国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

2025年11月28日-Cloudflare史詩級事故:一次配置失誤,引爆全球宕機

0
分享至


2025年11月28日-Cloudflare史詩級事故:一次配置失誤,引爆全球宕機 前言

繼今年10月19號亞馬遜云AWS的 us-east-1的大故障,導(dǎo)致美國一半的線上服務(wù)不可用,波及到全球用戶。

2025 年 10 月 29 日,,持續(xù)近 9 小時。受影響的不僅包括微軟自家核心服務(wù)(Office 365、Xbox Live、Copilot 等),還波及航空、醫(yī)療、零售等多個行業(yè)。

“不甘寂寞”的Cloudflare人稱賽博活佛CF也出事故了!


2025年11月18日,Cloudflare 發(fā)生了一次堪稱“史詩級”的全球宕機。作為全球最大的 CDN 與安全服務(wù)提供商之一,它的服務(wù)覆蓋了數(shù)百萬網(wǎng)站和應(yīng)用。這次事故直接導(dǎo)致全球范圍的訪問異常,用戶看到的不是網(wǎng)頁,而是熟悉的 Cloudflare 錯誤頁

官方承認,這是自 2019 年以來最嚴重的一次宕機。

一、事故概述

2025 年 11 月 18 日 11:20 UTC,Cloudflare 全球網(wǎng)絡(luò)爆發(fā)大規(guī)模故障,核心流量交付功能出現(xiàn)嚴重異常,用戶訪問其客戶網(wǎng)站時普遍收到 HTTP 5xx 系列錯誤(主要為 500 內(nèi)部服務(wù)器錯誤)。此次故障并非由網(wǎng)絡(luò)攻擊或任何惡意行為導(dǎo)致,系內(nèi)部數(shù)據(jù)庫配置變更引發(fā)的連鎖反應(yīng),是 Cloudflare 自 2019 年以來最嚴重的一次服務(wù)中斷事件。

故障發(fā)生后,技術(shù)團隊啟動緊急響應(yīng),14:30 核心流量基本恢復(fù)正常,17:06 所有受影響服務(wù)完全恢復(fù)穩(wěn)定運行。期間多個核心產(chǎn)品及服務(wù)受到不同程度影響,對廣大客戶及全球互聯(lián)網(wǎng)訪問體驗造成了負面影響,Cloudflare 官方已就此公開致歉。

二、影響范圍

云服務(wù)、內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)和安全服務(wù)中斷,導(dǎo)致包括 ChatGPT、X(原 Twitter)、Spotify、游戲服務(wù)、零售商及公共交通系統(tǒng)在內(nèi)的多個大型網(wǎng)站和應(yīng)用出現(xiàn)訪問失敗或 5xx 系列錯誤。

幾乎所有依賴 Cloudflare 服務(wù)的平臺都受到了波及。


(一)核心 CDN 與安全服務(wù)

直接返回 HTTP 5xx 錯誤碼,用戶無法正常訪問依賴 Cloudflare CDN 加速及安全防護的網(wǎng)站,頁面顯示 Cloudflare 網(wǎng)絡(luò)內(nèi)部故障提示。

(二)Turnstile 服務(wù)

完全無法加載,導(dǎo)致依賴該服務(wù)進行驗證的場景出現(xiàn)功能中斷。

(三)Workers KV

核心代理故障引發(fā)其前端網(wǎng)關(guān)請求失敗,HTTP 5xx 錯誤率顯著升高,功能可用性大幅下降。

(四)管理后臺(Dashboard)

雖主體功能未完全中斷,但由于登錄頁面集成的 Turnstile 服務(wù)不可用,多數(shù)用戶無法正常登錄;后續(xù)恢復(fù)階段因登錄請求積壓及重試機制,出現(xiàn) latency 升高問題。

(五)郵件安全(Email Security)

郵件處理與交付未受影響,但暫時丟失部分 IP 信譽數(shù)據(jù)源,導(dǎo)致垃圾郵件檢測準(zhǔn)確性下降,部分新域名年齡檢測功能失效;部分自動轉(zhuǎn)移(Auto Move)操作失敗,相關(guān)郵件已完成復(fù)核與修復(fù)。

(六)Access 服務(wù)

11:20 起多數(shù)用戶出現(xiàn)認證失敗,無法訪問目標(biāo)應(yīng)用,已建立的有效會話不受影響;故障期間的認證失敗均記錄在案,配置更新操作要么直接失敗,要么傳播速度極慢,后續(xù)已完全恢復(fù)。

此外,故障期間 Cloudflare CDN 響應(yīng)延遲顯著增加,原因是調(diào)試與可觀測性系統(tǒng)消耗大量 CPU 資源,用于收集未捕獲錯誤的額外調(diào)試信息。


三、應(yīng)急措施

  1. 1. 故障初期啟動多維度排查,快速排除 DDoS 攻擊等外部因素,鎖定內(nèi)部服務(wù)異常。

  2. 2. 針對 Workers KV 和 Access 服務(wù)啟用旁路機制,繞開故障核心代理,快速降低關(guān)鍵服務(wù)影響范圍。

  3. 3. 定位特征文件異常后,立即停止異常文件的生成與傳播,避免故障進一步擴散。

  4. 4. 全球部署經(jīng)驗證的歷史正常特征文件,強制重啟核心代理服務(wù),修復(fù)核心流量處理鏈路。

  5. 5. 恢復(fù)階段擴容控制平面并發(fā)能力,處理登錄請求積壓問題,修復(fù)剩余異常服務(wù)實例。

四、補救和后續(xù)步驟

現(xiàn)在我們的系統(tǒng)已恢復(fù)正常運行,我們已經(jīng)開始著手研究如何加強系統(tǒng),以防止未來再次發(fā)生類似故障。具體來說,我們正在:

  • ? 加強對 Cloudflare 生成的配置文件的攝取,就像我們加強對用戶生成輸入的攝取一樣。

  • ? 為功能啟用更多全局終止開關(guān)

  • ? 消除核心轉(zhuǎn)儲或其他錯誤報告占用系統(tǒng)資源的可能性

  • ? 審查所有核心代理模塊的錯誤情況故障模式

五、時間軸

時間(UTC)

地位

描述

11:05

普通的。

數(shù)據(jù)庫訪問控制變更已部署。

11:28

沖擊開始。

部署到達客戶環(huán)境后,在客戶 HTTP 流量中首次發(fā)現(xiàn)錯誤。

11:32-13:05

該團隊調(diào)查了 Workers KV 服務(wù)流量異常增加和故障情況。

最初的癥狀似乎是 Workers KV 響應(yīng)速率下降,導(dǎo)致對其他 Cloudflare 服務(wù)產(chǎn)生下游影響。 為了使 Workers KV 服務(wù)恢復(fù)到正常運行水平,我們嘗試了流量控制和賬戶限制等緩解措施。 第一次自動化測試于 11:31 檢測到問題,人工調(diào)查于 11:32 開始。事件報告于 11:35 創(chuàng)建。

13:05

已實施 Workers KV 和 Cloudflare Access 繞過措施——影響已降低。

調(diào)查期間,我們對 Workers KV 和 Cloudflare Access 使用了內(nèi)部系統(tǒng)繞過機制,使其回退到我們核心代理的舊版本。雖然該問題在之前的代理版本中也存在,但影響較小,具體情況如下所述。

13:37

工作重點是將 Bot 管理配置文件回滾到最后一個已知良好的版本。

我們確信是機器人管理配置文件引發(fā)了此次事件。團隊分多個工作流程開展工作,尋找修復(fù)服務(wù)的方法,其中最快的方案是恢復(fù)該文件的先前版本。

14:24

已停止創(chuàng)建和傳播新的機器人管理配置文件。

我們發(fā)現(xiàn) Bot Management 模塊是導(dǎo)致 500 錯誤的根源,而這又是由錯誤的配置文件引起的。我們已停止自動部署新的 Bot Management 配置文件。

14:24

新文件測試完成。

我們觀察到使用舊版本的配置文件可以成功恢復(fù),然后集中精力加快全球修復(fù)速度。

14:30

主要影響已解決。下游受影響的服務(wù)開始出現(xiàn)錯誤減少的情況。

正確的機器人管理配置文件已在全球范圍內(nèi)部署,大多數(shù)服務(wù)開始正常運行。

17:06

所有服務(wù)已恢復(fù)正常。影響已結(jié)束。

所有下游服務(wù)已重啟,所有操作已完全恢復(fù)。


官方事故報告

                                                           https://blog.cloudflare.com/18-november-2025-outage/


Cloudflare System Status: https://www.cloudflarestatus.com/
簡單來說就是
  1. 1. 出了啥事? 在那天,Cloudflare的網(wǎng)絡(luò)掛了,導(dǎo)致很多網(wǎng)站都訪問不了,顯示5xx錯誤。

  2. 2. 為啥掛了? 這次不是被黑客攻擊了,而是他們自己的一個技術(shù)問題。起因是他們改了一個數(shù)據(jù)庫的權(quán)限,結(jié)果導(dǎo)致一個給“機器人管理”系統(tǒng)用的配置文件大小翻了一倍。

  3. 3. 技術(shù)細節(jié): 他們系統(tǒng)里有個軟件要讀取這個配置文件,但是這個軟件對文件大小有限制。結(jié)果這個超大的文件被推送到全網(wǎng)的服務(wù)器上,直接把軟件干趴下了,然后就各種報錯。

  4. 4. 咋解決的? 工程師們一開始還以為是DDoS攻擊,后來才找到真正原因。他們停止了那個錯誤文件的分發(fā),換上了舊的正常版本,然后重啟了核心服務(wù),網(wǎng)絡(luò)才慢慢恢復(fù)正常。

最后

這次 Cloudflare 的全球宕機,再次提醒我們:在分布式系統(tǒng)里,最危險的往往不是黑客,而是自己的一行配置。一個權(quán)限改動,就能讓全球互聯(lián)網(wǎng)瞬間失速。

對運維和架構(gòu)團隊來說,最大的反思是——配置要當(dāng)代碼管,熔斷要隨時可用,監(jiān)控要能分辨“自己人”。只有這樣,才能避免下一次“史詩級事故”重演。

互聯(lián)網(wǎng)的脆弱性在這一天被放大,但也讓我們更清楚:穩(wěn)定不是理所當(dāng)然,而是每一次謹慎改動、每一道防線共同守護的結(jié)果。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
東北丟不了孩子!男子街頭撿迷路小女孩,路人互相緊盯:但凡把車開1米,會被直接截停

東北丟不了孩子!男子街頭撿迷路小女孩,路人互相緊盯:但凡把車開1米,會被直接截停

瀟湘晨報
2026-01-05 16:58:18
女子產(chǎn)子55天后在家被丈夫毆打,監(jiān)控拍下拖拽拳打持菜刀,警方已行政立案,婦聯(lián)介入調(diào)查

女子產(chǎn)子55天后在家被丈夫毆打,監(jiān)控拍下拖拽拳打持菜刀,警方已行政立案,婦聯(lián)介入調(diào)查

極目新聞
2026-01-05 17:32:25
情侶10年前花199元買戀愛保險,領(lǐng)證后決定兌現(xiàn)理賠10000元,保險公司:2017年前購買的可兌換

情侶10年前花199元買戀愛保險,領(lǐng)證后決定兌現(xiàn)理賠10000元,保險公司:2017年前購買的可兌換

觀威海
2026-01-05 14:58:06
中國在委內(nèi)瑞拉投資累計超1300億美元

中國在委內(nèi)瑞拉投資累計超1300億美元

凱利經(jīng)濟觀察
2026-01-05 09:32:15
馬杜羅被抓后照片曝光!云淡風(fēng)輕極其淡定,甚至雙手比“贊”

馬杜羅被抓后照片曝光!云淡風(fēng)輕極其淡定,甚至雙手比“贊”

爆角追蹤
2026-01-05 13:52:24
馬杜羅衛(wèi)隊確實殊死抵抗,不過卻是古巴人,最終陣亡了32人

馬杜羅衛(wèi)隊確實殊死抵抗,不過卻是古巴人,最終陣亡了32人

戰(zhàn)風(fēng)
2026-01-05 11:45:55
當(dāng)著中方的面,李在明拍胸脯做出保證,高市早苗被反將一軍

當(dāng)著中方的面,李在明拍胸脯做出保證,高市早苗被反將一軍

基斯默默
2026-01-05 15:23:42
再度攜手博塔斯!周冠宇加盟凱迪拉克車隊,擔(dān)任儲備車手

再度攜手博塔斯!周冠宇加盟凱迪拉克車隊,擔(dān)任儲備車手

全景體育V
2026-01-05 18:15:12
好萊塢著名影星喬治·克魯尼攜全家入籍法國,特朗普諷刺:他根本不是什么明星!之前兩人就公開“互懟”過

好萊塢著名影星喬治·克魯尼攜全家入籍法國,特朗普諷刺:他根本不是什么明星!之前兩人就公開“互懟”過

極目新聞
2026-01-05 10:25:17
解放軍圍臺演習(xí)各國已經(jīng)選邊站隊,最大的“刺頭”浮出水面

解放軍圍臺演習(xí)各國已經(jīng)選邊站隊,最大的“刺頭”浮出水面

空天力量
2026-01-03 19:12:13
《江南春》被追回來了!

《江南春》被追回來了!

鈞言堂
2026-01-05 13:21:01
《江南春》追回歸還南博,朱光的5000萬怎么辦

《江南春》追回歸還南博,朱光的5000萬怎么辦

無忌財談
2026-01-05 15:34:29
韓國又開始用半導(dǎo)體來訛詐全世界了,將HBM4價格上調(diào)逾50%

韓國又開始用半導(dǎo)體來訛詐全世界了,將HBM4價格上調(diào)逾50%

爆角追蹤
2026-01-05 17:47:54
特朗普再度警告委政府:若不配合,或進行第二次軍事打擊!

特朗普再度警告委政府:若不配合,或進行第二次軍事打擊!

財聯(lián)社
2026-01-05 16:14:08
廟小妖風(fēng)大!有網(wǎng)友稱我以為工作中“收到”很卑微了,結(jié)果被教育

廟小妖風(fēng)大!有網(wǎng)友稱我以為工作中“收到”很卑微了,結(jié)果被教育

火山詩話
2026-01-05 13:48:31
新生兒數(shù)量急劇下降,遠低于抗日時期

新生兒數(shù)量急劇下降,遠低于抗日時期

律法刑道
2026-01-05 10:54:41
“我肯定要去皇馬”17歲拜仁太子暴露兒皇夢 球迷怒了:快滾+叛徒

“我肯定要去皇馬”17歲拜仁太子暴露兒皇夢 球迷怒了:快滾+叛徒

風(fēng)過鄉(xiāng)
2026-01-05 11:59:00
李在明到北京的第一件事,不是和中方見面,而是去了另外一個地方

李在明到北京的第一件事,不是和中方見面,而是去了另外一個地方

軍機Talk
2026-01-05 10:10:17
格陵蘭島總理回應(yīng)特朗普:“夠了”

格陵蘭島總理回應(yīng)特朗普:“夠了”

新華社
2026-01-05 18:45:04
哥倫比亞總統(tǒng)佩特羅喊話特朗普“放馬過來”

哥倫比亞總統(tǒng)佩特羅喊話特朗普“放馬過來”

看看新聞Knews
2026-01-05 16:25:01
2026-01-05 19:40:49
星哥說事 incentive-icons
星哥說事
星哥跟你說說工作生活的那些事
264文章數(shù) 199關(guān)注度
往期回顧 全部

科技要聞

4100家科技企業(yè)集結(jié)賭城,CES揭開AI新戰(zhàn)場

頭條要聞

美對委動手致歐盟立場分裂 兩元首先后發(fā)文內(nèi)容南轅北轍

頭條要聞

美對委動手致歐盟立場分裂 兩元首先后發(fā)文內(nèi)容南轅北轍

體育要聞

41歲詹皇26+10+6又迎里程碑 湖媒贊GOAT

娛樂要聞

黃宗澤奪雙料視帝,淚灑頒獎臺憶往昔

財經(jīng)要聞

丁一凡:中美進入相對穩(wěn)定的競爭共存期

汽車要聞

海獅06EV冬季續(xù)航挑戰(zhàn) "電"這事比亞迪絕對玩明白了

態(tài)度原創(chuàng)

本地
教育
游戲
數(shù)碼
公開課

本地新聞

云游內(nèi)蒙|初見呼和浩特,古今交融的北疆都會

教育要聞

1月5日,山東威海。在日常中培養(yǎng)習(xí)慣 從實踐中立德樹人?!缎W(xué)生習(xí)慣養(yǎng)成全景導(dǎo)航》首發(fā)儀式圓滿舉行!...

大話手游交易服能不能搬磚?寶兒姐回歸二〇二六,神豪老板集結(jié)

數(shù)碼要聞

PConline 2025智臻科技獎|年度智臻產(chǎn)品:鐵威馬 F4-425Plus

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版