
Cloudflares skjerm på en telefon. Foto: Internett.
Cloudflare «nyser», og internett blir «forkjølet».
Kvelden 18. november (Hanoi-tid) møtte brukere i Vietnam og mange andre regioner rundt om i verden problemer med å få tilgang til en rekke store plattformer. Denne alvorlige hendelsen ble ikke forårsaket av et sofistikert cyberangrep, men snarere av en konfigurasjonsfil som ble generert automatisk i systemet.
Cloudflare fungerer som en viktig «portvokter» og mellomledd mellom brukere og nettstedservere. Selskapet tilbyr mange viktige tjenester, inkludert et Content Delivery Network (CDN) for å øke hastigheten på sideinnlastingstider og beskytte mot DDoS-angrep, og DNS-tjenester for å koble nettverk til de riktige IP-adressene. Med et gjennomsnitt på 81 millioner HTTP-forespørsler per sekund, er virkningen umiddelbar og utbredt når Cloudflares systemer ikke fungerer.
En rekke store tjenester ble forstyrret, inkludert X (tidligere Twitter), ChatGPT, Canva, Grindr, Spotify, OpenAI og Claude. Brukere så ofte meldinger om «500 intern serverfeil» eller forespørsler om å prøve på nytt etter noen minutter, noe som pekte direkte på interne serverfeil på Cloudflare-nettverket. Downdetector registrerte over 11 000 brukerrapporter på det meste, før det falt til 2800 da Cloudflare distribuerte oppdateringer.
Et omfattende teknisk driftsavbrudd hos Cloudflare – et infrastrukturselskap som håndterer omtrent 20 % av den globale nettrafikken – avslørte raskt den iboende sårbarheten til det moderne internett. Eksperter kommenterte: «Når Cloudflare nyser, blir internett forkjølet.»
Synderen er en overdimensjonert konfigurasjonsfil.
Hendelsen startet rundt klokken 12:00 UTC. Cloudflare bekreftet senere at årsaken var en automatisk generert konfigurasjonsfil som var utviklet for å håndtere ondsinnet trafikk. Denne filen overskred den tiltenkte størrelsen og utløste en feil i trafikkbehandlingssystemet til flere Cloudflare-tjenester.
Rob Lee, direktør for AI og forskning ved SANS Institute, bemerket at når man driver infrastruktur på Cloudflares skala, kan selv et lite faseskifte ha enorme konsekvenser. «I et høytytende miljø kan bare et millisekund med forsinkelse bli en flaskehals for hele trafikkflyten», sa Lee.
Denne konfigurasjonsfilen spesifiserer rutingspolicyer, bestemmer lastbalansering og hvordan global trafikk distribueres. En plutselig økning i størrelsen kan redusere analysehastigheten, skape minnefeil, forårsake CPU-konflikt eller ødelegge logikk i systemer som er avhengige av den.
Cloudflare erkjente raskt problemet og beskrev en utbredt 500-feil på tvers av nettverket. Selskapet bekreftet også at «det ikke finnes bevis for at dette var et resultat av et angrep».
Milliarder av dollar i økonomiske tap.
Konsekvensene for Cloudflare gikk utover brukerfrustrasjon. Selskapets aksjer falt med 2,3 % i morgenhandelen etter hendelsen, tilsvarende nesten 1,8 milliarder dollar i markedsverdi som umiddelbart ble visket ut.
Kjernen i finanskrisen var tjenestenivåavtaler (SLA-er). Med omtrent 90 minutters nedetid i kjernevirksomheten var Cloudflare forpliktet til å kompensere kundene. Disse tekniske feilene reduserte inntektene direkte. En bransjestudie viste at hver time med nedetid kunne koste en mellomstor teknologibedrift i gjennomsnitt 300 000 dollar. Gang det med Cloudflares mer enn 300 000 kunder – inkludert giganter som OpenAI og Google – og konsekvensene kan beløpe seg til titalls millioner dollar i én enkelt hendelse.
Dessuten skjedde denne hendelsen nettopp da Cloudflare bygde opp AI-tjenester som Workers AI, som krever nesten absolutt stabilitet. Et enkelt «snuble» ville ikke bare føre til tapt lønn, men også langsom vekst i AI-markedet, som er anslått å være verdt 100 milliarder dollar innen 2028.
Lærdommer om internettets sårbarhet
Cloudflare-avbruddet fortsetter å være en vekker om internettets sårbarhet. Dette er den andre store infrastrukturhendelsen på bare én måned, etter Amazon Web Services (AWS)-avbruddet i oktober.
Eksperter er bekymret for den sentraliserte modellen, der det moderne internett er bygget på noen få «enkelte feilpunkter». Når flaskehalser som Cloudflare, AWS eller Google Cloud svikter, vil hele økosystemet stoppe opp.
Meredth Whittaker, president i Signal, uttalte en gang at tjenesten «ikke hadde noe annet valg» enn å kjøre på store leverandører. Problemet ligger i avhengigheten. Bedrifter bygger forretningsprosesser ut fra antagelsen om 99,9 % oppetid, men blir så sjokkerte når de opplever den feilraten på 0,1 %.
Denne avhengigheten forverres når bedrifter integrerer AI i kjernearbeidsflyter (kundestøtte, innholdsproduksjon). Når AI-assistenter ikke fungerer som de skal, mangler de fleste bedrifter beredskapsplaner, ettersom de har delegert kognitive oppgaver til systemer de ikke kontrollerer, på infrastruktur de ikke eier.
Cloudflare er forpliktet til grundige undersøkelser og oppgraderinger av kritiske systemer, men denne hendelsen fungerer som en kostbar påminnelse: «Kritisk infrastruktur med et enkelt feilpunkt er en katastrofe som venter på en skikkelig konfigurasjonsfil.»
Hien Thao (kompilert)
Kilde: https://doanhnghiepvn.vn/cong-nghe/cloudflare-va-cu-hat-xi-lam-bay-hoi-hang-ty-usd/20251119051528023






Kommentar (0)