یک خطای مهم در ساختار Cloudflare باعث شد سایت‌هایی مانند X، ChatGPT، Downdetector، همراه بسیاری از خدمات دیگر به صورت هم‌زمان از دسترس خارج شوند. با وجود رفع اختلال، شرکت اعلام کرد که برخی سرویس‌ها ممکن است تا مدتی با مشکلات پراکنده روبه‌رو شوند.

قطعی گسترده چگونه آغاز شد؟

روز سه‌شنبه، کاربران زیادی در نقاط مختلف جهان گزارش کردند که نمی‌توانند به X، ChatGPT، همراه بسیاری از سایت‌های پراستفاده دسترسی پیدا کنند. بررسی‌ها نشان داد منشأ مشکل، اختلالی بود که یکی از بزرگ‌ترین شرکت‌های زیرساخت اینترنتی یعنی Cloudflare را تحت تأثیر قرار داده بود.

در همان دقایق اولیه، هزاران گزارش در Downdetector ثبت شد که نشان‌دهنده یک بحران عمومی در دسترسی به وب بود.

کلادفلر چه گفت؟

Cloudflare اعلام کرد که «یک اختلال مهم» به دلیل عملکرد نادرست یک فایل پیکربندی که برای مدیریت ترافیک تهدید طراحی شده بود رخ داده است. این فایل بیش از اندازه بزرگ شد، سیستم نرم‌افزاری کنترل ترافیک را از کار انداخت، همراه شبکه گسترده خدمات شرکت را دچار اختلال کرد.

کلادفلر در بیانیه رسمی خود نوشت:

«امروز مشتریانمان همراه کل اینترنت را ناامید کردیم. بابت این اختلال عذرخواهی می‌کنیم.»

شرکت همچنین تأکید کرد که با توجه به اهمیت جهانی سرویس‌هایش «هیچ سطحی از قطعی قابل قبول نیست».

کلادفلر تأیید کرد که مشکل رفع شده است، همراه این هشدار را اضافه کرد که برخی بخش‌ها ممکن است در بازگشت به حالت پایدار کمی زمان ببرند.

این یک حمله سایبری نبود

کلادفلر اعلام کرد که علت اصلی حادثه، افزایش غیرعادی ترافیک به سمت یکی از سرویس‌ها بود که باعث بزرگ‌شدن بیش از حد یک فایل پیکربندی شد، همراه سیستم را به نقطه سقوط رساند.

شرکت به صورت شفاف گفت:

«این یک حمله سایبری نیست.»

Cloudflare حدود ۲۰ درصد کل ترافیک اینترنت جهان را هدایت می‌کند، همراه یکی از اصلی‌ترین نقاط اتصال وب جهانی محسوب می‌شود.

چرا وابستگی به ارائه‌دهندگان بزرگ خطرناک است؟

Can Erginkurban، مدیر محصول همراه بازاریابی ESET ترکیه، درباره این حادثه گفت:

«در ماه‌های اخیر شاهد قطعی‌های متوالی هستیم که شکنندگی این شبکه‌ها را نشان می‌دهد. شرکت‌ها به دلیل نبود گزینه‌های واقعی مجبورند برای میزبانی وب‌سایت‌ها همراه خدمات خود به Cloudflare، Microsoft، Amazon تکیه کنند.»

مشکل قدیمی اما حیاتی: DNS

Erginkurban توضیح داد که بسیاری از اختلالات از «زیرساخت بیش‌ازحد تحت فشار DNS» ناشی می‌شود. سیستمی که نام دامنه‌ها را به آدرس‌های عددی تبدیل می‌کند، اما بسیار قدیمی است همراه در صورت ازکارافتادن می‌تواند «باعث فروپاشی گسترده» شود.

او افزود:

«این سیستم به راحتی جایگزین نمی‌شود. وابستگی به ارائه‌دهندگان بزرگ گاهی خطرناک است، اما این شرکت‌ها معمولاً نسبت به سرویس‌دهندگان کوچک‌تر محافظت بیشتری فراهم می‌کنند.»

راهکارهای موقت برای کسب‌وکارها

Erginkurban توصیه کرد اگر کسب‌وکار شما از Cloudflare استفاده می‌کند، در زمان بروز مشکل موارد زیر را در نظر بگیرید:

  • بررسی وضعیت لحظه‌ای سرویس‌ها در cloudflarestatus.com
  • استفاده از مسیرهای جایگزین مانند CDN دیگر یا DNS پشتیبان
  • تهیه برنامه اضطراری داخلی برای تداوم خدمات
  • اطلاع‌رسانی سریع به کاربران درباره وضعیت

Cloudflare چیست؟

Cloudflare یکی از مهم‌ترین ارائه‌دهندگان امنیت اینترنتی همراه مدیریت ترافیک جهانی است. این شرکت با سیستم‌های فیلتر ترافیک، تشخیص بات، افزایش سرعت دسترسی، همراه محافظت در برابر حملات DDoS، نقش کلیدی در سلامت اینترنت دارد.

Cloudflare می‌گوید حدود ۲۰ درصد وب جهان یک‌جوری از سرویس‌های آن استفاده می‌کنند.

چرا قطعی کلادفلر این‌قدر گسترده بود؟

Downdetector نیز به دلیل همان وابستگی گسترده، در زمان اوج تقاضا با پیام خطا روبه‌رو شد.

Alp Toker، مدیر NetBlocks، این اختلال را «نشانه یک نقص فاجعه‌بار در زیرساخت Cloudflare» توصیف کرد.

«در سال‌های اخیر بسیاری از سایت‌ها برای فرار از حملات DDoS مجبور شده‌اند پشت دیوار Cloudflare پنهان شوند.»

به گفته او، همین وابستگی باعث شده Cloudflare به «یکی از بزرگ‌ترین نقاط تک‌خطای اینترنت» تبدیل شود.

این اختلال در ادامه یک روند نگران‌کننده است

ماه گذشته نیز AWS دچار اختلال گسترده شد، همراه بیش از هزار سرویس را از دسترس خارج کرد. اندکی بعد، Microsoft Azure نیز با مشکلات مشابه مواجه شد.

Cloudflare تأکید کرد که هیچ مدرکی مبنی بر حمله یا فعالیت مخرب وجود ندارد، همراه این اتفاق صرفاً نتیجه یک خطای فنی بود.

جمع‌بندی: درس‌هایی از یک خاموشی جهانی

این حادثه بار دیگر نشان داد اینترنت جهانی تا چه حد به چند شرکت بزرگ متکی است. یک خطای کوچک در چنین سامانه‌هایی می‌تواند باعث اختلال جهانی شود همراه سرویس‌های کلیدی را برای ساعت‌ها از دسترس خارج کند.


اگر دوست دارید تحلیل‌های بیشتری درباره امنیت زیرساخت اینترنت بخوانید، مقاله‌های مرتبط ما را دنبال کنید یا دیدگاهتان را در بخش نظرات بنویسید.

source

توسط elmikhabari