Критичний збій Cloudflare: Аналіз та запобігання
18 листопада 2025 року Cloudflare зазнала серйозного збоїв, який торкнувся багатьох онлайн-сервісів, таких як ChatGPT, X та Downdetector. Цей інцидент був охарактеризований компанією як «найгірший з 2019 року» і виник у результаті помилки в системі управління ботами.
Причина проблеми полягала в неправильному налаштуванні запиту в базі даних ClickHouse, що відповідала за створення конфігураційного файлу для системи управління ботами. Зміна в запитах призвела до появи численних дублікатів даних, внаслідок чого конфігураційний файл стрімко зростав і перевищив допустимі ліміти пам’яті.
В результаті цього збоїв відбулася відмова основної проксі-системи, яка обробляє трафік клієнтів, що використовують модуль ботів. Клієнти, які покладалися на згенеровані показники ботів у своїх правилах, почали блокувати справжній трафік, тоді як компанії, які не використовували цю функцію, залишалися доступними в інтернеті.
Cloudflare зазначила, що даний інцидент не був пов’язаний із DNS, атаками або новими системами на основі генеративного штучного інтелекту; помилка виникла в їхній внутрішній логіці оновлення конфігурації системи управління ботами.
Щоб уникнути повторення подібних інцидентів, компанія запровадила чотири основні кроки:
- посилення контролю за конфігураційними файлами та введенням користувачів;
- збільшення кількості глобальних «вимикачів» для функцій;
- запобігання перевантаженню системи через core dump або звіти про помилки;
- перегляд всіх режимів відмови в ключових проксі-модулях.
Згідно з оцінками Cloudflare, близько 20% всього інтернет-трафіку проходить через їхню мережу, тому помилка в центральних модулях може викликати глобальні наслідки.