Türkiye dahil birçok ülkede dün yaşanan Cloudflare kaynaklı büyük kesinti, X, ChatGPT, Spotify, YouTube ve Uber gibi pek çok site ve hizmete erişimi durma noktasına getirdi. Şirket, yayımladığı ayrıntılı blog yazısıyla kesintinin nedenini açıkladı.

Cloudflare eş kurucusu ve CEO’su Matthew Prince, salı akşamı yaptığı açıklamada 2019’dan bu yana yaşadıkları en büyük kesintiden dolayı özür diledi. Prince, “Son 6 yılda çekirdek trafiğin büyük bölümünün akışını durduran başka bir kesinti yaşamadık. İnternete bugün verdiğimiz zarar için tüm ekip adına özür diliyorum” ifadelerini kullandı.

NEDEN BOT YÖNETİMİNDEKİ HATA

Cloudflare, web sitelerini DDoS saldırıları ve kötü niyetli bot trafiğinden korumak için Bot Management (Bot Yönetimi) adını verdiği bir sistem kullanıyor. Bu sistem, trafiği yapay zeka modelleriyle puanlayarak bot olma olasılığını değerlendiriyor.

Değerlendirme için kullanılan “özellik dosyası” ise her beş dakikada bir güncelleniyor.

Şirketin açıklamasına göre sorun tam da bu dosyada başladı. Cloudflare, dosyayı oluşturan sorguda değişiklik yaptı, ancak bu değişiklik verilerin çok sayıda kez yinelenmesine neden oldu.

Instagram'a yeni özellik: İzlenenler kaydedilecek
Instagram'a yeni özellik: İzlenenler kaydedilecek
İçeriği Görüntüle

Normalden çok daha büyük hale gelen dosya, Bot Management sisteminde hata oluşturdu ve koruma sisteminden geçen web sitelerine erişim sırasında hata kodlarının görülmesine yol açtı.

Cloudflare ağı, güncellemeden yaklaşık 15 dakika sonra ciddi işlev bozuklukları yaşamaya başladı. Şirket başlangıçta bunun bir saldırı olabileceğinden şüphelense de Prince, bunun sadece bir tesadüf olduğunu ve kesintinin herhangi bir siber saldırıyla bağlantısı bulunmadığını vurguladı.

Prince, hatalı dosya yayılımını durdurduklarını ve dosyanın önceki bir sürümünü devreye alarak sorunu çözmeye başladıklarını söyledi.

Cloudflare hizmetleri yaklaşık üç saat içinde büyük ölçüde, beş saat içinde ise tamamen normale döndü. Prince, benzer bir durumun tekrar yaşanmaması için sistemde hata raporlarının aşırı yük oluşturmasını engelleyecek yeni önlemler üzerinde çalışıldığını açıkladı.