IT之家 11 月 19 日消息,北京時間昨晚,Cloudflare 因核心服務的一個漏洞引發嚴重故障,波及全球。不只是 X、ChatGPT,甚至連用來查故障的 Downdetector 都受到了影響。這次故障也被IT之家小伙伴調侃:上次 Amazon 掛壁帶走了半個互聯網,這次 Cloudflare 帶走了剩下半個。
服務恢復后,Cloudflare CTO Dane Knecht 公開致歉說,此次事故“不可接受”,并指出一次例行配置調整觸發了機器人防護層崩潰。
![]()
故障從 11 月 18 日協調世界時 11:48 左右開始。Cloudflare 狀態頁最初僅顯示“內部服務性能下降”,但問題迅速擴大,多地用戶反映訪問大量由 Cloudflare 支撐的網站受阻,連 Access 和 WARP 也無法正常使用。Cloudflare 隨后確認,機器人防護工具中的某個依賴是事故源頭。
Knecht 說:“Cloudflare辜負了客戶和更廣泛的互聯網。例行配置調整后,機器人防護底層服務的潛在漏洞被觸發并開始崩潰,最終導致網絡與其他服務大面積受影響。這不是攻擊。”
到協調世界時 14:42,Cloudflare 完成修復并逐步恢復服務。儀表板的分析和錯誤日志功能在下午仍不穩定,工程師持續觀察是否還有殘留問題。作為應對措施之一,倫敦地區短暫關閉了 WARP 訪問。
Cloudflare 的機器人防護體系包括 Turnstile 等挑戰流程與 Javascript 驗證環節,直接串聯在大量知名網站與 API 流量路徑上。由于這些組件不僅攔截惡意流量,也負責放行正常用戶,一旦出現故障,即便 CDN 或 DNS 核心服務完好,也足以造成全網級別的混亂。
據外媒 Tom's Hardware 報道,這次是近一個月內第三次重大宕機事故。10 月,AWS 的 US-East-1 區域因 DNS 配置損壞而停擺超過 2 小時。數天后,微軟又遭遇大規模 Azure 宕機。
這連串事件引發更多質疑:全球主流平臺在超大規模運行時,究竟能否有效隔離內部故障和系統依賴。約 19% 的互聯網依靠 Cloudflare,而 Azure 和 AWS 在云市場的占比分別約為 24% 與 30%。





京公網安備 11011402013531號