Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cloudflare skrušen nakon najgoreg prekida rada od 2019

Novosti

Cloudflare skrušen nakon najgoreg prekida rada od 2019

Tomšić Damjan 10. prosinca 2025

Cloudflare suosnivač i glavni izvršni direktor Matthew Prince opisao je štucanje u utorak 18. studenoga koje je satima prekinulo globalni internetski promet kao problem organizacije najgori prekid rada od 2019rekavši da se div za upravljanje prometom nije susreo s problemom koji je uzrokovao prestanak protoka većine osnovnog prometa kroz njegovu mrežu u više od šest godina.

“Ispad poput današnjeg je neprihvatljiv. Naše smo sustave projektirali tako da budu vrlo otporni na kvarove kako bismo osigurali da će promet uvijek teći. Kad smo u prošlosti imali ispade, to nas je uvijek dovodilo do izgradnje novih, otpornijih sustava”, rekao je Prince. “U ime cijelog tima u Cloudflareu, želio bih se ispričati za bol koju smo danas prouzročili internetu.”

Prekid rada Cloudflarea započeo je u utorak u 11.20 UTC (6.20 EST) kada je njegova mreža počela doživljavati značajne kvarove u isporuci osnovnog prometa, što se običnim web korisnicima manifestiralo kao stranica s pogreškom koja ukazuje na grešku Cloudflare mreže kada su pokušali pristupiti korisničkom mjestu. Problem nije pokrenut cyber napadom ili zlonamjernom aktivnošću, već manjom promjenom koja je utjecala na datoteku koju koristi Cloudflare Upravljanje botom sigurnosni sustav.

Cloudflare Bot Management uključuje model strojnog učenja koji generira “rezultate” botova za bilo koji zahtjev koji prelazi preko mreže – te rezultate koriste korisnici kako bi botovima dopustili ili zabranili pristup njihovim stranicama. Oslanja se na konfiguracijsku datoteku značajke koju model koristi za predviđanje je li zahtjev automatiziran ili ne, a budući da je krajolik robota tako dinamičan, osvježava se i pušta uživo svakih nekoliko minuta, posebno kako bi Cloudflare mogao reagirati na nove robote i napade.

Ispad je nastao zbog promjene dopuštenja sustava baze podataka zbog koje je navedena baza podataka ispisala višestruke unose u konfiguracijsku datoteku značajke. Datoteka se brzo povećala u veličini i nažalost proslijeđena je svim strojevima koji čine Cloudflareovu mrežu. Ovi strojevi – koji usmjeravaju promet preko mreže – trebali su pročitati datoteku kako bi ažurirali sustav upravljanja botovima, ali budući da njihov softver ima ograničenje veličine datoteke značajki, nije uspjelo kada se pojavila datoteka značajke veća od očekivane, što je uzrokovalo pad strojeva.

Sadržaj objave

  • 1 DDoS zabuna
  • 2 Rizik i otpornost
    • 2.1 Povezani sadržaji

DDoS zabuna

Prince je rekao da su Cloudflareovi tehnički timovi isprva sumnjali da su suočeni s napadom distribuiranog uskraćivanja usluge (DDoS) zbog dva faktora. Prvo, Cloudflareova vlastita stranica statusa, koja se nalazi izvan njegove infrastrukture bez ovisnosti, slučajno je pala. Drugo, na početku razdoblja prekida rada Cloudflare je vidio kratka razdoblja prividnog oporavka sustava.

Međutim, to nije bio rezultat aktivnosti aktera prijetnje – radije, to se događalo jer se datoteka sa značajkama generirala svakih pet minuta upitom pokrenutim na klasteru baze podataka ClickHouse, koji je i sam bio u procesu ažuriranja kako bi se poboljšalo upravljanje dopuštenjima.

Dodgy datoteka je stoga generirana samo ako je upit pokrenut na ažuriranom dijelu klastera, tako da je svakih pet minuta postojala šansa da se generiraju i šire datoteke s normalnim ili nenormalnim značajkama.

“Ova fluktuacija učinila je nejasnim što se događa jer bi se cijeli sustav oporavio, a zatim ponovno otpao jer su ponekad dobre, ponekad loše konfiguracijske datoteke bile distribuirane našoj mreži”, rekao je Prince. “U početku nas je to navelo da vjerujemo da bi to mogao biti uzrokovan napadom. Na kraju je svaki ClickHouse čvor generirao lošu konfiguracijsku datoteku i fluktuacija se stabilizirala u stanju kvara.”

Te su se pogreške nastavile sve dok tehnički tim nije uspio identificirati problem i riješiti ga zaustavljanjem generiranja i širenja datoteke s lošom značajkom, ručnim umetanjem “poznato dobre” datoteke u red čekanja za distribuciju, a zatim isključivanjem i ponovnim uključivanjem glavnog proxyja. Kad je to učinjeno, stvari su se počele vraćati u normalu od 14:30 nadalje, a broj osnovnih pogrešaka na Cloudflareovoj mreži vratio se u normalu otprilike dva i pol sata kasnije.

Rizik i otpornost

Iako sam Cloudflare nije napadnut od strane prijetnje, prekid je i dalje ozbiljan problem kibernetičkog rizika s lekcijama koje treba naučiti ne samo u Cloudflareu, već i među svim organizacijama, bez obzira jesu li klijenti ili ne. Izložio je dublji, sistemski rizik u tome što previše internetske infrastrukture počiva na samo nekoliko ramena.

Ryan Polk, direktor politike u američkoj neprofitnoj organizaciji the Internet društvorekao je da se tržišna koncentracija među mrežama za isporuku sadržaja (CDN-ovima) stalno povećavala od 2020.: “CDN-ovi nude jasne prednosti – poboljšavaju pouzdanost, smanjuju latenciju i smanjuju tranzitnu potražnju. Međutim, kada je previše internetskog prometa koncentrirano unutar nekoliko pružatelja usluga, te mreže mogu postati pojedinačne točke kvara koje ometaju pristup velikim dijelovima interneta.

“Organizacije bi trebale procijeniti otpornost usluga na koje se oslanjaju i ispitati svoje opskrbne lance. Koji su sustavi i pružatelji ključni za njihovo poslovanje? Gdje postoje pojedinačne točke kvara? Kompanije bi trebale istražiti načine diverzifikacije, kao što je korištenje više oblaka, CDN-a ili pružatelja usluga autentifikacije kako bi se smanjio rizik i poboljšala ukupna otpornost.”

Martin Greenfield, izvršni direktor u Quod Orbisplatforma za kontinuirani nadzor, dodala je: „Kada jedna automatski generirana konfiguracijska datoteka može isključiti glavne dijelove weba, to nije samo problem Cloudflarea, već problem krhkosti koji je postao utkan u način na koji organizacije grade svoje sigurnosne pakete.

“Automatizacija čini sigurnost skalabilnom, ali kada se automatizirana konfiguracija trenutačno proširi globalnom mrežom, ona također povećava neuspjeh. Ono što nedostaje u većini organizacija, a očito je nedostajalo i ovdje, jest automatizirano jamstvo koje provjerava te konfiguracije prije nego što počnu raditi. Automatizacija bez jamstva je krhkost u razmjeru i oslanjanje na jednog dobavljača ne može podnijeti učinkovitu strategiju otpornosti.”

Sa svoje strane, Prince je rekao da će Cloudflare poduzeti korake kako bi smanjio šanse da se takav problem ponovno pojavi u budućnosti. To uključuje pojačavanje gutanja konfiguracijskih datoteka koje je generirao Cloudflare na isti način na koji bi to učinio za unose koje generira korisnik, omogućavanje globalnih prekidača za isključivanje značajki, rad na uklanjanju mogućnosti da dumpovi jezgre ili izvješća o pogrešci preopterećuju sistemske resurse i pregled načina kvarova za uvjete grešaka u svim njegovim osnovnim proxy modulima.

Web izvor

Povezani sadržaji

  • Era agentske umjetne inteligencije zahtijeva strukturu podataka, a ne bolje upute
  • Epske igre izvlače pobjedu u najnovijoj presudi sudske presude u slučaju Apple AntiTtrustEpske igre izvlače pobjedu u najnovijoj presudi sudske presude u slučaju Apple AntiTtrust
  • Evo našeg PlayStation Plus kataloga igara i retro naslova za kolovozEvo našeg PlayStation Plus kataloga igara i retro naslova za kolovoz
  • Nijedan snimak Google’s Pixel 10 Pro nije procurio na ovaj načinNijedan snimak Google’s Pixel 10 Pro nije procurio na ovaj način
  • Novo u Gimp? 10 savjeta za dobivanje maksimum od ovog besplatnog uređivača slikeNovo u Gimp? 10 savjeta za dobivanje maksimum od ovog besplatnog uređivača slike
  • NextCloud izaziva Oblake u oblaku s izlaskom Hub 10NextCloud izaziva Oblake u oblaku s izlaskom Hub 10

Previous Article

Databricksov OfficeQA otkriva prekid veze: AI agenti uspješno izvode apstraktne testove, ali se zadržavaju na 45% na dokumentima poduzeća

Next Article

Ažuriranje Indiane Jonesa i Velikog kruga dodaje odjeću prikladnu za jesti ohlađeni majmunski mozak

Posljednje objave

Najjača sigurnosna značajka vašeg Android telefona isključena je prema zadanim postavkama i skrivena – uključite je sada

Google lansira Google AI Plus plan za 7,99 USD mjesečno

Google lansira Google AI Plus plan za 7,99 USD mjesečno

“Kao da nikad nije postojao” – Glumac za kojeg se pretpostavlja da je Farah u remakeu Prince of Persia: Sands of Time otkrio je da je igra otkazana na internetu

“Kao da nikad nije postojao” – Glumac za kojeg se pretpostavlja da je Farah u remakeu Prince of Persia: Sands of Time otkrio je da je igra otkazana na internetu

Sadržaj

  • 1 DDoS zabuna
  • 2 Rizik i otpornost

Novosti

  • Najjača sigurnosna značajka vašeg Android telefona isključena je prema zadanim postavkama i skrivena – uključite je sada 28. siječnja 2026
  • Google lansira Google AI Plus plan za 7,99 USD mjesečno 28. siječnja 2026
  • “Kao da nikad nije postojao” – Glumac za kojeg se pretpostavlja da je Farah u remakeu Prince of Persia: Sands of Time otkrio je da je igra otkazana na internetu 28. siječnja 2026
  • AO implementira izvornu bežičnu mrežu Mist AI 28. siječnja 2026
  • Contextual AI pokreće Agent Composer kako bi poslovni RAG pretvorio u AI agente spremne za proizvodnju 27. siječnja 2026
  • Hvatanje trenutka kada je bijeli patuljak eksplodirao 27. siječnja 2026
  • Zašto ne kupujem ‘AI slušalice’ dok ne dobiju ove 3 specifične nadogradnje 27. siječnja 2026
  • Ažuriranje Google Play usluga uključuje podršku za sigurnosni ključ CTAP2, više 27. siječnja 2026
  • Playground Games na početku ponovnog pokretanja Fable 27. siječnja 2026
  • Wireless Broadband Alliance nastoji poboljšati sigurnost privatnog 5G poduzeća 26. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice