Az internet térdre rogyott: hatalmas Cloudflare-kiesés bénította a hálót

Az internet térdre rogyott: hatalmas Cloudflare-kiesés bénította a hálót
Kedden világszerte döbbenten tapasztalták a felhasználók, hogy rengeteg weboldal és online szolgáltatás – köztük olyan óriások, mint a Discord, a DoorDash, a Coinbase, a Feedly és a Canva – órákra elérhetetlenné vált. A problémát a Cloudflare, a világ egyik legnagyobb kiberbiztonsági cége okozta, amely most részletesen beszámolt arról, mi vezetett a vállalat történetének egyik legnagyobb leállásához.

Az MI hibázott, az egész net belassult

A Cloudflare társalapítója és ügyvezetője, Matthew Prince elismerte, hogy hasonló mértékű kiesésre 2019 óta nem volt példa. A társaság rendszerének egyik kulcseleme a Botkezelés (Bot Management) szolgáltatás, amely automatikusan felismeri és blokkolja az ártó szándékú botokat, köztük a túlterheléses támadásokat és adatgyűjtési (scraping) próbálkozásokat is.

A rendszer mesterséges intelligenciát használ, amely pontszámokat ad minden forgalmi kéréshez aszerint, mennyire valószínű, hogy azt egy bot indította. Az értékeléshez egy úgynevezett jellemzőfájlt (feature file) hoznak létre, amelyet ötpercenként frissítenek a naprakészség érdekében, és amelyet az egész Cloudflare-hálózat használ.

Apró hibából lett gigászi baj

A baj forrása egy látszólag egyszerű módosítás volt: a jellemzőfájlt előállító lekérdezés hibásan többszörözte az adatokat, így a fájl a szokásosnál jóval nagyobb lett. Ez túltelítette a Botkezelés rendszert, amely hibát jelzett, és sorra dobta vissza a kéréseket – vagyis minden védett oldal elérhetetlenné vált.

A Cloudflare először azt hitte, hogy nagyszabású DDoS-támadás alatt áll, főleg amikor a független státuszoldala is elérhetetlenné vált. Később kiderült, hogy mindez puszta véletlen volt, nem támadás okozta a káoszt.

Gyors helyreállítás, jövőbeni védelem

Három órán belül sikerült a hibát részben, öt órán belül pedig teljesen helyreállítani. Azóta már dolgoznak azon, hogy a hasonló hibák a jövőben ne béníthassák le a fél internetet, illetve hogy az automatikus hibaüzenetek se terhelhessék túl a rendszert.

2025, adrienne, mashable.com alapján

Legfrissebb posztok

MA 12:34

Az USA két hónapon belül elvesztheti kanyarómentes státuszát

Áttörő összefüggések két nagyszabású járvány között Az amerikai egészségügyi hatóságok két nagy kanyarójárvány összekapcsolódását tárták fel: a jelenleg is zajló, országszerte terjedő járvány ugyanahhoz a vírusaltípushoz (9171) köthető, amely januárban Nyugat-Texasban indult...

MA 11:34

Az MI-óriások egymást fújják fel: 16,3 billió forintos körhinta

🎲 Mi történik, ha a Microsoft, az Nvidia és az Anthropic összefognak?..

MA 11:17

Az új Jeep Recon megérkezett: 650 lóerős elektromos szörnyeteg

Hosszú várakozás után végre gyártásba kerül a tisztán elektromos Jeep Recon, amelynek összeszerelését a márka mexikói üzeme hivatalosan a jövő év elején kezdi meg...

MA 11:01

Az új FortiWeb-sebezhetőség kaput nyit a támadóknak

🔒 A Fortinet figyelmeztet, hogy a FortiWeb tűzfalában súlyos, eddig ismeretlen sebezhetőséget találtak, amelyet támadók már aktívan ki is használnak...

MA 10:57

Az atomerőmű, amelyért a Microsoft és Trump is ringbe száll

Az Egyesült Államok Energiaügyi Minisztériuma 1 milliárd dollár (kb. 365 milliárd forint) hitelt ad a Constellation Energy-nek, hogy újraindíthassa a hírhedt Three Mile Island atomerőmű egyik reaktorát...

MA 10:50

Az új Thunderbird végre natívan kezeli az Exchange-fiókokat

🚀 A Thunderbird legfrissebb, 145-ös verziója már natívan támogatja a Microsoft Exchange e-mail-fiókokat az Exchange Web Services (EWS) protokollon keresztül...

MA 10:36

Az okos menstruációs kehely új korszakot nyit a női egészségben

A COVID-időszak alatt Jenny Button észrevette, mennyi mindent követhetünk már okoseszközökkel, de a menstruációs és reproduktív egészségről nem kaptunk pontos adatokat...

MA 10:29

A nagy MI-biznisz: milliárdok az Anthropichoz, körbejárnak az óriások

A Microsoft és az Nvidia ismét óriási összegeket fektet be az Anthropicba, amely fő riválisa a ChatGPT-t fejlesztő OpenAI-nak...

MA 10:08

Áramszünet? A Polestar visszatáplálja a házat

Kaliforniában a Polestar 3 elektromos autó mostantól nemcsak közlekedéshez, hanem otthoni áramforrásként is használható...

MA 10:01

A TikTok fékez: kevesebb mesterségesen gyártott tartalom

📈 A TikTok mostantól lehetőséget ad arra, hogy kevesebb MI-alapú tartalmat láss a hírfolyamodban...

MA 09:50

A TikTok gátat vet az MI-áradatnak

A közösségi felületek felhasználói egyre inkább belefáradnak az MI által generált tartalmak özönébe...

MA 09:43

A TikTok új naplója: nyugtató hangok, jutalmak a jóllétedért

A TikTok teljesen átalakította a képernyőidő-kezelés felületét: már egy új, Idő és jólét menüpont várja a felhasználókat, amely számos fejlesztéssel segíti a lelki egészséget...

MA 09:23

Az ősi kőzetek elárulják: volt élet 3,3 milliárd éve

🔬 A Föld legkorábbi élőlényeinek nyomai évszázadokig rejtve maradtak az ősi kőzetek mélyén...

MA 09:16

A kiberbiztonság ára 2025-ben: hol a határ?

🔒 Érdemes megvizsgálni, hogy mennyire elengedhetetlen a megfelelő kiberbiztonság minden egyes számítógépen...

MA 09:08

Az LLM-lufi előbb durran, mint hinnéd

💣 A Hugging Face vezérigazgatója, Clem Delangue szerint nem az MI, hanem a nagy nyelvi modellek (LLM-ek) körül alakult ki lufi, amely hamarosan kipukkadhat...

MA 09:01

Az űrállomáson rekedtek – Kína indul a mentésre

🚀 Kína a tervezettnél előbb készül felbocsátani a Shenzhou-22 űrhajót, hogy kimenekítse a Shenzhou-21 legénységét, akik jelenleg a Tiangong űrállomáson rekedtek...

MA 08:57

Majdnem leállt az internet – nem hackertámadás bénította a Cloudflare-t

November 18-án komoly leállást szenvedett el a Cloudflare, amelynek következtében rengeteg nagy weboldal vált elérhetetlenné világszerte...

MA 08:50

A vezeték nélküli Meross mozgásérzékelő most mindenkit levesz a lábáról

👀 A Meross új, MS605 jelű radaros jelenlétérzékelője szakított a vezetékkel: mostantól egyetlen CR123A elemről akár három évig is működhet...

MA 08:42

Az MI5 riaszt: kínai kémek LinkedInen csapdázzák a brit politikusokat

Az MI5 szerint egyre több brit képviselőt, kormányzati tisztviselőt és szakértőt keresnek meg kínai kémek a LinkedInen – céljuk, hogy információt szerezzenek és hosszú távú kapcsolatokat építsenek ki...