Cloudflare-avbrottet den 5 december orsakade stora störningar över hela internet. Många webbplatser och tjänster blev oåtkomliga när Cloudflare rullade ut en akut säkerhetsuppdatering kopplad till React2Shell-sårbarheten. Uppdateringen försökte blockera aktiv exploatering men introducerade ett fel som ledde till omfattande problem i äldre proxy­system. Händelsen visade hur säkerhetspatchar kan skapa kedjeeffekter när de implementeras under extrem tidspress.


Hur Cloudflare-avbrottet började

Cloudflare implementerade nya regler i sin Web Application Firewall för att försvara sig mot React2Shell, en kritisk sårbarhet i React. Uppdateringen införde ny logik för hur förfrågningar skulle hanteras, avsedd att identifiera skadliga payloads. Den logiken orsakade dock ett tolkningsfel i flera äldre proxykluster. Felet spreds snabbt och ledde till en kraftig ökning av misslyckade förfrågningar.

Cloudflare såg hur den globala HTTP-trafiken sjönk när systemet kämpade med att hantera inkommande anslutningar. Många tjänster returnerade 500-fel under incidenten. Avbrottet varade i ungefär 25 minuter, men konsekvenserna drabbade miljontals användare och tusentals plattformar.

Cloudflare bekräftade att problemet var internt och inte resultatet av en koordinerad attack. Företaget kunde spåra störningen direkt till försöket att mitigera React2Shell-exploateringen.


Varför Cloudflare reagerade så snabbt

React2Shell-sårbarheten möjliggör oautentiserad fjärrkörning av kod på servrar som använder React Server Components. Angripare började skanna efter sårbara mål inom några timmar efter offentliggörandet. Många applikationer byggda på React eller Next.js blev potentiella ingångspunkter för angripare som arbetar i stor skala.

Cloudflare tillämpade därför akuta skyddsåtgärder för att skydda opatchade system. Målet var att blockera exploateringsförsök innan kunder drabbades av intrång. Hastigheten var avgörande, men den snabba uppdateringen saknade fullständiga kompatibilitetstester mot äldre infrastruktur. Den bristen lade grunden för avbrottet.


Vad användare upplevde under Cloudflare-avbrottet

Under incidenten visade webbplatser som använde Cloudflare driftstopp, krascher eller tomma svar. API-anrop misslyckades utan tydliga felmeddelanden. Dashboards, portaler och inloggningssystem slutade svara. Användare såg omfattande fel eftersom Cloudflare hanterar en så stor del av den globala trafiken.

Avbrottet påverkade även övervakningsplattformar. Trafikgrafer sköt i höjden med felrapporter. Många företag pausade driftsättningar medan de väntade på att situationen skulle stabiliseras. Cloudflares storlek förstärkte effekten — en enda felaktig konfiguration nådde en enorm del av internetinfrastrukturen.


Den tekniska grundorsaken till störningen

Cloudflares uppdaterade regler ändrade hur inkommande förfrågningar tolkades. Förändringen ledde till en avvikelse i hur äldre proxies hanterade gränserna för förfrågningar. Avvikelsen påverkade hela pipelinen och orsakade upprepade fel. Systemet svarade med stora mängder HTTP-fel.

När felmönstret började spridas över flera datacenter isolerade Cloudflare den felaktiga regeluppsättningen och rullade tillbaka uppdateringen. Normal trafik återkom strax därefter.


Lärdomar från Cloudflare-avbrottet

Händelsen belyser en central utmaning för stora infrastrukturleverantörer. Säkerhetshot utvecklas snabbt, och defensiva uppdateringar måste implementeras i hög hastighet. Men akuta patchar kan introducera nya fel som stör hela ekosystem. Leverantörer måste balansera snabb mitigering med noggrann validering.

Avbrottet visar också riskerna med centralisering. Ett enda konfigurationsfel kan påverka en betydande del av internet när det sker i ett globalt content delivery-nätverk.


Slutsats

Cloudflare-avbrottet visar hur en defensiv uppdatering, avsedd att skydda system från aktiv exploatering, kan orsaka omfattande störningar när den implementeras utan fullständiga kompatibilitetstester. Cloudflare agerade snabbt för att blockera attacker kopplade till React2Shell-felet, men den hastiga utrullningen skapade oväntade fel i global infrastruktur. Incidenten understryker behovet av noggrann planering, rigorösa tester och tydliga möjligheter till snabb återställning när man hanterar akuta säkerhetshot.


0 svar till ”Cloudflare-avbrott stör global trafik efter React-säkerhetsuppdatering”