Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cloudflare skrušen nakon najgoreg prekida rada od 2019

Novosti

Cloudflare skrušen nakon najgoreg prekida rada od 2019

Tomšić Damjan 10. prosinca 2025

Cloudflare suosnivač i glavni izvršni direktor Matthew Prince opisao je štucanje u utorak 18. studenoga koje je satima prekinulo globalni internetski promet kao problem organizacije najgori prekid rada od 2019rekavši da se div za upravljanje prometom nije susreo s problemom koji je uzrokovao prestanak protoka većine osnovnog prometa kroz njegovu mrežu u više od šest godina.

“Ispad poput današnjeg je neprihvatljiv. Naše smo sustave projektirali tako da budu vrlo otporni na kvarove kako bismo osigurali da će promet uvijek teći. Kad smo u prošlosti imali ispade, to nas je uvijek dovodilo do izgradnje novih, otpornijih sustava”, rekao je Prince. “U ime cijelog tima u Cloudflareu, želio bih se ispričati za bol koju smo danas prouzročili internetu.”

Prekid rada Cloudflarea započeo je u utorak u 11.20 UTC (6.20 EST) kada je njegova mreža počela doživljavati značajne kvarove u isporuci osnovnog prometa, što se običnim web korisnicima manifestiralo kao stranica s pogreškom koja ukazuje na grešku Cloudflare mreže kada su pokušali pristupiti korisničkom mjestu. Problem nije pokrenut cyber napadom ili zlonamjernom aktivnošću, već manjom promjenom koja je utjecala na datoteku koju koristi Cloudflare Upravljanje botom sigurnosni sustav.

Cloudflare Bot Management uključuje model strojnog učenja koji generira “rezultate” botova za bilo koji zahtjev koji prelazi preko mreže – te rezultate koriste korisnici kako bi botovima dopustili ili zabranili pristup njihovim stranicama. Oslanja se na konfiguracijsku datoteku značajke koju model koristi za predviđanje je li zahtjev automatiziran ili ne, a budući da je krajolik robota tako dinamičan, osvježava se i pušta uživo svakih nekoliko minuta, posebno kako bi Cloudflare mogao reagirati na nove robote i napade.

Ispad je nastao zbog promjene dopuštenja sustava baze podataka zbog koje je navedena baza podataka ispisala višestruke unose u konfiguracijsku datoteku značajke. Datoteka se brzo povećala u veličini i nažalost proslijeđena je svim strojevima koji čine Cloudflareovu mrežu. Ovi strojevi – koji usmjeravaju promet preko mreže – trebali su pročitati datoteku kako bi ažurirali sustav upravljanja botovima, ali budući da njihov softver ima ograničenje veličine datoteke značajki, nije uspjelo kada se pojavila datoteka značajke veća od očekivane, što je uzrokovalo pad strojeva.

Sadržaj objave

  • 1 DDoS zabuna
  • 2 Rizik i otpornost
    • 2.1 Povezani sadržaji

DDoS zabuna

Prince je rekao da su Cloudflareovi tehnički timovi isprva sumnjali da su suočeni s napadom distribuiranog uskraćivanja usluge (DDoS) zbog dva faktora. Prvo, Cloudflareova vlastita stranica statusa, koja se nalazi izvan njegove infrastrukture bez ovisnosti, slučajno je pala. Drugo, na početku razdoblja prekida rada Cloudflare je vidio kratka razdoblja prividnog oporavka sustava.

Međutim, to nije bio rezultat aktivnosti aktera prijetnje – radije, to se događalo jer se datoteka sa značajkama generirala svakih pet minuta upitom pokrenutim na klasteru baze podataka ClickHouse, koji je i sam bio u procesu ažuriranja kako bi se poboljšalo upravljanje dopuštenjima.

Dodgy datoteka je stoga generirana samo ako je upit pokrenut na ažuriranom dijelu klastera, tako da je svakih pet minuta postojala šansa da se generiraju i šire datoteke s normalnim ili nenormalnim značajkama.

“Ova fluktuacija učinila je nejasnim što se događa jer bi se cijeli sustav oporavio, a zatim ponovno otpao jer su ponekad dobre, ponekad loše konfiguracijske datoteke bile distribuirane našoj mreži”, rekao je Prince. “U početku nas je to navelo da vjerujemo da bi to mogao biti uzrokovan napadom. Na kraju je svaki ClickHouse čvor generirao lošu konfiguracijsku datoteku i fluktuacija se stabilizirala u stanju kvara.”

Te su se pogreške nastavile sve dok tehnički tim nije uspio identificirati problem i riješiti ga zaustavljanjem generiranja i širenja datoteke s lošom značajkom, ručnim umetanjem “poznato dobre” datoteke u red čekanja za distribuciju, a zatim isključivanjem i ponovnim uključivanjem glavnog proxyja. Kad je to učinjeno, stvari su se počele vraćati u normalu od 14:30 nadalje, a broj osnovnih pogrešaka na Cloudflareovoj mreži vratio se u normalu otprilike dva i pol sata kasnije.

Rizik i otpornost

Iako sam Cloudflare nije napadnut od strane prijetnje, prekid je i dalje ozbiljan problem kibernetičkog rizika s lekcijama koje treba naučiti ne samo u Cloudflareu, već i među svim organizacijama, bez obzira jesu li klijenti ili ne. Izložio je dublji, sistemski rizik u tome što previše internetske infrastrukture počiva na samo nekoliko ramena.

Ryan Polk, direktor politike u američkoj neprofitnoj organizaciji the Internet društvorekao je da se tržišna koncentracija među mrežama za isporuku sadržaja (CDN-ovima) stalno povećavala od 2020.: “CDN-ovi nude jasne prednosti – poboljšavaju pouzdanost, smanjuju latenciju i smanjuju tranzitnu potražnju. Međutim, kada je previše internetskog prometa koncentrirano unutar nekoliko pružatelja usluga, te mreže mogu postati pojedinačne točke kvara koje ometaju pristup velikim dijelovima interneta.

“Organizacije bi trebale procijeniti otpornost usluga na koje se oslanjaju i ispitati svoje opskrbne lance. Koji su sustavi i pružatelji ključni za njihovo poslovanje? Gdje postoje pojedinačne točke kvara? Kompanije bi trebale istražiti načine diverzifikacije, kao što je korištenje više oblaka, CDN-a ili pružatelja usluga autentifikacije kako bi se smanjio rizik i poboljšala ukupna otpornost.”

Martin Greenfield, izvršni direktor u Quod Orbisplatforma za kontinuirani nadzor, dodala je: „Kada jedna automatski generirana konfiguracijska datoteka može isključiti glavne dijelove weba, to nije samo problem Cloudflarea, već problem krhkosti koji je postao utkan u način na koji organizacije grade svoje sigurnosne pakete.

“Automatizacija čini sigurnost skalabilnom, ali kada se automatizirana konfiguracija trenutačno proširi globalnom mrežom, ona također povećava neuspjeh. Ono što nedostaje u većini organizacija, a očito je nedostajalo i ovdje, jest automatizirano jamstvo koje provjerava te konfiguracije prije nego što počnu raditi. Automatizacija bez jamstva je krhkost u razmjeru i oslanjanje na jednog dobavljača ne može podnijeti učinkovitu strategiju otpornosti.”

Sa svoje strane, Prince je rekao da će Cloudflare poduzeti korake kako bi smanjio šanse da se takav problem ponovno pojavi u budućnosti. To uključuje pojačavanje gutanja konfiguracijskih datoteka koje je generirao Cloudflare na isti način na koji bi to učinio za unose koje generira korisnik, omogućavanje globalnih prekidača za isključivanje značajki, rad na uklanjanju mogućnosti da dumpovi jezgre ili izvješća o pogrešci preopterećuju sistemske resurse i pregled načina kvarova za uvjete grešaka u svim njegovim osnovnim proxy modulima.

Web izvor

Povezani sadržaji

  • Marvel Snap tim traži novog izdavača jer se igra vraća online nakon neočekivane američke zabrane zajedno s TikTokom
  • Ne znate kako napustiti Windows 10? Ovaj linux distro je za vas – i besplatan jeNe znate kako napustiti Windows 10? Ovaj linux distro je za vas – i besplatan je
  • Prediktivna analitika u policiji: vaganje prednosti i nedostatakaPrediktivna analitika u policiji: vaganje prednosti i nedostataka
  • Poppy Playtime juri GooglePoppy Playtime juri Google
  • Oporavak Office dokumentaVratite nespremljene datoteke u Officeu 2010 [SAVJET]
  • TorrentroverTorrentrover | Potražite, automatizirajte i organizirajte preuzimanje torrenta

Previous Article

Databricksov OfficeQA otkriva prekid veze: AI agenti uspješno izvode apstraktne testove, ali se zadržavaju na 45% na dokumentima poduzeća

Next Article

Ažuriranje Indiane Jonesa i Velikog kruga dodaje odjeću prikladnu za jesti ohlađeni majmunski mozak

Posljednje objave

Originalni Pixel Watch dobiva najiznenađujuće ažuriranje

Originalni Pixel Watch dobiva najiznenađujuće ažuriranje

Sudac izdaje bombaški nalog Kraftonu da vrati na posao otpuštene programere i izvršnog direktora Subnautice 2, vraćajući na stol bonus paket od 250 milijuna dolara

Sudac izdaje bombaški nalog Kraftonu da vrati na posao otpuštene programere i izvršnog direktora Subnautice 2, vraćajući na stol bonus paket od 250 milijuna dolara

Izvršitelji C-suitea označavaju temeljnu prirodu rubne umjetne inteligencije u poslovnoj strategiji

Izvršitelji C-suitea označavaju temeljnu prirodu rubne umjetne inteligencije u poslovnoj strategiji

Sadržaj

  • 1 DDoS zabuna
  • 2 Rizik i otpornost

Novosti

  • Originalni Pixel Watch dobiva najiznenađujuće ažuriranje 17. ožujka 2026
  • Sudac izdaje bombaški nalog Kraftonu da vrati na posao otpuštene programere i izvršnog direktora Subnautice 2, vraćajući na stol bonus paket od 250 milijuna dolara 17. ožujka 2026
  • Izvršitelji C-suitea označavaju temeljnu prirodu rubne umjetne inteligencije u poslovnoj strategiji 17. ožujka 2026
  • z.ai predstavlja brži, jeftiniji GLM-5 Turbo model za agente i ‘kanđe’ — ali nije otvorenog koda 16. ožujka 2026
  • Japan odobrio prvi tretman na svijetu napravljen reprogramiranim ljudskim stanicama 16. ožujka 2026
  • Kako očistiti Roku TV predmemoriju (i zašto je to važno) 16. ožujka 2026
  • Vlasnici Galaxy Z Fold 7, preuzmite ovo ogromno ažuriranje korisničkog sučelja 8.5 Beta 16. ožujka 2026
  • Razvojni inženjeri Warner Bros. Montréala izvješćuju o otpuštanjima 16. ožujka 2026
  • CES 2026: Connected vehicles accelerate the pace of AI 16. ožujka 2026
  • Rješavanje kvara umjetne inteligencije: tri promjene koje poduzeća trebaju napraviti sada 15. ožujka 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice