Cloudflare故障导致多家大型网站和加密货币应用离线

本站报道:
  • 2025年12月7日
  • |
  • 08:12

上周五,互联网的很大一部分突然中断,无法访问。起初看起来像是一场大规模的网络攻击,但最终却发现只是Cloudflare自身系统内部的一个配置错误。

然而,由此产生的影响却绝非微不足道,它暴露了当今在线服务之间紧密的相互联系。

要点总结
  • Cloudflare 的一次更新引发了错误,导致一些主要网站和加密货币平台短暂中断。
  • 该事件暴露了对集中式互联网基础设施的过度依赖。
  • Cloudflare已恢复服务,并计划在未来的推广中采取更强有力的安全措施。

一次例行更新如何演变成全球性混乱

Cloudflare工程师正在部署安全修复程序时,发生了意想不到的连锁反应。展开该公司一直在调整服务器处理HTTP请求的方式——这看似是一项简单的改动。但这次更新却禁用了一个关键的内部测试机制,导致旧代理服务器中一个长期存在的漏洞暴露出来。

这些代理服务器响应错误,抛出运行时错误,错误页面几乎瞬间便在网络上传播开来。Cloudflare 约 28% 的流量受到影响。大多数用户看到的错误信息不超过 500 条,但此次中断的影响范围之广,足以立即在社交平台和加密货币交易所引起关注。

网站和加密货币服务陷入交火之中

随着故障向外扩散,种类繁多的平台纷纷离线。

社交网络、创意应用、故障追踪器以及主要的加密货币平台都受到了影响。Coinbase 和 Kraken 是被迫暂时停机的最知名服务之一。一些基于 Solana 的平台——包括 Jupiter、Raydium 和 Meteora——也无法访问。去中心化金融

去中心化金融(DeFi)是指建立在公共区块链上的与金融相关的去中心化应用程序(dApp)的大类。

“>DeFi仪表盘完全无法加载。

与其说这是一次黑客攻击,不如说这个问题凸显了互联网(无论是传统的还是去中心化的)在多大程度上依赖于 Cloudflare 的基础设施作为保护和路由层。

为什么只有部分 Cloudflare 服务出现故障?

有趣的是,并非所有 Cloudflare 的硬件都受到了相同的影响。较旧的 FL1 代理服务器受到的冲击最大,而较新的 FL2 代理服务器则保持正常运行。受不同监管机构控制的区域,例如 Cloudflare 的中国网络,也未受到此次事件的影响。

这种不均衡的影响表明,配置错误并没有造成整个系统崩溃——只有特定的组件触发了故障线。

恢复及后续发展

大约25分钟后,Cloudflare撤销了出错的更改,流量恢复正常。该公司随后概述了几项旨在防止类似情况再次发生的措施:

  • 推广速度会更慢,验证也会更加严格。
  • 关键系统将进行更新,以增强其备用功能。
  • 我们将重新设计错误处理路径,以确保即使在发生故障时服务也能保持稳定。

预计很快将发布更详细的报告,观察人士已经将此次事件与 11 月中旬 Cloudflare 的一次故障进行了比较。

更广泛的趋势:集中式基础设施不断暴露其局限性

此次事件与近期另一起宕机事件如出一辙——10月份AWS的故障导致美国和欧洲多款知名应用瘫痪。这两起事件都指向同一个系统性缺陷:基础设施过于集中容易造成单点故障,并带来不成比例的严重后果。

人们对Arweave、Filecoin和Akash等去中心化网络的兴趣日益浓厚,正是源于这个问题。这些系统将存储和计算资源分散到众多独立运营商处,理论上降低了大规模宕机的风险。然而,它们的挑战依然在于可扩展性和速度——而这正是中心化服务提供商的优势所在。