A fél internet lebénult: egyetlen fájl döntötte romba a Cloudflare-t

A fél internet lebénult: egyetlen fájl döntötte romba a Cloudflare-t
Fontos kérdés, hogy mennyire sebezhető az egész internet, ha egyetlen kulcsfontosságú szolgáltató, mint a Cloudflare, jelentős leállást tapasztal. A cég tegnap óriási kimaradást élt át, amely hirtelen több weboldalt és online szolgáltatást tett elérhetetlenné. A kezdeti feltételezés szerint egy kiterjedt, automatizált DDoS-támadás okozta a problémát, ám rövid időn belül kiderült: a leállás teljesen belső, emberi hiba következménye volt.

Duplájára hízott fájl okozott lavinát

Konkrétabban egy kiemelten fontos konfigurációs fájl mérete szinte egyik pillanatról a másikra a duplájára nőtt, és emiatt a Cloudflare hálózatán futó alapvető szoftverek működése leállt. Ezek a programok olvassák ki a fájl tartalmát, hogy a cég gépi tanulásos botkezelő rendszerét naprakészen tartsák, ezzel is védve az internetet a különféle kiberfenyegetésektől. Lényeges hangsúlyozni, hogy a hiba következtében nemcsak a tartalomszolgáltató rendszer (CDN), hanem szinte az összes fő Cloudflare-szolgáltatás érintetté vált.

A mérnökök először tévesen gondolták, hogy kívülről támadják őket, de gyorsan kiderült: a rendszerbe egy korábbi, jó változat visszatöltésével és a hibás fájl terjesztésének leállításával néhány órán belül visszaállt a forgalom. Azonban további két és fél órába telt, mire az egész hálózat leterheltsége is normál szintre csökkent, miután az internetes forgalom egyszerre tért vissza az összes szolgáltatásra.

Így működik a Cloudflare botvédelme

A Cloudflare botkezelője minden egyes érkező kéréshez külön gépi tanulásos pontszámot rendel, így szűri, hogy a forgalom valódi látogatóktól vagy automatizált botoktól származik-e. A rendszer naponta frissül, az adatokat tartalmazó konfigurációs fájl ötpercenként generálódik egy ClickHouse-adatbázisból. Az új veszélyekhez és forgalmi szokásokhoz igazodva a Cloudflare így gyorsan reagálhat. Az is kulcsfontosságú, hogy ez a fájl gyorsan, folyamatosan terjedjen a szerverparkban, mivel a támadók is gyorsan váltanak taktikát.

Adatbázis-hiba indította el a láncreakciót

A hibát egy adatbázis-beállítás idézte elő: a ClickHouse rendszerben egyik nap az engedélyeket módosították, ettől a szokásos lekérdezés a kelleténél több oszlopot adott vissza, ráadásul duplán. A konfigurációs fájl sorainak száma ezáltal több mint kétszeresére nőtt. A Cloudflare proxy-szoftverei szigorú korlátokkal dolgoznak, hiszen a túl nagy konfigurációk megterhelik a szervert. Ha egy konfiguráció több mint 200 gépi tanulási jellemzőt tartalmaz, a rendszer hibát jelez, mivel a tényleges szám jóval ez alatt szokott lenni.

A robbanásszerűen megnőtt, hibás fájl pár perc alatt végigsöpört a Cloudflare szerverein, a határ elérésével pedig tömeges hibák jelentkeztek több fronton is. Ezzel párhuzamosan kilőttek az 5xx-es hibakódok, amelyek általában a teljes hálózati hiba egyértelmű jelei.


Miért volt ennyire szokatlan ez a leállás?

A problémát az tette igazán nehezen beazonosíthatóvá, hogy a sérült konfigurációs állomány ötpercenként frissült. A hálózat egyes részei korábban, más részei később kaptak rossz vagy jó verziót, így a hibák és a helyreálló szakaszok váltogatták egymást. Emiatt kezdetben a mérnökök arra gyanakodtak, hogy kibertámadás alatt állnak. Végül, amikor a teljes klaszter már csak hibás fájlt generált, a hiba folyamatos lett.

A Cloudflare szakemberei úgy állították helyre a működést, hogy leállították a hibás fájl generálását és terjedését, aztán kézzel helyettesítették egy ismerten jó verzióval, majd újraindították a főbb proxyrendszereket. A visszatérő forgalom utáni helyreállítás további órákat vett igénybe.

Tanultak az esetből, de nincs garancia a jövőre

Ez a leállás volt a Cloudflare történetében a legsúlyosabb 2019 óta. A cég most új, eddig csak felhasználói adatfeldolgozásnál használt biztonsági eljárásokkal igyekszik védeni a konfigurációs állományokat is. Több vészleállító kapcsolót (kill switch), memóriakezelési és hibajelentési limitációkat, valamint minden fő proxy modulnál részletes hibakezelést vezetnek be.

Bár teljesen kizárni nem lehet hasonló hibákat, minden ilyen incidens egyre megbízhatóbbá teszi az internet gerincét adó Cloudflare rendszereit.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 08:50

A mesterséges intelligencia átírja az álláskeresést: így tűnj ki a tömegből

💼 Az elmúlt évben a munkaerőpiacon a fejlemények villámgyorsan követték egymást. Egy idő után rengeteg jelentkezés érkezett minden egyes álláshirdetésre, a toborzók pedig szinte lehetetlen küldetés elé kerültek: hogyan válogassanak a tömegben?..

MA 08:43

Az ausztrál őskövek felfedik a Föld–Hold páros rejtélyét

Ausztrália legősibb kőzeteiben talált kristályok újabb nyomokat adnak arról, hogyan született a Föld és a Hold...

MA 08:36

A vakcinabotrány és az elszabadult fekete lyuk viharos hete

A hét tudományos hírei látványos felfedezéseket és vitatott döntéseket hoztak. Egy száguldó fekete lyuk a világegyetem egyik leglátványosabb jelensége lett: a tudósok egy olyan fekete lyukat azonosítottak, amely 3,6 millió km/h-val hagyja el saját galaxisát, és útközben ragyogó csillagokból álló kondenzcsíkot húz maga után...

MA 08:29

A polgári tudomány húzhatja ki a hivatalos statisztikát a bajból

Évtizedeken át a DHS szolgáltatta a legfontosabb demográfiai és egészségügyi adatokat több mint 90 ország számára, segítve a népesség, az egészség, a HIV és a táplálkozás nyomon követésében...

MA 08:22

A félkristályos áttörés forradalmasítja a tiszta hidrogén előállítását

Az elektrolízissel végzett vízbontás ígéretes, tiszta hidrogén előállítására alkalmas módszer, de hatékonyságát eddig főként az oxigénfejlődési reakció (OER) lassúsága korlátozta...

MA 08:15

Az agy mintájára épülő gépek forradalmasítják a matematikát

Az Egyesült Államok Energiaügyi Minisztériumának egyik kutatólaboratóriuma bejelentette, hogy a neuromorfikus számítógépek, vagyis az emberi agy mintájára épülő gépek kiválóan teljesítenek bonyolult matematikai problémák megoldásában...

MA 08:09

A James Webb észlelte az univerzum eddigi legnagyobb galaktikus kitörését

Egy közeli galaxist minden korábbinál pusztítóbb, fekete lyukból eredő plazmanyalábok tépnek szét, amelyek olyan fényesek, hogy háttérbe szorítanak minden más ismert galaxist...

MA 08:01

Az online jegyvásárlás csapdái: így húznak le tömegeket

💰 Mike McCaffrey nyomozó rutinosan kopogtatott a manhattani bérház ajtaján – nem volt szükség filmbe illő ajtóbetörésre, hiszen csak a csaló anyjának lakásán jártak...

MA 07:57

Az Instagram súlyos adatbotránya: 17,5 millió felhasználó érintett

Egy komoly adatvédelmi incidens miatt 17,5 millió Instagram-felhasználó személyes adatai kerültek illetéktelen kezekbe...

MA 07:50

A Microsoft megszünteti a Word–Kindle összekapcsolást

A Microsoft bejelentette, hogy 2026 februárja után megszünteti a Küldés Kindle-re (Send to Kindle) funkciót a Wordben...

MA 07:36

Az okosotthonok vitték a prímet a CES 2026-on

A 2026-os CES kiállításon az okosotthon-kütyük igazi aranykort éltek meg, főként az újabb, olcsóbb termékek és a továbbfejlesztett funkciók miatt...

MA 07:29

A GameStop nagy bezárása: 400 amerikai üzlet húzza le a rolót

Az amerikai GameStop komoly megszorításba kezdett: országosan több mint 400 bolt végleg bezárt vagy bezárás előtt áll, Kaliforniától Maine-ig, így akár a saját helyi üzleted is veszélyben lehet...

MA 07:23

A kriptó nagy áttörése 2026-ban jön?

Érdemes megvizsgálni, mely főbb változások alakíthatják át teljesen a kriptopénzpiacot 2026-ra...

MA 07:15

Az öregedő bél láthatatlan hibái növelik a rákkockázatot

🤧 Az emberi bél minden szövetnél gyorsabban újítja meg önmagát: néhány naponta friss sejtek jelennek meg, amelyeket speciális őssejtek hoznak létre...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Blaze Video Saver & Splitter (iPhone/iPad)A Blaze Video Splitter egy egyszerűen használható alkalmazás, amely lehetővé teszi, hogy Instagramról, Facebookról és TikTokról nyilvánosan elérhető videókat ments, feldarabolj és megossz másokkal...

MA 07:08

Az Apple 2026-ra tartogatja a nagy dobását

🍒 2025-ben az Apple hardverfronton alig hozott izgalmat: egyetlen új terméket mutatott be, miközben az iOS, macOS, tvOS és watchOS új külsőt kaptak...

MA 07:01

Az ellopott Superman-képregény rekordsummáért kelt el

Az Action Comics 1. számának (Action Comics No. 1) egy ritka példánya, amelyben először tűnt fel Superman, elképesztő 5,4 milliárd forintért (15 millió USD) kelt el egy magánárverésen...

MA 06:59

A szemantikus cache a titkos fegyver: 73% LLM-megtakarítás

Egy lényeges szempont, hogy a nagy nyelvi modellek (LLM-ek) használata költséges lehet, ha nem figyelünk oda a fölösleges ismétlésekre...

MA 06:51

Az enzimek turbózása: új fegyver a betegségek ellen?

Az enzimek jelentik az élet hajtóerejét: építik és bontják a molekulákat, másolják a DNS-t, megemésztik az ételt, és gyakorlatilag az összes sejtünkben zajló kémiai reakciót irányítják...