<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Cloudflare changelogs | Cloudflare WAN</title><description>Cloudflare changelogs for Cloudflare WAN</description><link>https://cloudflaredoc.ubitools.com/changelog/</link><item><title>Cloudflare One, Cloudflare WAN - IPsec 降级保护 (Beta)</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-08-ipsec-downgrade-protection/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-08-ipsec-downgrade-protection/</guid><description>&lt;p&gt;Cloudflare IPsec 现在支持 &lt;a href=&quot;https://datatracker.ietf.org/doc/draft-ietf-ipsecme-ikev2-downgrade-prevention/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;code&gt;IKE_SA_INIT_FULL_TRANSCRIPT_AUTH&lt;/code&gt;&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt; IKEv2 扩展，以防御 IPsec 隧道上的降级攻击。&lt;/p&gt;
&lt;p&gt;IKEv2 的原始身份验证设计是让每个端点仅对其自己的出网消息进行签名，而不是对完整的握手脚本进行签名。具有量子计算能力的&lt;a href=&quot;https://www.cloudflare.com/learning/security/threats/on-path-attack/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;路径上（on-path）攻击者&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt;可以利用这一点，通过将连接降级为传统密码学，从而绕过后量子密钥交换。&lt;code&gt;IKE_SA_INIT_FULL_TRANSCRIPT_AUTH&lt;/code&gt; 扩展通过在身份验证交换期间让双方对整个握手脚本进行签名来解决此问题，从而防止攻击者在不被发现的情况下操纵协商。&lt;/p&gt;
&lt;p&gt;关键详情：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;在 Cloudflare WAN 和 Magic Transit IPsec 隧道中提供 Beta 版。&lt;/li&gt;
&lt;li&gt;启用该功能标志后，Cloudflare 会作为响应方（responder）无条件发送 &lt;code&gt;IKE_SA_INIT_FULL_TRANSCRIPT_AUTH&lt;/code&gt; 通知。&lt;/li&gt;
&lt;li&gt;发起方（您的设备）和响应方（Cloudflare）都必须支持该扩展，降级保护才能生效。&lt;/li&gt;
&lt;li&gt;此功能目前由每个账户的功能标志控制。请联系您的账户团队将其开启。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/reference/gre-ipsec-tunnels/#improved-downgrade-protection-beta&quot;&gt;降级保护&lt;/a&gt;了解更多详情。&lt;/p&gt;</description><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><product>Cloudflare One</product><category>Cloudflare One</category><category>Cloudflare WAN</category></item><item><title>Cloudflare One Appliance, Cloudflare One, Cloudflare WAN - 在仪表板中自助注册 Cloudflare One 虚拟 Appliance</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-07-06-virtual-appliance-self-serve-ui/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-07-06-virtual-appliance-self-serve-ui/</guid><description>&lt;p&gt;您现在可以直接从仪表板注册 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/configuration/appliance/&quot;&gt;Cloudflare One 虚拟 Appliance&lt;/a&gt; 并生成其许可证密钥，而无需联系您的账户团队。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/2026-07-06-virtual-appliance-self-serve-ui.Dn2NC_ql_1WdiRS.webp&quot; alt=&quot;从 Connectors 页面注册 Cloudflare One 虚拟 Appliance 并生成其身份验证密钥&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;1800&quot; height=&quot;988&quot;&gt;
&lt;ul&gt;
&lt;li&gt;在 &lt;strong&gt;Connectors（连接器）&lt;/strong&gt; 页面上，选择 &lt;strong&gt;Add an appliance（添加设备）&lt;/strong&gt; 并选择 &lt;strong&gt;Virtual appliance（虚拟设备）&lt;/strong&gt; 以注册虚拟 Appliance 并生成其身份验证密钥。&lt;/li&gt;
&lt;li&gt;从虚拟 Appliance 连接器的菜单中，使用 &lt;strong&gt;Regenerate authentication key&lt;/strong&gt; 来轮换其密钥。先前的密钥会立即且不可逆地撤销。&lt;/li&gt;
&lt;li&gt;身份验证密钥仅显示一次——请复制并妥善保存。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这对现有的用于配置虚拟 Appliance 的 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/configuration/appliance/configure-virtual-appliance/#register-a-virtual-appliance-and-generate-a-license-key&quot;&gt;API 和 Terraform 自助服务工作流&lt;/a&gt;进行了补充。硬件 Appliance 继续使用现有的账户团队履行工作流。&lt;/p&gt;
&lt;p&gt;有关详细信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/configuration/appliance/configure-virtual-appliance/&quot;&gt;配置 Cloudflare One 虚拟 Appliance&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><product>Cloudflare One Appliance</product><category>Cloudflare One Appliance</category><category>Cloudflare One</category><category>Cloudflare WAN</category></item><item><title>Cloudflare Mesh, Cloudflare Tunnel, Cloudflare WAN, Cloudflare One - 在仪表板中通过单页面管理您的所有路由</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-19-unified-routes-page/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-19-unified-routes-page/</guid><description>
&lt;p&gt;Cloudflare 仪表板中的 **Routes（路由）**页面现在在单个表格中显示您所有连接器的路由——包括 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/connectors/cloudflare-mesh/&quot;&gt;Cloudflare Mesh&lt;/a&gt; 和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/tunnel/&quot;&gt;Cloudflare Tunnel&lt;/a&gt; 路由，以及 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/&quot;&gt;Cloudflare WAN&lt;/a&gt; 和 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/magic-transit/&quot;&gt;Magic Transit&lt;/a&gt; 静态路由，而不是每个产品分别显示独立的路由视图。&lt;/p&gt;
&lt;img src=&quot;https://cloudflaredoc.ubitools.com/_astro/2026-06-19-unified-routes.B3igBY20_Z1awHp.webp&quot; alt=&quot;Cloudflare 仪表板中统一的 Routes 页面，在单个表格中显示各个连接器的路由&quot; loading=&quot;lazy&quot; decoding=&quot;async&quot; width=&quot;1800&quot; height=&quot;948&quot;&gt;
&lt;p&gt;在统一的 Routes 页面中，您可以：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;通过交互式地图可视化您的网络&lt;/strong&gt;，该地图显示了您的目的地如何流向您的连接器——包括由多个连接器提供相同前缀服务的等价多路径（ECMP）路由。选择一个节点以过滤表格以显示其后面的路由。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;在单个表格中查看每条路由&lt;/strong&gt;，及其目的地、类型、连接器、优先级和来源，并进行过滤或排序以找到您需要的内容。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;创建、编辑和删除路由&lt;/strong&gt;（支持任何受支持的类型），而无需离开页面。添加 Cloudflare WAN 或 Magic Transit 静态路由时，您现在可以通过&lt;strong&gt;连接器名称&lt;/strong&gt;选择下一跳，而无需输入其 IP。&lt;/li&gt;
&lt;li&gt;在专用选项卡中&lt;strong&gt;管理&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/virtual-networks/&quot;&gt;虚拟网络&lt;/a&gt;&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;测试路由&lt;/strong&gt;，以便在提交更改之前查看目的地解析为哪个连接器和下一跳。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;要找到它，请前往仪表板侧边栏中的 &lt;strong&gt;Networking（网络）&lt;/strong&gt; &amp;gt; &lt;strong&gt;Routes（路由）&lt;/strong&gt;。&lt;/p&gt;
&lt;a href=&quot;https://dash.cloudflare.com/?to=/:account/magic-networks/routes&quot; data-nb-button class=&quot;group inline-flex w-max shrink-0 items-center justify-center rounded-full font-medium whitespace-nowrap no-underline shadow-xs transition-colors cursor-pointer select-none focus-visible:outline-2 focus-visible:outline-ring focus-visible:outline-offset-2 disabled:cursor-not-allowed disabled:opacity-50 bg-primary text-primary-foreground hover:bg-primary-hover h-9 gap-1.5 px-3 text-sm&quot; target=&quot;_blank&quot;&gt;Go to &lt;strong&gt;Routes&lt;/strong&gt;&amp;nbsp;&amp;#8599;&lt;/a&gt;
&lt;p&gt;您现有的路由、API 和配置保持不变——这是一个将它们聚集在一个地方的仪表板体验。了解如何&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/routes/add-routes/&quot;&gt;添加路由&lt;/a&gt;和&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-one/networks/virtual-networks/&quot;&gt;管理虚拟网络&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Fri, 19 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare Mesh</product><category>Cloudflare Mesh</category><category>Cloudflare Tunnel</category><category>Cloudflare WAN</category><category>Cloudflare One</category></item><item><title>Cloudflare WAN, Cloudflare One - Cisco IOS XE</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-02-cisco-ios-xe/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-02-cisco-ios-xe/</guid><description>&lt;p&gt;用于 Cloudflare WAN 的 Cisco IOS XE 第三方集成指南已更新，包含以下内容：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;后量子密码学 (PQC)&lt;/li&gt;
&lt;li&gt;策略路由 (PBR)&lt;/li&gt;
&lt;li&gt;IP 服务水平协议 (IP SLA)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;此链接将直接带您进入已更新的 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/configuration/third-party/cisco-ios-xe/&quot;&gt;Cisco IOS XE&lt;/a&gt; 指南。&lt;/p&gt;</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><product>Cloudflare WAN</product><category>Cloudflare WAN</category><category>Cloudflare One</category></item><item><title>Cloudflare WAN, Magic Transit - Unified Routing 支持 Network Analytics</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-18-unified-routing-network-analytics/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-18-unified-routing-network-analytics/</guid><description>&lt;p&gt;使用 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/reference/traffic-steering/#unified-routing-mode-beta&quot;&gt;Unified Routing&lt;/a&gt; 模式的账户现在已完全支持 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/analytics/network-analytics/&quot;&gt;Network Analytics&lt;/a&gt;。通过 Unified Routing onramp 和 offramp 的流量现在可以在 Network Analytics 中可见，其维度和过滤器与标准数据平面上的流量相同。&lt;/p&gt;
&lt;p&gt;这弥补了已将隧道迁移到 Unified Routing 但在 Network Analytics 仪表板中失去对其数据平面流量可视性的客户的功能差距。无需更改配置——所有启用了 Unified Routing 的账户都会自动收集分析数据。&lt;/p&gt;
&lt;p&gt;有关其余的 Beta 限制，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/reference/traffic-steering/#beta-limitations&quot;&gt;流量引导 Beta 限制&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Mon, 18 May 2026 00:00:00 GMT</pubDate><product>Cloudflare WAN</product><category>Cloudflare WAN</category><category>Magic Transit</category></item><item><title>Cloudflare WAN, Magic Transit, Cloudflare One - 新账户分配单个 IPv4 Anycast 地址</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-12-single-anycast-ip-default/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-12-single-anycast-ip-default/</guid><description>&lt;p&gt;默认情况下，现在为新的 Magic Transit 和 Cloudflare WAN 账户分配单个 IPv4 Anycast 地址。&lt;/p&gt;
&lt;p&gt;Cloudflare 会通过从全球许多分布式数据中心内的多个节点广播您的端点 IP，从而自动处理其网络上的故障。要处理您网络上的故障，请从不同的路由器配置两个隧道。&lt;/p&gt;
&lt;p&gt;如需为您的账户申请额外的 Anycast IP 地址，请联系您的账户团队。&lt;/p&gt;
&lt;p&gt;有关隧道配置指南，请参阅 Cloudflare WAN 的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/configuration/how-to/configure-tunnel-endpoints/&quot;&gt;配置隧道端点&lt;/a&gt;或 Magic Transit 的&lt;a href=&quot;https://cloudflaredoc.ubitools.com/magic-transit/how-to/configure-tunnel-endpoints/&quot;&gt;配置隧道端点&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><product>Cloudflare WAN</product><category>Cloudflare WAN</category><category>Magic Transit</category><category>Cloudflare One</category></item><item><title>Cloudflare WAN, Magic Transit - UDP 端口 500 上的 IKE 支持 NAT-T</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-05-11-nat-t-port-500/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-05-11-nat-t-port-500/</guid><description>&lt;p&gt;Cloudflare IPsec 现在支持标准 NAT 穿透（NAT-T，NAT traversal）流程，其中 IKE 在 UDP 端口 &lt;code&gt;500&lt;/code&gt; 上启动，并在检测到 NAT 后切换到 UDP 端口 &lt;code&gt;4500&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;以前，必须将 NAT 后面的设备配置为直接在 UDP 端口 &lt;code&gt;4500&lt;/code&gt; 上发起 IKE。当路径中存在 NAT 时，在 UDP 端口 &lt;code&gt;500&lt;/code&gt; 上启动的设备无法完成 IKE 握手。这需要在 VeloCloud SD-WAN 边缘、Cisco IOS-XE 路由器和 Juniper SRX 防火墙等设备上进行自定义配置，而且并非在所有平台上都可行。&lt;/p&gt;
&lt;p&gt;已发生的变化：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;NAT 后面的设备现在可以在 UDP 端口 &lt;code&gt;500&lt;/code&gt; 或 UDP 端口 &lt;code&gt;4500&lt;/code&gt; 上发起 IKE。&lt;/li&gt;
&lt;li&gt;在 UDP 端口 &lt;code&gt;500&lt;/code&gt; 上启动 IKE 并在检测到 NAT 后切换到 UDP 端口 &lt;code&gt;4500&lt;/code&gt; 的设备现在可以成功完成握手。&lt;/li&gt;
&lt;li&gt;Cloudflare 上不需要更改配置。此更改适用于 Cloudflare WAN 和 Magic Transit 上的所有 IPsec 隧道。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;此更改不影响现有隧道：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;未检测到 NAT 且使用 UDP 端口 &lt;code&gt;500&lt;/code&gt; 的隧道继续像以前一样运行。&lt;/li&gt;
&lt;li&gt;配置为在 UDP 端口 &lt;code&gt;4500&lt;/code&gt; 上启动 IKE 的隧道继续像以前一样运行。&lt;/li&gt;
&lt;li&gt;NAT 检测逻辑未发生变化。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;有关配置详细信息，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/cloudflare-wan/reference/gre-ipsec-tunnels/&quot;&gt;GRE 和 IPsec 隧道&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Mon, 11 May 2026 00:00:00 GMT</pubDate><product>Cloudflare WAN</product><category>Cloudflare WAN</category><category>Magic Transit</category></item></channel></rss>