Содержимое
Cloudflare объяснила причину глобального сбоя, который 18 ноября на несколько часов превратил значительную часть интернета в страницу с ошибкой 500. Проблему вызвал не хакерский взлом и не масштабная DDoS-атака, а сбой в автоматическом конфигурационном файле системы защиты от ботов, который неожиданно разросся и «сломал» ключевой компонент сети компании. Об этом пишет SecurityLab. Изначально инженеры Cloudflare подозревали масштабную атаку, тем более что одновременно возникли проблемы и со статус-страницей, которая размещается вне инфраструктуры компании и в теории должна продолжать работать даже при внутренних сбоях. Лишь после дополнительного анализа стало ясно, что источник проблемы – модуль Bot Management и связанный с ним конфигурационный файл. Инцидент стал напоминанием о масштабе зависимости интернета от нескольких крупных инфраструктурных игроков. По оценкам, через облако и CDN Cloudflare проходит трафик более 20 процентов всех сайтов, поэтому любой крупный сбой в ее сети моментально ощущается пользователями по всему миру.