A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót

A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót
Felmerül a kérdés, hogy milyen egy nap, amikor a fél internet térdre kényszerül – pontosan ez történt 2025. november 18-án, amikor a Cloudflare hálózatán súlyos hiba lépett fel, több órára megbénítva a cég ügyfeleinek elérhetőségét, és ennek nyomán több millió netező szerte a világon kimaradásokat és hibákat tapasztalt. Az eset kifejezetten rávilágított arra, milyen lényeges szerepet tölt be egy ilyen infrastruktúraszolgáltató az internet hétköznapi működésében.

Mi történt pontosan?

Dél előtt nem sokkal, 11:20-kor (UTC) kezdtek tömegesen jelentkezni a hibák: a felhasználókat a Cloudflare-hálózaton keresztül elérhető oldalakon 5xx HTTP hibák fogadták, vagyis a tartalom helyett csak hibaüzenetek jelentek meg. Ennek oka nem kibertámadás vagy rosszindulatú akció volt, hanem egy belső jogosultságkezelési változtatás a cég adatbázis-rendszerében, amelynek következtében a Bot Management rendszer egyik konfigurációs fájlja a megszokottnál jóval nagyobb lett. A hibás fájlt villámgyorsan szétküldték a teljes szerverhálózaton, és ezzel gyakorlatilag a fél Cloudflare kiiktatta önmagát.

A hiba kiindulópontja az volt, hogy egy adatbázis-lekérdezés miatt a konfigurációs fájl duplikált adatokat tartalmazott, így a mérete a megszokott kétszeresére nőtt. A hálózatot működtető szoftverek nem tudtak ekkora fájlt kezelni, ezért elkezdtek hibát dobni és szolgáltatásokat leállítani.

Nem támadás, hanem belső malőr

Bizonyos jelek arra utalnak, hogy az incidens első látványos jeleit hibásan DDoS (elosztott szolgáltatásmegtagadási) támadásnak vélték, mire azonban kiderült a valódi ok, addigra már jelentős volt a káosz. A mérnökök gyors beavatkozással leállították a hibás konfigurációs fájl terjesztését, visszaállították a régi, működő verzióját, és újraindították a hálózati szolgáltatásokat. Így helyreállt a forgalom: az első javulás 14:30 körül jelentkezett, a teljes rendszerstabilitást pedig 17:06-kor sikerült elérni.

A Cloudflare mérnökei ugyanakkor később hangsúlyozták: ilyen kiesés még egyszer nem történhet meg, az ügyfelek és az internet megbízhatósága ugyanis elsődleges.

Mely szolgáltatásokat érintette a leállás?

A hibából eredően a következő szolgáltatások álltak le vagy működtek hibásan:

  • Az alap CDN- és biztonsági szolgáltatásoknál tömegesen jelentek meg 5xx hibakódok, amelyeket a végfelhasználók is érzékeltek.
  • A Turnstile, a Cloudflare bejelentkezési védelme, nem töltődött be.
  • A Workers KV szélsőségesen sok hibát adott vissza, mivel a proxy leállása miatt a forgalmat nem tudta kezelni.
  • A vezérlőpult akadozott, a felhasználók többsége nem tudott bejelentkezni, részben a Turnstile hiánya miatt.
  • E-mail-biztonság: nem volt jelentős hatás, de átmenetileg csökkent a spamszűrés pontossága.
  • Access: széles körű hitelesítési hibák, amelyek egészen a visszaállításig kitartottak, így sok felhasználó egyáltalán nem jutott be a céges alkalmazásokba.

Emellett jelentősen megnőtt a válaszidő a CDN-szolgáltatásnál, ami a hibakereső rendszerek extra CPU-használatának volt köszönhető.


Hogyan állt össze a hibalánc?

A fő ok az volt, hogy a Bot Management modul új konfigurációs fájlja nemcsak nagyobb, hanem hibás is lett: duplikált sorokat tartalmazott, amelyeket a rendszer nem tudott kezelni. Ez dominószerűen váltott ki szolgáltatásleállásokat, különösen amiatt, hogy minden két-három percben automatikusan frissült a konfiguráció. Furcsa mód időnként néhány jó fájl is bekerült a körforgásba, így néha átmenetileg helyreállt a szolgáltatás, de aztán megint kudarcot vallott – ez példátlan viselkedés volt.

Maga a hiba egy adatbázismodul (ClickHouse) új jogosultságkezelési kódjánál jelentkezett: mivel a fejlesztők előre nem gondoltak rá, hogy az alapértelmezett adatbázison kívüli táblákon is megjelennek majd az adatok, a lekérdezés rengeteg duplikált sort eredményezett. Ez végül tartósan hibás állapotot okozott a Cloudflare teljes FL (Frontline) proxy rendszerében.

Külön csavart adott az eseményeknek, hogy eközben a Cloudflare a régi (FL) és a már fejlesztés alatt álló új (FL2) proxy-motort is használta – az újabb rendszereken hibakódok jelentek meg, a régi rendszereken viszont a Bot Management pontszámai helytelenek lettek, így a szolgáltatás funkciója sérült.

Ennek fényében: tanulságok és következmények

A novemberi incidens világosan megmutatta, mennyire érzékeny az internet egy háttérrendszer hibáira. Bár szerencsére nem rosszindulatú támadás okozta a bajt, a hétköznapi felhasználó számára mindez láthatatlan és értelmezhetetlen – egyszer csak nem működik a web, ami néhány órára a digitális világ alapszolgáltatásait is hátráltatta.

A Cloudflare a történtek után átfogó vizsgálatot ígért, és hangsúlyozta, hogy ilyen többé ne fordulhasson elő – új protokollokat, ellenőrzéseket és monitoringot vezetnek be. Ez az eset emlékeztet bennünket arra, hogy a modern internet infrastruktúrája mennyire összetett, és hogy egyetlen programozói döntés is meglepő láncreakciókat indíthat el.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 11:01

A Target MI-chatje már intézi a vásárlást – elég beszélgetni

A Target mostantól lehetőséget ad arra, hogy a karácsonyi roham közepén akár beszélgetés közben is lebonyolíthasd a vásárlást: a ChatGPT-n keresztül már nemcsak ajánlásokat kérhetsz, hanem konkrétan be is pakolhatsz termékeket a kosárba, majd fizethetsz, mindezt az alkalmazás elhagyása nélkül...

MA 10:58

Az USA a kanyaró visszatérésének küszöbén?

Az Egyesült Államokban 2025-ben 45 kanyarójárványt jelentettek, amelyek miatt az ország néhány hónapon belül elveszítheti kanyarómentes besorolását...

MA 10:45

Az MI már újraírja a tudományos kutatás szabályait?

🧠 Egy lényeges szempont, hogy a Google új fejlesztése, a Scholar Labs nevű MI-alapú keresőeszköz mostantól nem csupán kulcsszavak alapján keres tanulmányokat, hanem a felhasználók összetettebb kutatási kérdéseire próbál releváns tudományos eredményeket ajánlani...

MA 10:36

A mesterséges intelligencia mostantól interaktívvá teszi a Google-keresést

🔍 A Google forradalmasíthatja az internetet azzal, hogy a keresője mostantól MI-alapú, interaktív felületeken keresztül válaszol a kérdésekre...

MA 10:29

Az arany nanocső titka: fényt gyújt az anyag sötétjében

Korábban láthatatlan fényállapotokat sikerült most először láthatóvá és szabályozhatóvá tenni: áttörés született a fotonika és a kvantumtechnológia területén, amely új távlatokat nyit a szupergyors fotonika, a chipbe épített kvantumkommunikáció és a kétdimenziós (2D) anyagok eddig elérhetetlen kvantumállapotainak vizsgálata előtt...

MA 10:16

Itt vannak az év appjai: érkeznek a 2025-ös App Store-díjak

Az Apple idén is összegyűjtötte a legkiemelkedőbb alkalmazásokat és játékokat, amelyek maradandó nyomot hagytak a felhasználók mindennapjain...

MA 10:08

Az Apple N1 chip leiskolázza a régi Broadcom Wi‑Fi-t

Az új iPhone 17 széria egyik legnagyobb újítása az Apple saját fejlesztésű N1 vezeték nélküli chipje, amely leváltotta a korábbi Broadcom-megoldásokat...

MA 10:01

Az Azure új processzora 132 maggal, brutális teljesítménnyel

⚡ A Microsoft bemutatta legújabb saját fejlesztésű központi egységét, az Azure Cobalt 200-at, amely már 2026-ban élesben működhet az ügyfelek felhőszolgáltatásaiban...

MA 09:57

Az amerikai MI-forradalom titkos motorja: a kínai mérnökök

Mark Zuckerberg idén júniusban, amikor bemutatta a Meta új Superintelligence Lab-ját, kiemelte, hogy 11 új MI-kutató csatlakozott a csapathoz...

MA 09:50

Az Alzheimer-kutatás áttörését egy brazil molekula hozhatja el

🧠 Egy brazil kutatócsoport olyan egyszerű, rézmegkötő vegyületet fejlesztett ki, amely forradalmasíthatja az Alzheimer-kór kezelését...

MA 09:46

A letisztultság bajnoka: teszten a Honeywell HPA830 légtisztító

💫 Érdemes megvizsgálni, hogy léteznek még olyan háztartási gépek, amelyek a funkcionalitást és megbízhatóságot helyezik előtérbe a csillogó dizájn és digitális extrák helyett...

MA 09:30

A Meta MI-vezére 12 év után távozik

Yann LeCun, a Meta (korábban Facebook) vezető mesterségesintelligencia-kutatója 12 év után elbúcsúzik a vállalattól, hogy megalapítsa saját MI-startupját...

MA 09:23

Az ikertestvére vére keringett a nő ereiben

Egy 35 éves brazil nő szokatlan diagnózissal szembesült, miután a héthetes terhesség után elszenvedett vetélését követően részletes genetikai vizsgálatoknak vetették alá...

MA 09:15

Az űr betolakodója: lélegzetelállító fotók a 3I/ATLAS üstökösről

🚀 A NASA nemrég lenyűgöző felvételeket tett közzé a 3I/ATLAS üstökösről, amely egyenesen a csillagközi térből érkezett Naprendszerünkbe...

MA 09:09

Az óceánok mint szén-dioxid-temetők: súlyos kockázatokra derült fény

A helyzet drámaian alakult: miközben egyre többen bíznak abban, hogy az óceánok kulcsszerepet játszhatnak a szén-dioxid légkörből való eltávolításában, szakértők szerint komoly kockázatai és korlátai vannak annak, hogy az óceánokat valódi „szén-dioxid-temetőkké” tegyük...

MA 09:01

Az újabb Fortinet-botrány: Zúdulnak a zéró napos sebezhetőségek

A Fortinet újabb kritikus hibát ismert el a népszerű FortiWeb tűzfalban, alig néhány nappal azután, hogy egy korábbi sebezhetőség miatt is kénytelen volt javításokat kiadni...

MA 08:57

A Netflix rákapcsol: jönnek az élő MLB-meccsek

A Netflix hároméves megállapodást kötött, amelynek köszönhetően mostantól élőben streamelhet MLB-mérkőzéseket és eseményeket...

MA 08:44

Az új csillagközi üstökös: mit árul el a 3I/ATLAS?

Ebből következően érdemes megérteni, hogy a 3I/ATLAS az emberiség harmadik hivatalosan megerősített csillagközi vendége, amelyet a Föld közelében sikerült megfigyelni...