作者 loveSETSUNA (味噌豆腐低好幾倍)標題 Re: [新聞] 快訊/X爆全球大當機災情!疑Cloudflare時間 Thu Nov 20 13:54:44 2025
這種貼一半的文不知道居心是什麼
https://gist.github.com/doggy8088/e70c10648957210eb7dba9e2702f99f8
這篇是cloudflare完整的說明的翻譯
裡面有寫到為什麼他們會認為是ddos
除了很像(這些引導流量的機器人服務時好時壞)以外
還遇到一個完全在公司架構外的網頁也碰巧掛掉
所以一開始以為是最近的aisusu攻擊
結果又是一個小地方導致出錯
大家都知道機器人是依靠特徵檔來機器學習跟識別
他們的架構是有一個查詢排程每5分鐘一次依據特徵代碼去查詢他們的資料庫,再將查詢到的資料打包成檔案發送給各個機器人
而大型資料庫架構上都會有查詢、儲存、副本等不同的類型,而他使用的僅有「default」資料庫
但今天就是他調整了資料庫權限導致他的查詢語法一查下去,多了一個版本(r0資料庫)變成兩倍大,全部打包成檔案
本來到這邊只有影響效能
但他們效能設定的嚴謹性很高
也就是說可以使用的特徵數量是有限制的,甚至會為他們預先配置記憶體以達到最小消耗效能
於是處理檔案的機器人就崩潰了,直接導致核心代理失效
也就是說CDN失效、不能將user導到網頁/服務上
軟體故障一筆帶過蠻瞎的
公司在調整權限管理的時候這種地方真的太細節了
資料庫都隱藏了結果語法可以查出來
大概也沒預期會如此大規模
所以改善方式也只能加強系統效能耗盡跟核心代理失效的備援的方向以防再發
是說原文推文圖又進化了…
https://i.imgur.com/ojtPmWE.jpeg
※ 引述《windowhihi (こいしprpr)》之銘言:
: https://www.newmobilelife.com/2025/11/19/cloudflare-outage-error/
: Cloudflare:昨日網路大規模中斷原因是檔案更新出錯
: 昨日,網路出現大規模中斷,許多網站和服務的效能也因此降低。Cloudflare 隨後表示
: ,最初以為是遭受大規模網路攻擊,但後來發現問題是由軟體更新中的「嚴重」錯誤所致
: 。
: Cloudflare 表示,最初觀察到的模式是連線每隔約五分鐘就會離線,然後恢復,接著再
: 次離線。這種模式讓公司認為他們遭受了超大規模 DDoS 攻擊,因為技術錯誤通常不會自
: 行修復。
: Cloudflare 後來發現,問題出在機器人管理系統使用的檔案更新出錯。問題的觸發原因
: 是資料庫系統權限的變更,導致資料庫將多個條目輸出到機器人管理系統使用的「特徵檔
: 案」中。該特徵檔案的容量隨之增加了一倍。大於預期的特徵檔案隨後傳播到構成網路的
: 所有機器上。這些機器上執行的軟體會讀取此特徵檔案,以使機器人管理系統及時了解不
: 斷變化的威脅。該軟體對特徵檔案的大小有限制,低於其翻倍後的大小,導致軟體發生故
: 障。
: -----------------------
: 笑死 原來是自己出包
: 還敢怪DDoS啊
-----
Sent from JPTT on my iPhone
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.179.138 (臺灣)
※ 作者: loveSETSUNA 2025-11-20 13:54:44
※ 文章代碼(AID): #1f7gqeB7 (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1763618088.A.2C7.html
※ 同主題文章:
Re: [新聞] 快訊/X爆全球大當機災情!疑Cloudflare
11-20 13:54 loveSETSUNA
※ 編輯: loveSETSUNA (42.76.179.138 臺灣), 11/20/2025 14:02:57
推 buke: 不過他們SLA承諾是100%也是蠻扯的3F 11/20 14:03
→ b325019: 直接宣稱100%是真的很有種4F 11/20 14:11
推 seaEPC: 嗯..select語法where條件不夠嚴謹直接滾雪球炸掉半個網路?原子能大概又可以再做一集來幹譙了5F 11/20 14:13
推 ak47123121: 中間的AI是怎樣XDD AI是吃掉很多網路的資源嗎8F 11/20 14:18
--