Yksi väärin muodostettu tiedosto laukaisi Cloudflaren katkoksen
Cloudflaren marraskuinen internet-katkos paljastui konfiguraatiovirheeksi: yksi tiedosto paisui ja kaatoi palveluja kuten X ja OpenAI. Lue syyt ja aikajana.
Cloudflaren marraskuinen internet-katkos paljastui konfiguraatiovirheeksi: yksi tiedosto paisui ja kaatoi palveluja kuten X ja OpenAI. Lue syyt ja aikajana.
© Pepelac News
18. marraskuuta laaja internet-katkos paljastui johtuneen yhdestä väärin muodostetusta tiedostosta Cloudflaren palvelimilla. Kun sen koko yllättäen kaksinkertaistui, syntyi teknisten vikojen ketju, joka kaatoi useita suuria verkkopalveluja, muun muassa X:n, OpenAI:n ja jopa joitakin McDonald’sin yksiköitä. Cloudflare esitti virallisen anteeksipyynnön, ja yhtiön yhteisperustaja Matthew Prince kertoi blogissa, että insinöörit epäilivät aluksi kyberhyökkäystä – epäily oli ymmärrettävä, sillä Microsoft raportoi samana päivänä merkittävästä DDoS-iskusta – mutta syyksi paljastui myöhemmin konfiguraatiovirhe. Se, että yksi tiedosto voi aiheuttaa näin mittavaa häiriötä, kertoo paljon siitä, kuinka tiukasti nykyinen infrastruktuuri on kytkeytynyt toisiinsa.
Princen mukaan tapaus ei johtunut suoraan eikä välillisesti kyberhyökkäyksestä tai muusta haitallisesta toiminnasta. Taustalla oli muutos yhtiön erään tietokantajärjestelmän käyttöoikeuksiin; sen seurauksena tietokanta alkoi tulostaa useita merkintöjä Cloudflaren bottien hallintajärjestelmän käyttämään functions‑tiedostoon. Tiedosto paisui kaksinkertaiseksi ja jaeltiin sen jälkeen kaikille verkon koneille.
Tiedosto ladattiin klo 11.05 UTC, mutta ensimmäiset häiriöt näkyivät vasta 23 minuuttia myöhemmin. Virheen levitessä vaikutukset kasvoivat verkossa ja huipentuivat noin klo 13.00. Insinöörit paikansivat ja korjasivat ongelman klo 14.30, ja klo 17.06 UTC palvelut toimivat jälleen normaalisti. Aikajana havainnollistaa, miten nopeasti konfiguraatiomuutos voi vyöryä eteenpäin – ja silti vaatia tunteja purkautuakseen.