O întrerupere masivă a serviciilor Cloudflare, marți, 18 noiembrie, a lăsat pentru ore bune indisponibile mii de site-uri din întreaga lume – de la rețele sociale și platforme de jocuri, până la magazine online și site-uri de știri. Printre ele s-au numărat și numeroase site-uri din România, care au afișat erori de tip „500” sau pagini Cloudflare de avarie.
Ce este Cloudflare și de ce contează pentru România
Cloudflare este una dintre cele mai mari companii de infrastructură a internetului, acționând ca un „intermediar” între utilizator și serverul unui site: accelerează încărcarea paginilor, filtrează atacurile informatice și protejează site-urile de traficul malițios, inclusiv atacuri de tip DDoS. Practic, aproape tot traficul către site-urile care folosesc serviciile sale trece mai întâi prin rețeaua Cloudflare.
Potrivit unor estimări citate internațional, rețeaua Cloudflare gestionează aproximativ 20% din traficul web global. Asta înseamnă că atunci când compania are probleme, efectul se vede aproape instant în toată lumea – inclusiv în România.
DNSC (Directoratul Național de Securitate Cibernetică) a confirmat că, în cursul zilei de marți, mai multe site-uri românești – inclusiv propriul site al instituției, dar și site-uri de presă și rețele sociale – au devenit indisponibile „din pricina unor probleme de furnizare a serviciilor companiei Cloudflare”.
Ce site-uri au fost afectate
La nivel global, utilizatori din multe țări au raportat probleme la platforme mari, precum X (fostul Twitter), Spotify, Canva, League of Legends sau ChatGPT.
În România, mai multe site-uri comerciale, de tranzacționare și de presă au fost raportate ca nefuncționale sau greu accesibile. Printre ele, conform relatărilor din presă și din mediul online, s-au numărat:
- magazine online (precum Elefant, Best Value)
- platforme de tranzacționare, cum e TradeVille
- site-uri ale unor trusturi de presă, inclusiv Gândul și alte publicații din același grup
- servicii globale folosite intens și de români, cum ar fi ChatGPT și X/Twitter.
Multe dintre aceste site-uri au afișat erori generice („500 Internal Server Error” sau pagini Cloudflare de eroare), ceea ce a creat impresia că problema este la site-ul respectiv, deși în realitate infrastructura intermediară (Cloudflare) era cea afectată.
De ce au picat site-urile: nu a fost un atac cibernetic
Atât Cloudflare, cât și DNSC au subliniat că nu există dovezi ale unui atac cibernetic. Incidentul a fost cauzat de o eroare operațională internă.
Potrivit explicațiilor oficiale ale companiei, problema a început marți, la ora 11:20 UTC (13:20, ora României), când o modificare de permisiuni într-un sistem de baze de date a generat un fișier de configurare folosit de serviciul de „Bot Management” (sistemul care identifică și oprește roboții rău intenționați) mult mai mare decât în mod normal.
Pe scurt, lanțul tehnic a fost următorul:
- Un fișier de configurare, generat automat pentru a gestiona traficul periculos, a început să conțină dublu față de numărul obișnuit de intrări, din cauza unei schimbări de configurare în baza de date.
- Acest fișier supradimensionat a fost propagat către serverele Cloudflare din întreaga lume.
- Software-ul care procesează traficul în rețea avea o limită de dimensiune pentru acest fișier; când limita a fost depășită, sistemul a început să „pice”, returnând erori 5xx (500/502) pentru site-urile care se bazau pe acest modul.
Cloudflare a explicat că, inițial, inginerii au suspectat chiar un atac DDoS de amploare, din cauza numărului mare de erori, dar investigațiile au arătat că este de fapt un efect în lanț provocat de configurarea eronată a propriului sistem de protecție împotriva boților.
Cum s-a văzut incidentul în România
În România, problemele au fost resimțite mai ales în prima parte a după-amiezii, când utilizatorii au început să raporteze masiv pe rețele sociale și pe platforme de tip DownDetector că site-uri cunoscute „au murit brusc” sau afișează doar mesaje Cloudflare.
DNSC a ieșit public pentru a clarifica situația, precizând că:
- întreruperea a fost cauzată de „erori operaționale”,
- nu au fost identificate indicii de compromitere a sistemelor,
- indisponibilitatea site-urilor nu înseamnă că infrastructura lor a fost atacată, ci că „rolul intermediar” al Cloudflare a făcut ca accesul să fie blocat la nivel de furnizor.
Cât a durat și cum s-a remediat
Conform raportului detaliat publicat de Cloudflare, traficul a început să fie grav afectat de la 11:20 UTC, iar primele măsuri de reducere a impactului au fost aplicate în jurul orei 13:05 UTC. Configurația problematică a fost „dată înapoi” la o versiune bună în jurul orei 14:30 UTC, moment din care traficul a început să revină treptat la normal. Toate serviciile au fost declarate complet restaurate la 17:06 UTC.
În România, asta s-a tradus prin câteva ore în care unele site-uri nu au fost deloc accesibile, iar altele au funcționat intermitent sau foarte greu.
Ce înseamnă asta pentru utilizatori și pentru firme
Pentru utilizatorul obișnuit, incidentul a însemnat „internet picat” pentru o parte importantă din serviciile de zi cu zi – de la informare și divertisment, până la tranzacții financiare sau cumpărături online.
Pentru companii, în special pentru cele care derulează zilnic tranzacții de milioane de lei sau au trafic foarte mare (cum este cazul platformelor de trading sau al marilor retaileri online), un astfel de downtime înseamnă pierderi directe de bani și de încredere și arată cât de vulnerabilă poate fi infrastructura digitală atunci când depinde de câțiva furnizori globali.
Atât Cloudflare, cât și autoritățile de securitate cibernetică au anunțat că vor analiza incidentul în detaliu, iar compania americană a promis măsuri suplimentare pentru a împiedica repetarea unui episod similar.
Descoperă mai multe la MultiMedia
Abonează-te ca să primești ultimele articole prin email.

Lasă un răspuns