Cloudflare đo lường tùy chọn TLS gốc, giảm tỷ lệ thử lại bắt tay từ 52% xuống 3.7%
Cloudflare đã thay thế phỏng đoán tĩnh X25519 cho bắt tay TLS gốc bằng phương pháp đo lường theo từng máy chủ gốc. Tỷ lệ HelloRetryRequests trên các máy chủ được quét giảm mạnh từ khoảng 52% xuống 3.7%, giúp cắt giảm hơn 150 ms độ trễ p90.
Cloudflare vừa công bố một cải tiến kỹ thuật quan trọng trong cách hệ thống của họ thiết lập kết nối TLS với các máy chủ gốc (origin server). Thay vì sử dụng một phỏng đoán tĩnh duy nhất cho thuật toán trao đổi khóa, công ty này đã chuyển sang đo lường cụ thể cho từng máy chủ gốc.
Kết quả thu được rất đáng chú ý: tỷ lệ yêu cầu thử lại bắt tay (HelloRetryRequest) trên các máy chủ được quét đã giảm từ khoảng 52% xuống chỉ còn 3.7%. Điều này đồng nghĩa với việc loại bỏ hơn 150 ms khỏi độ trễ p90 — một cải thiện đáng kể đối với trải nghiệm người dùng cuối.
Vấn đề với phỏng đoán tĩnh
Trước đây, Cloudflare sử dụng một giả định cố định là tất cả các máy chủ gốc đều hỗ trợ thuật toán trao đổi khóa X25519. Tuy nhiên, thực tế cho thấy nhiều máy chủ không đáp ứng được giả định này, dẫn đến việc phải thực hiện thêm một vòng trao đổi để thống nhất thuật toán — quá trình này được gọi là HelloRetryRequest.
Mỗi lần thử lại như vậy không chỉ tốn thêm thời gian mà còn tiêu tốn tài nguyên tính toán cho cả hai phía, đồng thời làm tăng độ trễ mà người dùng phải chịu đựng.
Bước đột phá về mã hóa hậu lượng tử
Một điểm sáng khác trong báo cáo này là khả năng hỗ trợ mã hóa hậu lượng tử (post-quantum cryptography). Nhờ phương pháp đo lường mới, tỷ lệ kết nối hậu lượng tử hoàn tất chỉ trong một vòng trao đổi đã tăng vọt từ 0% lên 99.2%.
Tuy nhiên, cần lưu ý rằng hiện tại chỉ có 12.8% máy chủ gốc thực sự hỗ trợ mã hóa hậu lượng tử. Đây là con số còn khá khiêm tốn nhưng cho thấy tiềm năng phát triển rõ rệt khi các tổ chức dần nâng cấp hạ tầng của mình.
Ý nghĩa đối với hạ tầng web toàn cầu
Cải tiến này có ý nghĩa quan trọng với các doanh nghiệp và nhà phát triển tại Việt Nam đang sử dụng Cloudflare làm lớp bảo vệ và tăng tốc cho website của mình.
- Giảm độ trễ: Người dùng cuối tại Việt Nam sẽ nhận được phản hồi nhanh hơn khi truy cập các trang web được Cloudflare bảo vệ.
- Tiết kiệm tài nguyên: Việc giảm số vòng trao đổi giúp giảm tải cho máy chủ gốc, đặc biệt hữu ích với các hệ thống có lưu lượng lớn.
- Sẵn sàng cho tương lai: Việc tối ưu hóa hỗ trợ hậu lượng tử đặt nền móng cho giai đoạn chuyển đổi mật mã học trong những năm tới.
Việc đo lường thay vì phỏng đoán là một bài học thiết kế hệ thống quan trọng: những giả định tĩnh thường không phản ánh đúng sự đa dạng của hạ tầng thực tế.
Với đà này, có thể kỳ vọng nhiều nhà cung cấp dịch vụ CDN và bảo mật khác sẽ áp dụng cách tiếp cận tương tự, góp phần nâng cao hiệu năng và bảo mật cho toàn bộ hệ sinh thái web toàn cầu.
Bài viết liên quan

Công nghệ
Trump đối đầu với chính MAGA về vấn đề trung tâm dữ liệu
20 tháng 9, 2026
Phần mềm
Dropbox công bố Điều khoản Dịch vụ mới, có hiệu lực từ ngày 1/1/2027
20 tháng 9, 2026
AI & ML
Google AI Studio bị cáo buộc 'xóa dữ liệu giả', chuyên gia báo lỗi bị khóa tài khoản VRP trong 60 giây
20 tháng 9, 2026