Stručnjak za zaštitu web prometa Cloudflare uputio je ispriku svojim klijentima nakon što je neodređeni prekid koji je utjecao na njegovu Access zero-trust platformu oborio više javnih servisa, uključujući OpenAI-jev ChatGPT, skupljač informacija o prekidu DownDetector i platformu društvenih medija X.
Problem u Cloudflareu, koji je dobro poznat po svom radu na prvoj liniji kibernetičke obrane u blokiranju distribuirano uskraćivanje usluge (DDoS) napadi, prvi put su privukli širu pozornost oko 11.20 ujutro u Ujedinjenom Kraljevstvu – oko 7.00 ujutro na istočnoj obali SAD-a – a Cloudflare ih je prvobitno opisao kao “unutarnju degradaciju usluge” koja uzrokuje povremene utjecaje na neke usluge.
Otprilike u 13:00 UTC, Cloudflare je bio prisiljen poduzeti daljnje korake koji su posebno utjecali na korisnike u Velikoj Britaniji, povlačeći svoj WARP proxy klijent za tuneliranje izvan mreže, što znači da su korisnici u Londonu koji su pokušavali pristupiti internetu putem WARP-a vidjeli da njihove veze nisu uspjele.
U ažuriranju napravljen u 13.13 UTC (8.13 ujutro EST), Cloudflare je rekao: “Napravili smo promjene koje su omogućile oporavak Cloudflare Accessa i WARP-a. Razine pogrešaka za Access i WARP korisnike vratile su se na stope prije incidenta. Ponovno smo omogućili WARP pristup u Londonu.”
Glasnogovornik Cloudflarea rekao je za Computer Weekly: “Vidjeli smo skok neuobičajenog prometa na jednoj od Cloudflareovih usluga počevši od 11.20 ujutro UTC. To je uzrokovalo pogreške u prometu koji prolazi kroz Cloudflareovu mrežu. Još ne znamo uzrok skoka neuobičajenog prometa. Svi smo spremni kako bismo osigurali da se sav promet opslužuje bez grešaka. Nakon toga usmjerit ćemo pozornost na istraživanje uzroka neobičnog prometa nagli porast prometa.”
U drugom priopćenju objavljenom u 15:30, Cloudflare je rekao: “Osnovni uzrok ispada bila je konfiguracijska datoteka koja se automatski generira za upravljanje prometom prijetnji. Datoteka je narasla iznad očekivane veličine unosa i pokrenula pad u softverskom sustavu koji rukuje prometom za brojne Cloudflareove usluge.
“Nema dokaza da je to rezultat napada ili uzrokovano zlonamjernom aktivnošću. Očekujemo da će neke Cloudflare usluge nakratko biti degradirane jer promet prirodno poraste nakon incidenta, ali očekujemo da će se sve usluge vratiti u normalu u sljedećih nekoliko sati. Detaljno objašnjenje bit će objavljeno uskoro na blog.cloudflare.com.
“S obzirom na važnost Cloudflareovih usluga, svaki prekid rada je neprihvatljiv. Ispričavamo se našim korisnicima i internetu općenito što smo vas danas iznevjerili. Učit ćemo iz današnjeg incidenta i poboljšati se”, rekli su.
Sadržaj objave
Razdoblje zastoja Cloudflarea, iako kratko, dolazi nakon drugih značajnih prekida u tehnološkim divovima kao što su Amazon Web Services (AWS) i Microsoft Azure, koji su izazvali kaos u više nizvodnih organizacija.
Graeme Stewart, voditelj javnog sektora u Kontrolna točkarekao je da je prednost tako velikih platformi jasna – u tome što njihova veličina održava niske troškove, daje manjim organizacijama pristup performansama na nivou poduzeća i, u slučaju Cloudflarea, poboljšava pristup sigurnosnim alatima. Međutim, dodao je, loša strana je jednako jasna.
“Kada platforma ove veličine sklizne, udar se širi daleko i brzo, i svi ga osjete odjednom”, rekao je.
“Tijekom današnjeg prekida, stranice s vijestima, plaćanja, stranice s javnim informacijama i usluge zajednice zamrznule su se. To nije zato što je svaka organizacija zakazala sama. Bilo je to zato što je jedan sloj na koji se sve oslanjaju prestao reagirati. Ljudi su vidjeli jednostavnu stranicu s pogreškom, ali je poremećaj dospio do sustava koji zadržavaju bitne usluge.”
Stewart je dodao: “Sa stajališta kibernetičke sigurnosti, ovo je dio koji je bitan. Svaka platforma koja nosi toliki dio svjetskog prometa postaje meta. Čak i slučajni prekid rada stvara buku i nesigurnost koju napadači znaju kako iskoristiti. Ako bi se incident ove razmjere namjerno pokrenuo, poremećaj bi se proširio na zemlje koje koriste te platforme za komunikaciju s javnošću i pružanje osnovnih usluga.”
Još jednom, rekao je Stewart, korisnici su plaćali cijenu za nedostatak izbora u industriji i koncentraciju golemih količina globalnog prometa na nekoliko velikih pružatelja usluga.
“Velike platforme donose prednosti, ali događaji poput današnjeg pokazuju cijenu te odluke. Sve dok u sustavu ne bude stvarne raznolikosti i redundancije, svaki prekid će pogoditi ljude više nego što bi trebao”, rekao je.
Ovaj je članak uređen u 15.35 u utorak 18. studenog kako bi uključio dodatne informacije o prekidu rada Cloudflarea.




