1765154748
2025-12-07 08:25:00
RHC編集部 :2025年12月7日 09:25
Cloudflareは、2025年12月5日の朝、協定世界時午前8時47分に大規模な停止を経験し、インフラストラクチャの一部で内部エラーが発生し始めました。事件は約続いた 25 分、午前 9 時 12 分に解決されました フルサービスの復元付き。
同社によれば、 世界中で処理される HTTP トラフィックの約 28% が影響を受けました。 エンジニアの説明によると、影響は特定の構成の組み合わせを使用している顧客にのみ影響しました。
Cloudflareが明らかにしたのは、 この機能停止はいかなる悪意のある活動にも関連していませんでした。サイバー攻撃、侵入の試み、または悪意のある行為がこのイベントに関与したことはありませんでした。 代わりに、この問題は、最近明らかにされた脆弱性を軽減するために導入されたアップデートによって引き起こされました。 React Server コンポーネントに関連しており、次のように識別されます。 CVE-2025-55182。

事故はどのようにして起こりましたか?
この機能停止は、React ベースのアプリケーションのユーザーを保護するために講じられた対策の一環として、HTTP リクエスト本文解析システムの変更が原因で発生しました。それに伴う変化 Web アプリケーションを増やす ファイアウォール (WAF) の内部メモリ バッファが 128 KB から 1 MB に、 これはデフォルトの制限と一致します Next.js フレームワーク。
この最初の変更は、 段階的な展開。 実装中にエンジニアは次のことを発見しました。 内部 WAF テスト ツールは新しい制限と互換性がありませんでした。 このコンポーネントは現実世界のトラフィックには不要であると考え、Cloudflare はそれを無効にする 2 番目の変更を実装しました。
これは、グローバル構成システムを使用して導入された 2 番目の変更でした。 段階的なロールアウトは不可能です —これが、HTTP 500 エラーを引き起こす一連のイベントを引き起こしました。システムは数秒以内にネットワーク上のすべてのサーバーに迅速に到達しました。
その時点で、特定のバージョンの FL1 プロキシが潜在的なバグを含む Lua コードを実行していることが判明しました。その結果、一部のリクエストの処理がブロックされ、影響を受けるサーバーから 500 エラーが返されました。
誰が殴られたのか
Cloudflareエンジニアのレポート Cloudflare マネージド ルールセットと組み合わせて FL1 プロキシを使用している顧客が影響を受けることがわかりました。 このように構成されたサイトへのリクエストが開始されました ごく少数の例外 (/cdn-cgi/trace などの一部のテスト エンドポイントなど) を除いて、500 個のエラーで応答します。
別の構成を使用している顧客、または中国で運用されている Cloudflare ネットワークによってサービスを提供している顧客は影響を受けませんでした。
技術的な原因
問題の原因は、WAF で使用されるルール システムの動作にあることが判明しました。一部のルールは、「実行」アクションを使用して、追加のルール セットの評価をトリガーします。の キルスイッチ 問題のあるルールをすぐに無効にするために使用されるシステムは、これまで「」を含むルールに適用されたことはありませんでした。 実行する 」アクションの前。
変更によりテスト セットが無効になった場合、システムはルールの実行を正しくスキップしました。 、しかし、不足している「実行」オブジェクトは処理されませんでした。 結果を処理する次のステップで。これにより、HTTP 500 を生成する Lua エラーが発生しました。
Cloudflareは、これらのシナリオを回避する別のタイプ管理システムのおかげで、Rustで書かれたFL2プロキシにはこのバグが存在しないことを明らかにしました。
11月18日の事件との関連
同社はリコールした 同様の動きが2025年11月18日に起こったこと 、別の無関係な変更が広範囲にわたる障害を引き起こしたとき。あの事件を受けて では、構成の更新をより安全にし、個々のエラーの影響を軽減するためのいくつかのプロジェクトが発表されました。
現在も進行中の取り組みには次のようなものがあります。
- より厳格なバージョン管理とロールバック システム、
- 」 ガラスを割る 例外的な状況でも重要な機能を稼働し続けるための手順、
- 構成エラーが発生した場合のフェールオープン管理。
Cloudflareはそれを認めた これらの措置がすでに完全に実施されていれば、 12月5日の事件の影響はそれほど深刻ではなかったかもしれない。現在のところ、同社はすべてのネットワーク変更を一時停止しています 新しい緩和システムが完成するまで。
イベントの重要な年表 (UTC)
- 08:47 – 設定変更が伝播された後にインシデントが開始された
- 08:48 – 影響はネットワークの影響を受ける部分全体に広がります
- 08:50 – 内部警告システムが問題を報告します
- 09:11 – 設定変更の取り消し
- 09:12 – 交通は完全に復旧
Cloudflareは顧客に改めて謝罪し、インフラ全体の回復力を向上させるために進行中のプロジェクトの完全な分析を来週以内に公開することを確認した。
編集チームRed Hot Cyber の編集チームは、サイバーセキュリティとコンピューティング全般に関する初期の情報とニュースを提供するために積極的に協力する個人および匿名の情報源のグループで構成されています。
#React #サーバーの問題による #分間の混乱