A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót

A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót
Felmerül a kérdés, hogy milyen egy nap, amikor a fél internet térdre kényszerül – pontosan ez történt 2025. november 18-án, amikor a Cloudflare hálózatán súlyos hiba lépett fel, több órára megbénítva a cég ügyfeleinek elérhetőségét, és ennek nyomán több millió netező szerte a világon kimaradásokat és hibákat tapasztalt. Az eset kifejezetten rávilágított arra, milyen lényeges szerepet tölt be egy ilyen infrastruktúraszolgáltató az internet hétköznapi működésében.

Mi történt pontosan?

Dél előtt nem sokkal, 11:20-kor (UTC) kezdtek tömegesen jelentkezni a hibák: a felhasználókat a Cloudflare-hálózaton keresztül elérhető oldalakon 5xx HTTP hibák fogadták, vagyis a tartalom helyett csak hibaüzenetek jelentek meg. Ennek oka nem kibertámadás vagy rosszindulatú akció volt, hanem egy belső jogosultságkezelési változtatás a cég adatbázis-rendszerében, amelynek következtében a Bot Management rendszer egyik konfigurációs fájlja a megszokottnál jóval nagyobb lett. A hibás fájlt villámgyorsan szétküldték a teljes szerverhálózaton, és ezzel gyakorlatilag a fél Cloudflare kiiktatta önmagát.

A hiba kiindulópontja az volt, hogy egy adatbázis-lekérdezés miatt a konfigurációs fájl duplikált adatokat tartalmazott, így a mérete a megszokott kétszeresére nőtt. A hálózatot működtető szoftverek nem tudtak ekkora fájlt kezelni, ezért elkezdtek hibát dobni és szolgáltatásokat leállítani.

Nem támadás, hanem belső malőr

Bizonyos jelek arra utalnak, hogy az incidens első látványos jeleit hibásan DDoS (elosztott szolgáltatásmegtagadási) támadásnak vélték, mire azonban kiderült a valódi ok, addigra már jelentős volt a káosz. A mérnökök gyors beavatkozással leállították a hibás konfigurációs fájl terjesztését, visszaállították a régi, működő verzióját, és újraindították a hálózati szolgáltatásokat. Így helyreállt a forgalom: az első javulás 14:30 körül jelentkezett, a teljes rendszerstabilitást pedig 17:06-kor sikerült elérni.

A Cloudflare mérnökei ugyanakkor később hangsúlyozták: ilyen kiesés még egyszer nem történhet meg, az ügyfelek és az internet megbízhatósága ugyanis elsődleges.

Mely szolgáltatásokat érintette a leállás?

A hibából eredően a következő szolgáltatások álltak le vagy működtek hibásan:

  • Az alap CDN- és biztonsági szolgáltatásoknál tömegesen jelentek meg 5xx hibakódok, amelyeket a végfelhasználók is érzékeltek.
  • A Turnstile, a Cloudflare bejelentkezési védelme, nem töltődött be.
  • A Workers KV szélsőségesen sok hibát adott vissza, mivel a proxy leállása miatt a forgalmat nem tudta kezelni.
  • A vezérlőpult akadozott, a felhasználók többsége nem tudott bejelentkezni, részben a Turnstile hiánya miatt.
  • E-mail-biztonság: nem volt jelentős hatás, de átmenetileg csökkent a spamszűrés pontossága.
  • Access: széles körű hitelesítési hibák, amelyek egészen a visszaállításig kitartottak, így sok felhasználó egyáltalán nem jutott be a céges alkalmazásokba.

Emellett jelentősen megnőtt a válaszidő a CDN-szolgáltatásnál, ami a hibakereső rendszerek extra CPU-használatának volt köszönhető.


Hogyan állt össze a hibalánc?

A fő ok az volt, hogy a Bot Management modul új konfigurációs fájlja nemcsak nagyobb, hanem hibás is lett: duplikált sorokat tartalmazott, amelyeket a rendszer nem tudott kezelni. Ez dominószerűen váltott ki szolgáltatásleállásokat, különösen amiatt, hogy minden két-három percben automatikusan frissült a konfiguráció. Furcsa mód időnként néhány jó fájl is bekerült a körforgásba, így néha átmenetileg helyreállt a szolgáltatás, de aztán megint kudarcot vallott – ez példátlan viselkedés volt.

Maga a hiba egy adatbázismodul (ClickHouse) új jogosultságkezelési kódjánál jelentkezett: mivel a fejlesztők előre nem gondoltak rá, hogy az alapértelmezett adatbázison kívüli táblákon is megjelennek majd az adatok, a lekérdezés rengeteg duplikált sort eredményezett. Ez végül tartósan hibás állapotot okozott a Cloudflare teljes FL (Frontline) proxy rendszerében.

Külön csavart adott az eseményeknek, hogy eközben a Cloudflare a régi (FL) és a már fejlesztés alatt álló új (FL2) proxy-motort is használta – az újabb rendszereken hibakódok jelentek meg, a régi rendszereken viszont a Bot Management pontszámai helytelenek lettek, így a szolgáltatás funkciója sérült.

Ennek fényében: tanulságok és következmények

A novemberi incidens világosan megmutatta, mennyire érzékeny az internet egy háttérrendszer hibáira. Bár szerencsére nem rosszindulatú támadás okozta a bajt, a hétköznapi felhasználó számára mindez láthatatlan és értelmezhetetlen – egyszer csak nem működik a web, ami néhány órára a digitális világ alapszolgáltatásait is hátráltatta.

A Cloudflare a történtek után átfogó vizsgálatot ígért, és hangsúlyozta, hogy ilyen többé ne fordulhasson elő – új protokollokat, ellenőrzéseket és monitoringot vezetnek be. Ez az eset emlékeztet bennünket arra, hogy a modern internet infrastruktúrája mennyire összetett, és hogy egyetlen programozói döntés is meglepő láncreakciókat indíthat el.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 18:01

Az Ethereum sorsa a zéró‑tudású bizonyítékokon áll vagy bukik

Az utóbbi időszakban az Ethereum hatalmas áttöréseket ért el a zéró‑tudású bizonyítékok (zero-knowledge proofs) területén, amelyekre a fejlesztők a hálózat középtávú fejlesztési tervének alappilléreiként tekintenek...

MA 17:33

Az új kávéáttörés hatékonyabb a diabétesz elleni gyógyszereknél

☕ Érdemes megvizsgálni, hogy a pörkölt kávé nem csupán az ébredésben segít: kutatók új, eddig ismeretlen vegyületeket azonosítottak benne, amelyek rendkívül hatékonyan gátolják a szénhidrátok vércukorra gyakorolt hatását...

MA 17:18

Az amerikai ritkaföldfém-álom szertefoszlik: Grönlandon esélytelen a kitermelés

🌎 Ebből következően érdemes megérteni, hogy Grönlandon mintegy 1,5 millió tonna ritkaföldfém rejtőzik a kőzetben, amelyekre a csúcstechnológiai ipar éhezik, mégis szinte lehetetlen hozzájuk férni...

MA 16:50

Az agyhártyagyulladás új hulláma: veszélyben a tinédzserek?

💉 A baktérium okozta agyhártyagyulladás esetei az Egyesült Államokban aggasztó ütemben emelkednek, miközben a tinédzserek oltási hajlandósága csökken...

MA 16:33

Eleged van az iPhone folyékony üveg kinézetéből? Így változtasd meg

Az Apple novemberben elérhetővé tett egy frissítést, amellyel végre testre szabhatóvá váltak az úgynevezett folyékony üveg (Liquid Glass) vizuális elemek az iPhone-on...

MA 16:18

A CES 2026 öt legizgalmasabb tévéje, mindet kipróbálnám

📺 A 2026-os CES ismét lélegzetelállító újdonságokat hozott a tévévilágban. Igazi sztár lett az RGB mini-LED technológia – ahogy a különböző gyártók hívják: RGB mini-LED, Micro RGB vagy RGB mini...

MA 15:51

Az alattomos szívroham jelei – mit tegyél azonnal?

Érdemes megérteni, hogy a szívroham nemcsak az idősebbeket vagy a szívproblémásokat érintheti, hanem bárkit, bármilyen életkorban...

MA 14:49

Jön a személyi az appboltokhoz? Politikusok szigorítanának

Az appboltok mára kapuként működnek: innen telepítesz mindent a telefonodra, de hamarosan még egy akadályba ütközhetsz...

MA 14:35

A 6 kötelező lépés a telefon gyári visszaállítása előtt

📱 Akár eladás előtt, akár csak szükségből időnként gyári visszaállítást végzel a telefonodon, érdemes pár előzetes lépést megtenni, hogy később ne érjen kellemetlen meglepetés...

MA 13:50

A Google Maps hangos navigációja: tényleg megbízható, vagy csak idegesítő?

Érdemes belátni, hogy manapság mennyire számítunk a navigációs alkalmazásokra, különösen autózás közben...

MA 13:34

Az örök Finke-folyó: 400 millió éve dacol az idővel

💧 Érdemes megérteni, hogy a folyók sem örökéletűek: életciklusuk van, akárcsak a hegyeknek vagy más természeti képződményeknek...

MA 13:03

Az új MI-alapú közösségi app rendet tesz, vagy káoszt szül?

Egyre többen érzik úgy, hogy a mai közösségi oldalak inkább rombolják, mint építik a társas kapcsolatokat: a tartalmat algoritmusok uralják, ismeretlen emberek videói lepik el a hírfolyamot, személyesség és jelentés helyett csak lájkvadász, időrabló zaj marad...

MA 12:49

A Tennessee-i hatóságok keményen fellépnek az illegális sportfogadás ellen

Tennessee állam hatóságai felszólították a Kalshit, a Polymarketet és a Crypto...

MA 12:17

Az óriási kozmikus szendvics: így születnek a bolygók a Hubble szerint

🥪 Egy különös, szendvicsre emlékeztető objektum minden korábbinál izgalmasabb bepillantást nyújt abba, hogyan formálódnak a bolygók...

MA 11:49

Az űr tovább telik: újabb Starlink-műholdak lepik el az eget

🛰 A SpaceX zöld utat kapott az amerikai hírközlési hatóságtól, hogy további 7 500 Starlink Gen 2 műholdat indíthasson, így összesen már 15 000 ilyen eszközt küldhet fel az űrbe...

MA 11:33

Az aranybogyó új korszaka: CRISPR teremti a szupergyümölcsöt

Az aranybogyó, vagy más néven goldenberry, régóta csábítja a fogyasztókat különleges ízével és magas tápértékével, de eddig igazi rémálom volt nagyüzemi méretekben termeszteni...

MA 11:03

A jó szellőzés tényleg megállítja az influenzát?

😷 Érdekes megfigyelés: amikor influenzás betegeket egészségesekkel zártak össze egy szobába, senki sem betegedett meg...

MA 10:57

Az X algoritmusa hamarosan mindenki kezébe kerül

🚀 Elon Musk bejelentette, hogy az X (korábban Twitter) új ajánlórendszerének algoritmusa – beleértve minden kódot, amely meghatározza, hogy mely organikus és hirdetési bejegyzéseket javasolja a platform a felhasználóknak – bárki számára elérhetővé válik a jövő héten...

MA 10:50

A rossz hír: az új Switchen egyelőre nincs Baldur’s Gate 3

A Baldur’s Gate 3 megjelenésére váró Switch 2-tulajdonosoknak rossz hír, hogy a játék egyelőre biztosan nem érkezik a Nintendo áruházába...