# Cloudflare تخفض إعادة مصافحة TLS مع الخوادم من 52% إلى 3.7% بالتوقف عن التخمين

> **المغزى:** أكثر من 150 مللي ثانية خرجت من زمن الاتصال دون تغيير أي إعداد، وهو فرق يُحس أكثر حين يكون الخادم بعيدًا، ومعه حماية ما بعد الكم لمئات الآلاف من النطاقات.

- المصدر: المغزى (https://almaghza.com/a/2026-09-15-cloudflare-automatic-key-exchange/)
- التاريخ: 4 ربيع الآخر - 15 سبتمبر 2026 (2026-09-15)
- القسم: برمجيات
- الوسوم: Cloudflare، TLS، التشفير، تحسين الأداء

نشرت Cloudflare في 8 سبتمبر 2026 مقالًا عن ميزة سمّتها Automatic Key Exchange، تطبقها على اتصالاتها بخوادم العملاء الأصلية، أي الـ origins، وعددها 45 مليار اتصال يوميًا. وبحسب المقال، انخفضت نسبة الاتصالات التي تحتاج إلى إعادة المصافحة من نحو 52% إلى 3.7%.

## لماذا كانت المصافحة تتكرر

في بروتوكول TLS 1.3، يجب أن تحتوي أول رسالة يرسلها الطرف الذي يبدأ الاتصال على خوارزمية تبادل المفاتيح التي اختارها، قبل أن يعرف ما يدعمه الخادم. أي أنه يخمّن. فإن أصاب، اكتمل الاتصال في دورة واحدة. وإن أخطأ، رد الخادم برسالة HelloRetryRequest، وبدأ الطرفان من جديد، فصارت دورتين.

كانت Cloudflare تخمّن الخوارزمية نفسها، X25519، لكل الخوادم في العالم. وتبيّن أنها ليست الأنسب لنحو 30% من الاتصالات التي قيست.

الحل كان التوقف عن التخمين. يفحص النظام كل خادم أولًا ليعرف الخوارزمية التي يفضلها، ثم يبدأ بها. والنتيجة بحسب المقال أكثر من 150 مللي ثانية أقل في زمن المصافحة عند p90، أي عند أبطأ 10% من الاتصالات.

وهذا الفرق يظهر أكثر حين يكون الخادم بعيدًا عن المستخدم، وهو الوضع الشائع لكثير من المستخدمين في المنطقة العربية.

وهناك أثر ثانٍ. فبما أن Cloudflare صارت تعرف ما يدعمه كل خادم، أصبحت تفضّل الخوارزمية الهجينة X25519MLKEM768 المقاومة للحوسبة الكمية حين يدعمها الخادم. وبذلك حصلت مئات الآلاف من النطاقات على اتصالات محمية من نوع هجوم لم يصبح عمليًا بعد، دون أن يغيّر أصحابها أي إعداد.

## المصادر

- [مقال Cloudflare الرسمي بالأرقام والرسوم](https://blog.cloudflare.com/automatic-key-exchange-for-origins/)
- [خلفية عن التشفير المقاوم للحوسبة الكمية في Cloudflare](https://blog.cloudflare.com/post-quantum-to-origins/)
