2025. 11. 20., 08:53

A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót

A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót
Felmerül a kérdés, hogy milyen egy nap, amikor a fél internet térdre kényszerül – pontosan ez történt 2025. november 18-án, amikor a Cloudflare hálózatán súlyos hiba lépett fel, több órára megbénítva a cég ügyfeleinek elérhetőségét, és ennek nyomán több millió netező szerte a világon kimaradásokat és hibákat tapasztalt. Az eset kifejezetten rávilágított arra, milyen lényeges szerepet tölt be egy ilyen infrastruktúraszolgáltató az internet hétköznapi működésében.

Mi történt pontosan?

Dél előtt nem sokkal, 11:20-kor (UTC) kezdtek tömegesen jelentkezni a hibák: a felhasználókat a Cloudflare-hálózaton keresztül elérhető oldalakon 5xx HTTP hibák fogadták, vagyis a tartalom helyett csak hibaüzenetek jelentek meg. Ennek oka nem kibertámadás vagy rosszindulatú akció volt, hanem egy belső jogosultságkezelési változtatás a cég adatbázis-rendszerében, amelynek következtében a Bot Management rendszer egyik konfigurációs fájlja a megszokottnál jóval nagyobb lett. A hibás fájlt villámgyorsan szétküldték a teljes szerverhálózaton, és ezzel gyakorlatilag a fél Cloudflare kiiktatta önmagát.

A hiba kiindulópontja az volt, hogy egy adatbázis-lekérdezés miatt a konfigurációs fájl duplikált adatokat tartalmazott, így a mérete a megszokott kétszeresére nőtt. A hálózatot működtető szoftverek nem tudtak ekkora fájlt kezelni, ezért elkezdtek hibát dobni és szolgáltatásokat leállítani.

Nem támadás, hanem belső malőr

Bizonyos jelek arra utalnak, hogy az incidens első látványos jeleit hibásan DDoS (elosztott szolgáltatásmegtagadási) támadásnak vélték, mire azonban kiderült a valódi ok, addigra már jelentős volt a káosz. A mérnökök gyors beavatkozással leállították a hibás konfigurációs fájl terjesztését, visszaállították a régi, működő verzióját, és újraindították a hálózati szolgáltatásokat. Így helyreállt a forgalom: az első javulás 14:30 körül jelentkezett, a teljes rendszerstabilitást pedig 17:06-kor sikerült elérni.

A Cloudflare mérnökei ugyanakkor később hangsúlyozták: ilyen kiesés még egyszer nem történhet meg, az ügyfelek és az internet megbízhatósága ugyanis elsődleges.

Mely szolgáltatásokat érintette a leállás?

A hibából eredően a következő szolgáltatások álltak le vagy működtek hibásan:

  • Az alap CDN- és biztonsági szolgáltatásoknál tömegesen jelentek meg 5xx hibakódok, amelyeket a végfelhasználók is érzékeltek.
  • A Turnstile, a Cloudflare bejelentkezési védelme, nem töltődött be.
  • A Workers KV szélsőségesen sok hibát adott vissza, mivel a proxy leállása miatt a forgalmat nem tudta kezelni.
  • A vezérlőpult akadozott, a felhasználók többsége nem tudott bejelentkezni, részben a Turnstile hiánya miatt.
  • E-mail-biztonság: nem volt jelentős hatás, de átmenetileg csökkent a spamszűrés pontossága.
  • Access: széles körű hitelesítési hibák, amelyek egészen a visszaállításig kitartottak, így sok felhasználó egyáltalán nem jutott be a céges alkalmazásokba.

Emellett jelentősen megnőtt a válaszidő a CDN-szolgáltatásnál, ami a hibakereső rendszerek extra CPU-használatának volt köszönhető.


Hogyan állt össze a hibalánc?

A fő ok az volt, hogy a Bot Management modul új konfigurációs fájlja nemcsak nagyobb, hanem hibás is lett: duplikált sorokat tartalmazott, amelyeket a rendszer nem tudott kezelni. Ez dominószerűen váltott ki szolgáltatásleállásokat, különösen amiatt, hogy minden két-három percben automatikusan frissült a konfiguráció. Furcsa mód időnként néhány jó fájl is bekerült a körforgásba, így néha átmenetileg helyreállt a szolgáltatás, de aztán megint kudarcot vallott – ez példátlan viselkedés volt.

Maga a hiba egy adatbázismodul (ClickHouse) új jogosultságkezelési kódjánál jelentkezett: mivel a fejlesztők előre nem gondoltak rá, hogy az alapértelmezett adatbázison kívüli táblákon is megjelennek majd az adatok, a lekérdezés rengeteg duplikált sort eredményezett. Ez végül tartósan hibás állapotot okozott a Cloudflare teljes FL (Frontline) proxy rendszerében.

Külön csavart adott az eseményeknek, hogy eközben a Cloudflare a régi (FL) és a már fejlesztés alatt álló új (FL2) proxy-motort is használta – az újabb rendszereken hibakódok jelentek meg, a régi rendszereken viszont a Bot Management pontszámai helytelenek lettek, így a szolgáltatás funkciója sérült.

Ennek fényében: tanulságok és következmények

A novemberi incidens világosan megmutatta, mennyire érzékeny az internet egy háttérrendszer hibáira. Bár szerencsére nem rosszindulatú támadás okozta a bajt, a hétköznapi felhasználó számára mindez láthatatlan és értelmezhetetlen – egyszer csak nem működik a web, ami néhány órára a digitális világ alapszolgáltatásait is hátráltatta.

A Cloudflare a történtek után átfogó vizsgálatot ígért, és hangsúlyozta, hogy ilyen többé ne fordulhasson elő – új protokollokat, ellenőrzéseket és monitoringot vezetnek be. Ez az eset emlékeztet bennünket arra, hogy a modern internet infrastruktúrája mennyire összetett, és hogy egyetlen programozói döntés is meglepő láncreakciókat indíthat el.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:15

Az NIST ezentúl csak a legveszélyesebb hibákat pontozza

A Nemzeti Szabványügyi és Technológiai Intézet úgy döntött, felhagy az alacsonyabb prioritású sérülékenységek súlyossági pontszámainak megállapításával...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy túlélő játék, amelyet George Orwell 1984 című műve inspirált...

MA 08:57

Az AOC filléres hordozható monitora: mit tud 20 ezerért?

Első pillantásra úgy tűnt, hogy az AOC 16T20 egész egyszerűen a legegyszerűbb, amivel találkozhatunk ebben a kategóriában...

MA 08:43

Az AI új csapdája: úgy ránt be, mint az adathalászat

🖰 Az AI-k világában már nem csak emberek lehetnek átverés áldozatai: a mesterséges intelligenciák is csúnyán pofára eshetnek, ha valaki elég ügyesen csavarja a kérdéseket...

MA 08:29

Az egyedüllét nem okoz demenciát, de kikezdi a memóriát

💡 Az egyedüllét érzése mindannyiunkkal megesik, és ugyan természetes emberi érzelem, mégis képes alattomosan befolyásolni gondolkodásunkat, memóriánkat...

MA 08:03

A legnagyobb DeFi-hack: milliárdok tűntek el pillanatok alatt

💸 A decentralizált pénzügyi szektorban (DeFi) komoly felfordulást okozott az év eddigi legnagyobb hackje, amely során közel 108 milliárd forintnak megfelelő értékű kriptovalutát tulajdonítottak el...

MA 07:57

Az új Vercel-botrány: hackerek pénzzé teszik a lopott adatokat

Érdemes megérteni, hogy a népszerű felhőalapú fejlesztői platformot, a Vercelt jelentős biztonsági incidens érte, melynek során egyes ügyfelek adatai veszélybe kerültek...

MA 07:50

Az utolsó kilométerek: a Voyager–1 az ereje végén jár

Tipikus eset, amikor egy világraszóló felfedezőút lassan lezárul. A Voyager 1, amely 49 éve szeli az űrt, mostanra elérte élettartama határát: energiaforrása, a plutóniumalapú termoelektromos generátor évről évre körülbelül 4 wattal kevesebb teljesítményt ad le, és már nincs napelem, sem újratölthető akkumulátor, amely segítene...

MA 07:36

A Blue Origin beégett: az első újrahasznosított rakéta műholdat veszít

A Blue Origin legújabb, harmadszor repülő New Glenn rakétája megint nagyot szólt, de valahogy mégiscsak a partvonalról nézheti a diadalt: a második fokozat műszaki hibája miatt a fedélzeten lévő BlueBird 7 műhold menthetetlen pályán rekedt, vagyis el is búcsúzhatunk tőle – a biztosító viszont fizetni fog, ami azért enyhíti a csapást...

MA 07:24

Az elemek korszaka véget érhet a talajból nyert árammal?

A Northwestern Egyetem kutatói áttörést értek el a fenntartható energiaellátásban: olyan tüzelőanyagcellát fejlesztettek ki, amelynek működését a talajban élő mikroorganizmusok biztosítják...

MA 07:15

Az Apple-értesítésekkel támadnak a csalók: új adathalász trükk

🚨 Az elmúlt napokban többen kaptak olyan e-maileket, amelyek Apple-fiók módosításáról szóló hivatalos értesítésnek tűnnek, valójában azonban adathalász csalási kísérletek...

MA 07:01

Az Apple-rajongók türelmét próbára teszi a csúszó Mac Studio és MacBook Pro

Akik már tűkön ülnek az új Mac Studio vagy MacBook Pro kiadására várva, kénytelenek még pár hónapot várni...

MA 06:50

A OnePlus új mobilja tényleg kézikonzollá válik

Érdemes megvizsgálni, hogy a OnePlus hamarosan bemutatkozó Ace 6 Ultra készüléke nem egyszerűen egy csúcsmobil lesz, hanem kifejezetten játékosoknak tervezett kézi játékkonzollá is alakítható...

MA 06:43

A csodafegyverét, a Mythost már beveti az NSA – mindenki csak néz

👀 Érdekes fordulat, hogy az amerikai Nemzetbiztonsági Ügynökség (NSA) pillanatok alatt rácsapott az Anthropic új mesterségesintelligencia-modelljére, a Mythos Preview-ra, annak ellenére, hogy nem is olyan régen még nyílt háború dúlt a cég és a Pentagon között...

MA 06:38

Az igazságos osztozás: a reneszánsz játék, amely forradalmasította a kockázatkezelést

🧡 Tipikus eset, amikor két barát, mindketten 25 000 forintot tesznek be egy kalapba, majd elkezdenek érmét dobni...

MA 06:22

Az emberi lelemény újrarajzolja a Föld arculatát

🚀 Az emberi társadalmak évszázadok óta nemcsak alkalmazkodnak a természethez, hanem képesek is azt gyökeresen átalakítani...

MA 06:15

Az új Dragon Ball Xenoverse végre itt van

Több mint tíz év várakozás után jövőre érkezik a Dragon Ball Xenoverse 3...

MA 06:05

Történelmi események a mai napon (Április 20.)

Április 20-án a történelem sorsfordító pillanatai és különös epizódjai váltották egymást: haditengerészeti áttörés Konstantinápoly ostroma előtt, forradalmak és háborúk küszöbei, tudományos áttörések és űrsikerek...

vasárnap 21:23

Az újrahasználható rakéták csatája: beszáll a Blue Origin

A Blue Origin történelmi sikert ért el, amikor a Never Tell Me the Odds nevű rakétája a New Glenn NG-3 küldetés során sikeresen leszállt az Atlanti-óceánon lebegő Jacklyn drónhajó fedélzetére...

vasárnap 21:01

Az új opioid kevésbé okozhat függőséget, mint a morfium

💊 A kutatók azt vizsgálták, hogy a laboratóriumban most először tesztelt új, szintetikus opioid milyen eséllyel válthatja le a morfiumot és a fentanilt, amelyek erős fájdalomcsillapítók, egyben komoly függőségi problémák forrásai is...

vasárnap 20:45

Az áttörés küszöbén: forradalmi kezelés az agydaganat ellen

A Telix Pharmaceuticals most tényleg történelmet ír: új, kifejezetten agresszív agytumor, vagyis glioblasztóma kezelésére fejlesztett radiofarmakonja már a kulcsfontosságú, III...

vasárnap 20:24

A betonbiztos otthoni Wi-Fi: így zárod le a hálózatod

Megemlíthető, hogy a stabil és biztonságos otthoni internet ma már alapvető követelmény, de kevesen fordítanak elég figyelmet a hálózatuk védelmére...

vasárnap 20:12

Az őrült peremhajtás: rakétával pörgetett propeller a sugárhajtóműben

Különleges meghajtási koncepcióval állt elő egy feltaláló, amikor a hagyományos propeller–motor rendszert teljesen átértelmezte: itt nem középre került a motor, hanem egy üreges szerkezetet alkotott, amelynek belső oldalára erősítette fel a lapátokat...

vasárnap 20:02

A munkahelyi kiégés közelebb van, mint hinnéd – így védd magad

🔥 Ha már mindennap kimerülten kelsz fel, fásult vagy, esetleg azt érzed, hogy semmi értelme sincs a munkádnak, akkor könnyen lehet, hogy éppen a kiégés fenyeget...

vasárnap 19:55

A HP lekapcsolja a távoli asztali szolgáltatásait – búcsú, Anyware!

A legendás Teradici PCoIP-ból lett HP Anyware távoli asztali megoldás a végéhez közeledik...

vasárnap 19:45

A fejlesztők rémálma: a Vercelt is elérte a biztonsági blama

😱 Hiába reménykedtünk, hogy a Vercel szolgáltatásai megingathatatlan biztonságot nyújtanak, mégis betörték az ajtót...

vasárnap 19:34

A mesterséges intelligencia tényleg tudja, mit csinál? Gondoljuk újra!

Az emberi gondolkodás működését leíró szavak a hétköznapokban természetesek. Gondolkodni, érteni, tudni, emlékezni – mindennapi kifejezéseink...

vasárnap 19:25

A jövő elektronikája: mágnes nélküli vezérlés forradalmasíthatja a számítástechnikát

⚡ A számítástechnika jövője új irányt vesz: kutatók most először tették lehetővé az elektronok vezérlését mágnesek nélkül, egy olyan tulajdonság kihasználásával, amellyel eddig senki sem foglalkozott...

vasárnap 19:12

Az önvezető Tesla-taxik már Dallasban és Houstonban is hódítanak

🚗 A texasi forróságban bukkannak fel az új robotaxi-modellek, amelyek most először gördülnek ki Dallas és Houston bizonyos kerületeiben...