
Cloudflare یکی از مهمترین بازیگران زیرساخت اینترنت است؛ شرکتی که میلیونها وبسایت، API، اپلیکیشن و سرویس آنلاین از آن برای محافظت در برابر حملات DDoS، تسریع عملکرد، مدیریت ترافیک و امنیت لایههفتم استفاده میکنند.
این شرکت از سوی کارشناسان «دروازهبان اینترنت» توصیف میشود، زیرا حجم عظیمی از ترافیک جهان از شبکه آن عبور میکند و کوچکترین اختلال در سرویسهای Cloudflare میتواند اثر زنجیرهای روی هزاران سایت و اپلیکیشن ایجاد کند.
اختلال اخیر بار دیگر نشان داد که زیرساخت اینترنت چقدر به تعداد محدودی ارائهدهنده حیاتی مانند Cloudflare، AWS، Akamai و Google وابسته است.
Cloudflare اعلام کرد که حوالی ساعت ۱۱:۲۰ صبح، افزایش غیرمعمولی از ترافیک وارد یکی از سرویسهای کلیدی شده است.
این افزایش ترافیک باعث ایجاد خطا در بخشی از مسیرهای شبکه و سرویسهای وابسته شد، در حالی که بخش زیادی از سرویسها همچنان فعال باقی ماندند.
سخنگوی Cloudflare در بیانیه رسمی گفت:
«ما شاهد افزایش غیرمعمول ترافیک بودیم که باعث بروز خطا در بخشی از ترافیک عبوری شد. هنوز علت این spike مشخص نیست و همه تیمها در حالت All Hands در حال کار هستند تا ابتدا ترافیک بدون خطا برقرار شود، سپس علت این رفتار را بررسی خواهیم کرد.»
این نوع رفتار در شبکه معمولاً میتواند ناشی از عوامل زیر باشد:
Cloudflare تأکید کرده هنوز هیچ نشانهای مبنی بر حمله سایبری وجود ندارد.
Cloudflare از قبل اطلاع داده بود که روز سهشنبه تعمیرات سختافزاری و شبکهای در چهار دیتاسنتر انجام میشود:
با این حال، شرکت اعلام کرد مشخص نیست آیا این فعالیتها با اختلال اخیر مرتبط بودهاند یا نه.
در زیرساختهای جهانی، حتی یک misconfiguration کوچک در یک PoP میتواند باعث اثر دومینو روی بخشی از شبکه جهانی شود. اما در این مرحله Cloudflare هیچ ارتباط مستقیم تأیید نکرده است.
برای کنترل خطاها، Cloudflare سرویس Warp را در لندن بهطور موقت غیرفعال کرد.
Warp یک سرویس VPN / Encryption بر پایه Cloudflare 1.1.1.1 است که به کاربران موبایل و دسکتاپ اجازه میدهد ترافیک خود را از مسیر امن و سریع Cloudflare عبور دهند.
Cloudflare اعلام کرد:
«کاربران لندن در تلاش برای استفاده از Warp با مشکل اتصال روبهرو خواهند شد.»
این تصمیم معمولاً زمانی گرفته میشود که یک مسیر شبکه یا نقطه اتصال (POP) در حالت ناپایدار قرار دارد و استفاده از یک سرویس رمزنگاریشده فشار بیشتری بر آن ایجاد میکند.
آلن وودوارد، پژوهشگر مرکز امنیت سایبری دانشگاه ساری، Cloudflare را «بزرگترین شرکتی که احتمالاً نامش را نشنیدهاید» توصیف کرده است.
این شرکت مسئولیتهای مهمی را بر عهده دارد:
به همین دلیل، وقتی Cloudflare دچار اختلال میشود، سرعت و دسترسی هزاران وبسایت تحت تأثیر قرار میگیرد.
این وضعیت مشابه اتفاقی است که ماه گذشته در سرویس Amazon Web Services (AWS) رخ داد و باعث اختلال در هزاران سرویس اینترنتی شد.
وودوارد در توضیح اهمیت این حادثه گفت:
«وقتی یکی از این شرکتهای بزرگ دچار مشکل میشود، وابستگی شدید اینترنت به تعداد کمی شرکت فوراً آشکار میشود.»
کارشناسان امنیت سایبری میگویند احتمال حمله سایبری بزرگ در این حادثه کم است، زیرا:
بنابراین تحلیل اولیه نشان میدهد که این «اسپایک ترافیک» بیشتر یک رویداد غیرعمدی یا خطای داخلی بوده است.
این حادثه بار دیگر یک واقعیت مهم را نشان داد:
اینترنت امروز روی تعداد محدودی شرکت بزرگ زیرساختی بنا شده است.
شرکتهایی مانند:
اگر یکی از این شرکتها دچار مشکل شود:
این وابستگیِ ساختاری، نقطهضعف مهم اینترنت مدرن است.
Cloudflare اعلام کرده تیم مهندسی در حالت اضطراری در حال رفع کامل خطاهاست و پس از بازگشت شبکه به حالت پایدار، بررسی علت ریشهای (Root Cause Analysis) آغاز خواهد شد.
این شرکت معمولاً چند ساعت پس از رفع اختلال، گزارش رسمی RCA منتشر میکند که شامل:
3بازدید