The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Многочасовой сбой Cloudflare оказался результатом некорректной обработки ошибок"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Многочасовой сбой Cloudflare оказался результатом некорректной обработки ошибок"  +/
Сообщение от opennews (??), 19-Ноя-25, 07:47 
Компания Cloudflare опубликовала разбор одного из крупнейших инцидентов в своей инфраструктуре, из-за которого вчера большая часть сети доставки контента оказалась неработоспособной на протяжении более 3 часов. Сбой произошёл после изменения в структуре БД, размещённой в хранилище ClickHouse, после которого файл с параметрами для системы противодействия ботам в два раза увеличился в размере. В БД были образованы дублирующиеся таблицы, при том, что SQL-запрос для формирования файла просто выводил все данные из всех таблиц по ключу, без отсеивания дубликатов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64282

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от 1 (??), 19-Ноя-25, 07:47 
Как защищать свои сайты и доменьчики от ботов без клауды и подобных?
Ответить | Правка | Наверх | Cообщить модератору

3. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  –2 +/
Сообщение от анон (?), 19-Ноя-25, 07:48 
Как минимум самохостинг go-away или anubis
Ответить | Правка | Наверх | Cообщить модератору

13. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +2 +/
Сообщение от Аноним (13), 19-Ноя-25, 07:56 
Из-за anubis много раз не мог попасть на lore.kernel.org, в Firefox зависал или не догружался скрипт. Только недавно починили.
Ответить | Правка | Наверх | Cообщить модератору

19. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  –7 +/
Сообщение от Аноним (-), 19-Ноя-25, 08:05 
> в Firefox зависал или не догружался скрипт

Типичная проблема недобраузеров. Радуйтесь что вообще исправили.
Если использовать нормальных хром, то такого не бывает практически никогда.

Ответить | Правка | Наверх | Cообщить модератору

21. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Анонимно (ok), 19-Ноя-25, 08:06 
4 месяца cloudflare не может починить прохождение капчи в любых версиях Firefox для Linux > 141 версии. Бесконечно обновляет свою капчу
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

30. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (30), 19-Ноя-25, 08:19 
Это винится сменой айпи на американский.
Ответить | Правка | Наверх | Cообщить модератору

22. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (22), 19-Ноя-25, 08:06 
Ага, а лично я намного чаще не мог подключиться к сайтам как раз из-за Cloudflare, чем из-за Anubis. Из под Tor'а вообще вкуснотища, бесконечные капчи.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

25. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  –3 +/
Сообщение от Аноним (-), 19-Ноя-25, 08:09 
> Из под Tor'а вообще вкуснотища, бесконечные капчи.

Всем известно (с), что тором пользуются только драгдиллеры, любители ЦП и Столлмана.
Поэтому правильно делают что не пускают таких к себе на сайты.

Ответить | Правка | Наверх | Cообщить модератору

23. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от morphe (?), 19-Ноя-25, 08:06 
> Как минимум самохостинг go-away или anubis

Самохостинг это хорошо, однако они спасут только от L7 атак, когда корявый (других не бывает) PHP код по 20 SQL запросов шлёт в ответ на запрос от юзера

И то не факт, в случае если сайт изначально полумёртвый под нагрузкой из 10 юзеров, однако тут даже cloudflare мало поможет

А от L4, от которого защита тебе потребуется сильнее, самохостинг тебя не спасёт, и надо уже иметь сеть которая способна удар принять и трафик отфильтровать до твоей машины

Однако с этим способны справляться уже все облака, и можно спрятать дедики за реверс-прокси на облаках потенциально того же самого провайдера

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

24. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (24), 19-Ноя-25, 08:08 
> anubis

Не надо пихать это вредоносное ПО от анимешников.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

7. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  –1 +/
Сообщение от name (??), 19-Ноя-25, 07:52 
ddos guard
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

10. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Bottle (?), 19-Ноя-25, 07:54 
Клаудтвари сами же этих ботов и запускают.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +7 +/
Сообщение от morphe (?), 19-Ноя-25, 07:48 
Опять во всём Rust виноват
Ответить | Правка | Наверх | Cообщить модератору

16. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +3 +/
Сообщение от morphe (?), 19-Ноя-25, 08:01 
А было бы на си - данные спокойно записались бы за пределами выделенного буфера, переписали несколько случайных структур, и все были бы счастливы
Ответить | Правка | Наверх | Cообщить модератору

26. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (26), 19-Ноя-25, 08:10 
А мы не знаем что было бы, если было бы на Си. Но знаем что уже было, когда было (и до сих пор есть, а значит будет еще) на расте
Ответить | Правка | Наверх | Cообщить модератору

32. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (32), 19-Ноя-25, 08:27 
>А мы не знаем что было бы, если было бы на Си

А смешно и тонко ты над сишниками подшутил с их undefined behavior.

Ответить | Правка | Наверх | Cообщить модератору

27. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +1 +/
Сообщение от Анонимусс (-), 19-Ноя-25, 08:14 
> переписали несколько случайных структур

...запороли бы данные, получили бы неконсистентное состояние, выполнили бы случайный код...

А может все было бы хорошо. Но для того чтобы это узнать, нужно чтобы код был написан на сишке. Вот когда на си перепишут, тогда и поговорим.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

4. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  –1 +/
Сообщение от Аноним (4), 19-Ноя-25, 07:49 
Вот такого от раста я не ожидал!
Ответить | Правка | Наверх | Cообщить модератору

5. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +3 +/
Сообщение от Кошкажена (?), 19-Ноя-25, 07:50 
Кода на си становится все меньше...
Новости про ошибки в расте появляются все чаще...

Случайность? Не думаю.

Ответить | Правка | Наверх | Cообщить модератору

6. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (26), 19-Ноя-25, 07:50 
> Ошибка была вызвана использованием в коде на языке Rust метода unwrap() с типом Result.

А ведь даже тут растофилы хвасталась, что вон в Клаудфларе кучу кода пишут на расте, а они 10000% интернета фильтруют

Ответить | Правка | Наверх | Cообщить модератору

8. Скрыто модератором  +2 +/
Сообщение от Кошкажена (?), 19-Ноя-25, 07:53 
Ответить | Правка | Наверх | Cообщить модератору

9. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (-), 19-Ноя-25, 07:53 
Отлично!
Благодаря unwrap() получился DoS, а не выполнение стороннего кода, как в соседней новости, и взлом серваков! Всего 3 часа отсутствия инета, ошибка найдена и исправлена.

Так держать клаудфаря! Главное - безопасноть :)

Ответить | Правка | Наверх | Cообщить модератору

11. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +3 +/
Сообщение от Аноним (30), 19-Ноя-25, 07:54 
Типичный раст, постоянные падения это его коронная фишка. Низкая культура разработки, что поделать.
Ответить | Правка | Наверх | Cообщить модератору

17. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (-), 19-Ноя-25, 08:02 
> постоянные падения это его коронная фишка

Вообще-то падения стали мемом плазмы, которая совсем не на расте.
"Низкая культура разработки, что поделать" (с)

Ответить | Правка | Наверх | Cообщить модератору

28. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (30), 19-Ноя-25, 08:17 
У меня до сих пор падает каждый день, файловые дескрипторы кончаются. Исправлять, конечно, не спешат, как explicit sync добавили -- это сплошной треш каждый день, и если с иксами просто перезапускалось, то с вейландом падает и всё. Но это у меня systemd нет, перезапустить, видимо. Видишь, тут ничего не поделать. А вот с падениями ripgrep ты вполне можешь что-то сделать.
Ответить | Правка | Наверх | Cообщить модератору

38. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от llolik (ok), 19-Ноя-25, 08:45 
> постоянные падения это его коронная фишка

Можно хоть на Си такое-же написать. Понятно-же, что unwrap() - это, если проводить аналогии, дальнейшее развитие идеи assert-а. Буквами по белому написано, что НЕ надо его использовать в production-коде. Но, как всегда, имеем вот это вот всё и виноват, конечно-же, Rust.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

41. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (26), 19-Ноя-25, 08:53 
> Но, как всегда, имеем вот это вот всё и виноват, конечно-же, Rust.

какие-то неправильные программисты на расте

Ответить | Правка | Наверх | Cообщить модератору

12. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Oldiemail (?), 19-Ноя-25, 07:56 
Непонятно как возникла и расползалась этот tablespase
Ответить | Правка | Наверх | Cообщить модератору

14. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Анонимусс (-), 19-Ноя-25, 07:57 
> Сбой произошёл после изменения в структуре БД, размещённой в хранилище
> ClickHouse, после которого файл с параметрами для системы
> противодействия ботам в два раза увеличился в размере.

Мда... Они не тестируют миграцию БД перед выкаткой на прод?
Изменения в структуре БД это не два байта отослать, тут нужно быть аккуратным.

Ответить | Правка | Наверх | Cообщить модератору

20. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +2 +/
Сообщение от Аноним (26), 19-Ноя-25, 08:05 
> тут нужно быть аккуратным.

Ой, хоспади... Там раст везде он всё проверит сам и по рукам надаёт если делаешь что-то не так, не надо больше думать... да не о чем не надо больше думать. Да, даже во время миграции БД

Ответить | Правка | Наверх | Cообщить модератору

34. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +1 +/
Сообщение от AleksK (ok), 19-Ноя-25, 08:30 
Офигеть, Cloudflare использует ClickHouse от Яндекса.
Ответить | Правка | Наверх | Cообщить модератору

39. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от Аноним (39), 19-Ноя-25, 08:49 
Это уже давно не Яндекс. И от Яндекса они сами открещиваются.
Ответить | Правка | Наверх | Cообщить модератору

40. "Многочасовой сбой Cloudflare оказался результатом некорректн..."  +/
Сообщение от iCat (ok), 19-Ноя-25, 08:51 
"Оно должно само"... Да?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру