Globalna awaria Cloudflare: jak wyrażenie regularne zablokowało użytkowników?
Globalna awaria Cloudflare: jak wyrażenie regularne zablokowało użytkowników?
Cloudflare doświadczył poważnej awarii, która miała miejsce dzisiaj o godzinie 1342 UTC. W wyniku tego incydentu, użytkownicy stron korzystających z usług Cloudflare napotkali błędy 502 („Bad Gateway”). Co było przyczyną tego problemu?
Okazało się, że przyczyną globalnej awarii był błąd w Web Application Firewall (WAF). W trakcie rutynowego wdrażania nowych reguł WAF, jedna z reguł została skonfigurowana niewłaściwie, co doprowadziło do zablokowania nie tylko ataków, ale również normalnych użytkowników.
Co więcej, problemem okazało się wyrażenie regularne, które spowodowało wysycenie 100% czasu procesora na serwerach Cloudflare. Tego typu błędy mogą prowadzić do poważnych konsekwencji, zarówno dla administracji sieci, jak i dla użytkowników, którzy zostają odcięci od dostępu do usług.
Na podstawie: Źródła








