Глобальный сбой, произошедший 18 ноября и затронувший значительную часть интернета, оказался вызван всего одним некорректно сформированным файлом на серверах Cloudflare. Его размер неожиданно увеличился вдвое, что привело к цепочке технических сбоев и отключению ряда крупных веб-ресурсов, включая X, OpenAI и даже отдельные подразделения McDonald's. Представители Cloudflare принесли официальные извинения, а сооснователь компании Мэтью Принс рассказал в блоге, что первоначально специалисты подозревали кибератаку — тем более что в тот же день Microsoft сообщила о крупной DDoS-атаке на свои системы. Однако позже выяснилось, что причина — ошибка в конфигурации.
«Проблема не была вызвана, прямо или косвенно, кибератакой или какой-либо вредоносной деятельностью. Вместо этого она возникла из-за изменения прав доступа в одной из наших систем баз данных, в результате чего база данных выдала несколько записей в «файл функций», используемый нашей системой управления ботами, — написал Принс в блоге. — Этот файл функций, в свою очередь, увеличился в размере вдвое. Файл функций большего, чем ожидалось, размера был передан на все компьютеры, входящие в нашу сеть».
Он был загружен в 11:05 UTC, но первые сбои проявились только спустя 23 минуты. По мере распространения файла ошибка затронула всю сеть, достигнув пика примерно к 13:00. Лишь в 14:30 инженеры смогли обнаружить и исправить проблему, а к 17:06 UTC сервисы вернулись к нормальной работе.
Cloudflare занимает около 28 % рынка CDN, поэтому сбой подобного масштаба способен отключить значительный кусок глобального интернета. Впрочем, это уже не первый массовый инцидент в 2025 году: в октябре на несколько часов легла часть сервисов Amazon Web Services, а в июле ошибка в обновлении CrowdStrike вызвала массовые BSOD на компьютерах Windows по всему миру.