-דומיין (subdomain)חלק מדומיין ראשי המופיע לפני שם הדומיין הבסיסי ומופרד בנקודה (למשל blog.example.com).DNS
מנוי (subscriber)לקוח או שירות המאזין לערוץ או נושא ומקבל הודעות המפורסמות בו.Pub/Sub
מערכת רישום (system of record)מאגר המידע המוסמך והראשי המהווה את מקור האמת הבלעדי עבור פריט נתונים נתון.Fundamentals
תגית (tag)מילת מפתח או תווית המוצמדת למשאב או בקשה לצורך זיהוי, סינון ומעקב.Fundamentals
TCPפרוטוקול בקרת שידור (Transmission Control Protocol), פרוטוקול ליבה של האינטרנט המספק העברת נתונים אמינה ומסודרת בין יישומים.Spectrum
לחיצת יד של TCP (TCP handshake)תהליך בן שלושה שלבים שבו שני מכשירים יוצרים חיבור תקשורת TCP לפני העברת נתונים.Spectrum
לחיצת יד משולשת של TCP (TCP three-way handshake)התהליך הספציפי שבו מתבצע סנכרון (SYN), סנכרון-אישור (SYN-ACK) ואישור (ACK) להקמת חיבור TCP אמין.Spectrum
איום (threat)גורם, אירוע או פעולה בעלי פוטנציאל לגרום נזק, לחשוף נתונים או לשבש מערכות ממוחשבות.Fundamentals
זמן לקבלת בית ראשון (Time to First Byte / TTFB)מדד ביצועים המודד את הזמן מרגע שליחת בקשת הרשת ועד להגעת הבית הראשון של הנתונים מהשרת לדפדפן.Speed
זמן חיים (Time to Live / TTL)ערך המגדיר את משך הזמן או מספר הדילוגים שחבילה או רשומת DNS נשארות תקפות לפני שהן פגות תוקף.DNS
חותמת זמן (timestamp)רישום דיגיטלי של התאריך והשעה המדויקים שבהם אירוע מסוים התרחש.Logs
TLSאבטחת שכבת תעבורה (Transport Layer Security), הפרוטוקול המודרני והמאובטח המחליף את SSL להצפנת תעבורת אינטרנט.SSL/TLS
דומיין ברמה עליונה (Top-Level Domain / TLD)החלק האחרון של שם דומיין באינטרנט, המופיע מיד לאחר הנקודה האחרונה (למשל .com, .org, .il).Registrar
טופולוגיה (topology)המבנה, הפריסה והסידור של רכיבי רשת שונים ושל החיבורים ביניהם.Magic WAN
רוחב פס כולל (total bandwidth)סך כל הנתונים המועברים ברשת בפרק זמן מוגדר, כולל תעבורה במטמון ותעבורה מהמקור.Speed
סך כל הבקשות (total requests)המספר הכולל של בקשות HTTP שהתקבלו ועובדו על ידי המערכת בפרק זמן מסוים.Fundamentals
tracerouteכלי אבחון רשת העוקב ומציג את הנתיב וזמני המעבר של חבילות נתונים על פני רשת עד להגעתן ליעד.Fundamentals
תעבורה (traffic)זרימת הנתונים והחבילות העוברות ברשת מחשבים או באתר אינטרנט בכל זמן נתון.Fundamentals
היגוי תעבורה (traffic steering)ניתוב והפניה דינמיים של תעבורת נתונים לנתיבים או שרתים מסוימים על פי עומסים, מיקום ומדיניות.Magic WAN
פרוטוקול בקרת שידור (Transmission Control Protocol / TCP)פרוטוקול תקשורת מרכזי באינטרנט המבטיח אספקה אמינה, מסודרת ובדוקת שגיאות של נתונים בין מארחים.Spectrum
מנהרה (tunnel)ערוץ תקשורת מאובטח ומוצפן המחבר שתי נקודות ברשת על גבי תשתית רשת ציבורית.Cloudflare One
Turnstileשירות אימות חלופי חכם וחינמי ל-CAPTCHA המאמת משתמשים אנושיים ללא צורך בפתרון חידות מעיקות.Turnstile
אימות דו-שלבי (Two-Factor Authentication / 2FA)תהליך אבטחה הדורש מהמשתמש לספק שני גורמי אימות שונים כדי לקבל גישה לחשבון.Fundamentals
UDPפרוטוקול נתוני משתמש (User Datagram Protocol), פרוטוקול תקשורת מהיר ופשוט ללא בדיקת מסירה או שמירת סדר חבילות.Spectrum
גישה בלתי מורשית (unauthorized access)כניסה או שימוש במערכות, נתונים או משאבים ללא קבלת אישור או הרשאה מתאימים.Fundamentals
חיוב מאוחד (Unified Billing)תכונה המאפשרת לאחד עלויות וחיובים עבור שירותים וספקים שונים תחת חשבון חיוב יחיד ב-Cloudflare.AI Gateway
תעודת Universal SSLכברירת מחדל, Cloudflare מנפיקה תעודת SSL/TLS בחינם ובאופן אוטומטי לכל דומיין פעיל ברשת שלה כדי לאבטח את תעבורת הקצה.SSL/TLS
תעבורה לא רצויה (unsolicited traffic)תעבורת רשת או הודעות המגיעות ללא בקשה מוקדמת, כגון מתקפות סריקה, ספאם והצפות.Magic Transit
סוכן משתמש (User-Agent)מחרוזת טקסט המועברת בכותרות HTTP ומזהה את הדפדפן, מערכת ההפעלה והמכשיר של הלקוח.Fundamentals
חוויית משתמש (User Experience / UX)המכלול של תחושותיו, תפיסותיו ונוחות השימוש של אדם בעת אינטראקציה עם מערכת או יישום דיגיטלי.Speed
IP וירטואלי (Virtual IP / VIP)כתובת IP שאינה משויכת ישירות לממשק רשת פיזי יחיד, ומשמשת לניתוב, יתירות ואיזון עומסים.Magic Transit
מכונה וירטואלית (Virtual Machine / VM)הדמיה תוכנתית של מערכת מחשב המספקת את הפונקציונליות של מחשב פיזי.Fundamentals
רשת וירטואלית (Virtual Network)הפשטת תוכנה המאפשרת לפצל באופן לוגי רשתות פרטיות חופפות או מופרדות בתוך Cloudflare Zero Trust.Cloudflare One
רשת וירטואלית (Virtual network)הפשטת תוכנה המאפשרת לפצל באופן לוגי את התצורה של הרשת הפרטית שלך.Cloudflare One
רשת מקומית וירטואלית (VLAN)תת-רשת לוגית המקבצת יחד מכשירים מאותה רשת פיזית באופן מבודד ומאובטח.Magic WAN
קול על גבי IP (Voice over IP / VoIP)טכנולוגיה המאפשרת העברת שיחות קוליות ותקשורת מולטימדיה על גבי רשתות מבוססות פרוטוקול אינטרנט (IP).Spectrum
פגיעות (vulnerability)חולשה או פרצה במערכת תוכנה, חומרה או רשת שעלולה להיות מנוצלת על ידי תוקף כדי לבצע פעולות לא מורשות.Fundamentals
WAF (חומת אש של יישומי אינטרנט)חומת אש המגנה על יישומי אינטרנט על ידי סינון, ניטור וחסימת תעבורת HTTP/HTTPS זדונית לפני הגעתה ליישום.WAF
חדר המתנה (waiting room)תכונה המנהלת עומסים חריגים של תעבורה על ידי ניתוב משתמשים לתור המתנה וירטואלי כדי להגן על שרתי המקור מקריסה.Waiting Room
חדר המתנה (Waiting Room)המוצר של Cloudflare המאפשר ניהול תורים והגנה על שרתי אינטרנט מפני הצפת מבקרים בעת ביקושי שיא.Waiting Room
זמן שעון קיר (wall-clock time)משך הזמן הכולל שחלף בפועל מתחילת אירוע ועד סיומו לפי שעון רגיל, להבדיל מזמן מעבד בלבד.Workers
רשת מרחבית (Wide Area Network / WAN)רשת תקשורת גדולה המשתרעת על פני אזורים גיאוגרפיים נרחבים ומחברת בין רשתות מקומיות (LAN) שונות.Cloudflare WAN
WARPשירות ה-VPN של Cloudflare המשפר את הפרטיות והמהירות של חיבורי אינטרנט במכשירי קצה.Cloudflare One
לקוח WARP (WARP client)היישום המותקן במכשירי משתמשים לחיבור מאובטח ומואץ לרשת של Cloudflare.Cloudflare One
יישום אינטרנט (web application)תוכנה הנגישה באמצעות דפדפן אינטרנט על גבי רשת, המשלבת תוכן דינמי ופונקציונליות אינטראקטיבית.Fundamentals
חומת אש של יישומי אינטרנט (Web Application Firewall / WAF)פתרון אבטחה המנטר, מסנן וחוסם בקשות HTTP/S זדוניות המיועדות ליישומי אינטרנט.WAF
אבטחת אינטרנט (web security)מכלול האמצעים, הכלים והנהלים המיושמים כדי להגן על אתרי אינטרנט ויישומי רשת מפני מתקפות סייבר.Fundamentals
וובהוק (webhook)מנגנון המאפשר למערכת אחת לשלוח הודעות או נתונים בזמן אמת למערכת אחרת בעקבות התרחשות אירוע מסוים.Fundamentals
WebSocketפרוטוקול תקשורת המאפשר ערוץ תקשורת דו-כיווני ומתמשך בזמן אמת בין דפדפן לשרת על גבי חיבור TCP יחיד.Fundamentals
רשימת היתרים (whitelist)רשימה של ישויות או כתובות מורשות לגשת למשאב (מוחלף במונח המודרני allowlist).WAF
Workersפלטפורמת המחשוב ללא שרת של Cloudflare המאפשרת למפתחים להריץ קוד JavaScript, TypeScript או Rust על גבי רשת הקצה הגלובלית.Workers
Workers AIשירות המאפשר להריץ מודלי למידת מכונה ובינה מלאכותית על גבי רשת ה-GPU הגלובלית של Cloudflare.Workers AI
Workers KVמסד נתוני מפתח-ערך בעל שיהוי נמוך המשוכפל ברחבי העולם עבור יישומי Workers.Workers
זרימת עבודה (workflow)תהליך מוגדר של צעדים ומשימות המבוצעים לפי סדר וכללים מוגדרים.Workflows
Workflowתוכנית הנכתבת עבור Cloudflare Workflows המגדירה סדרת צעדים מובנית ובעלת ביצוע עמיד.Workflows
מופע זרימת עבודה (workflow instance)הפעלה פעילה ספציפית של Workflow המעבדת אירוע נתון.Workflows
הרצת זרימת עבודה (workflow run)ביצוע בודד של מופע זרימת עבודה מתחילתו ועד סופו.Workflows
Workflowsפלטפורמת Cloudflare לבנייה ופריסה של יישומים מרובי שלבים עם ביצוע עמיד (Durable Execution).Workflows
סביבת עבודה (workspace)מרחב עבודה מוגדר המשמש לניהול פרויקטים, הגדרות ומשאבים משותפים.Fundamentals
wranglerכלי שורת הפקודה הרשמי לפיתוח, בדיקה ופריסה של יישומי Workers ומשאבי מפתחים ב-Cloudflare.Workers
Wranglerכלי ה-CLI המרכזי של Cloudflare לניהול יישומי ענן ופיתוח ללא שרת.Workers
wrangler.toml / wrangler.json / wrangler.jsoncהתצורה המשמשת להתאמה אישית של הגדרות הפיתוח והפריסה עבור Worker או Pages Function.Workers
אבטחת Zero Trust (Zero Trust Security)אבטחת Zero Trust היא מודל אבטחת IT הדורש אימות זהות קפדני עבור כל אדם ומכשיר הניגשים למשאבים ברשת.Cloudflare One
מודל סיווג zero-shot (zero-shot classification model)מודל למידת מכונה מאומן מראש המסוגל לסווג נתונים (טקסט או תמונות) לקטגוריות שהוא מעולם לא ראה במהלך האימון.WAF
אזור (zone)אזור (zone) הוא חלק ממרחב השמות של DNS המנוהל על ידי ארגון או מנהל מערכת ספציפי.Fundamentals
קודקוד אזור (zone apex)קודקוד אזור (Zone apex) מתייחס לדומיין או לתת-הדומיין שבו מתחילה השליטה ברשומות ה-DNS.DNS