Veľký výpadok internetu: Nešlo o útok, Cloudflare odhalil príčinu

Výpadok trval len niekoľko hodín, no ukázal, ako veľmi je moderný internet závislý na infraštruktúre ako Cloudflare.
Notebook
Zdroj: Acer

V utorok 18. novembra 2025 bol zaznamenaný výrazný výpadok služieb, ktoré využívajú infraštruktúru spoločnosti Cloudflare. Dotkol sa známych platforiem ako ChatGPT, X (predtým Twitter), Discord a mnohých web aplikácií. Možno ste sa ani nestihli prihlásiť, zaplatiť cez mobil alebo nakúpiť online. Generálny riaditeľ Cloudflare, Matthew Prince, zverejnil podrobný blogový príspevok, v ktorom vysvetlil, čo za výpadkom stálo.

Čo sa stalo

Problém nevznikol útokom zvonku. V centre bol interný systém spoločnosti Cloudflare: databázový systém ClickHouse. Pri aktualizácii oprávnení v tomto systéme sa začali v generovaných dátach vytvárať duplicitné záznamy. Tieto záznamy boli ďalej distribuované automaticky do siete Cloudflare, konkrétne vo forme súboru konfigurácie používaného systémom “Bot Management”. Keď sa veľkosť tohto súboru zdvojnásobila, prevýšila limity systému a došlo k zlyhaniu kľúčových uzlov siete. Výsledkom boli chyby “HTTP 5xx” pre milióny používateľov.

Cloudflare vypadok
Zdroj: Cloudflare

Výpadok sa prejavoval nepravidelne: systém v niektorých momentoch fungoval normálne, v iných zlyhával. Dôvodom bolo, že konfigurácia generovaná každých 5 minút zahŕňala buď správnu alebo chybnú verziu, v závislosti od uzla databázy. Tento “príznak” viedol tím na začiatku k mylnému predpokladu, že máte čo dočinenia s veľkým DDoS útokom — až následne vypátrali pravú príčinu vnútri svojho systému.

Ktoré služby boli ovplyvnené

Medzi postihnutými systémami boli: overovacia brána Turnstile (prestala fungovať úplne), databáza kľúč‑hodnota Workers KV (zaznamenala veľa chýb), používateľská konzola (Dashboard), overovanie používateľov (Access) a bezpečnostná služba Email Security. Výsledkom bolo, že množstvo stránok a aplikácií presta­lo umožňovať prihlásenie alebo fungovalo iba čiastočne.

Cloudflare
Zdroj: Cloudflare

Cloudflare okamžite zastavil generovanie chybných konfiguračných súborov a vrátil sa k poslednej platnej verzii. Potom reštartoval základný proxy systém. Služby boli plne obnovené o 17:06 UTC. Firma tiež oznámila, že podnikne ďalšie opatrenia, aby minimalizovala riziko podobného výpadku v budúcnosti.

Mohlo by vás zaujímať:

Výpadok trval len niekoľko hodín, no ukázal, ako veľmi je moderný internet závislý na infraštruktúre ako Cloudflare. Často sa hovorí o útokoch zvonku, v tomto prípade však išlo o interný technický problém. Ak podnikáte online, prevádzkujete web alebo aplikáciu, je vhodné mať záložné plány a vedieť, že aj spoľahlivý poskytovateľ môže mať problém.

Total
0
Shares
Podobné články