એક રેગ્યુલર એક્સપ્રેશને ક્લાઉડફ્લેરને નીચે લાવ્યું. ૨૭ મિનિટ.
૨ જુલાઈ, ૨૦૧૯, ૧૩:૪૨ UTC: ક્લાઉડફ્લેરના વેબ એપ્લિકેશન ફાયરવોલ માટે એક નવો નિયમ લગભગ બે સેકન્ડમાં ૧૮૦+ શહેરોમાં લાઇવ થાય છે.
૨ જુલાઈ, ૨૦૧૯, ૧૩:૪૨ UTC: ક્લાઉડફ્લેરના વેબ એપ્લિકેશન ફાયરવોલ માટે એક નવો નિયમ લગભગ બે સેકન્ડમાં ૧૮૦+ શહેરોમાં લાઇવ થાય છે. તે સિમ્યુલેટ મોડમાં XSS નિયમ છે, તેથી તે કંઈપણ અવરોધિત કરતું નથી, પરંતુ તે હજી પણ દરેક વિનંતી પર ચાલે છે, અને તે .*(?:.*=.*) માં સમાપ્ત થાય છે. PCRE બેકટ્રેક થાય છે, HTTP સેવા આપતો દરેક CPU કોર ૧૦૦% સુધી પહોંચે છે, અને દરેક ક્લાઉડફ્લેર-પ્રોક્સીડ સાઇટ ૨૭ મિનિટ માટે ૫૦૨ પરત કરે છે; ટ્રાફિક ૮૨% ઘટે છે. કિલ સ્વીચ ક્લાઉડફ્લેર એક્સેસ પાછળ છે, જે ક્લાઉડફ્લેર પાછળ છે. પોસ્ટમોર્ટમ, ક્લાઉડફ્લેરના પોતાના લેખમાંથી: CPU બચાવવાના હેતુથી રિફેક્ટરમાં અઠવાડિયાઓ પહેલા દૂર કરાયેલ CPU ગાર્ડ, કોઈપણ નિયમને સ્ટેજિંગ છોડવાની મંજૂરી આપતી પ્રક્રિયા, જટિલતા ગેરંટી વિનાનું એન્જિન, ૧૧ કારણો અને ૭ સુધારાઓ. સુધારા પરનો ચુકાદો: SHIP IT.
લખેલી આવૃત્તિ વાંચો (અંગ્રેજી) ↗
આ વીડિયોમાં શું આવરી લેવામાં આવ્યું છે
- ૧૩:૩૧–૧૩:૪૨ UTC: PR મર્જ થયો, CI ગ્રીન (કોઈ CPU ટેસ્ટ નથી), ક્વિકસિલ્વર નિયમને ૧૮૦+ શહેરોમાં ધકેલે છે; WAF નિયમો DOG → PIG → Canary સ્ટેજ છોડે છે
- ૧૩:૪૫–૧૪:૦૭: પ્રથમ પૃષ્ઠ; વિશ્વભરમાં CPU ૧૦૦%, ટ્રાફિક −૮૨%, સર્વત્ર ૫૦૨s; આંતરિક નિયંત્રણ પેનલ ક્લાઉડફ્લેર એક્સેસ પાછળ છે, જે ડાઉન છે; કેટલાક ઓળખપત્રોની સમયસીમા સમાપ્ત થઈ ગઈ છે; ભાગ્યે જ ડ્રિલ કરાયેલ બાયપાસ
- ૧૪:૦૭–૧૪:૦૯: વૈશ્વિક WAF સમાપ્તિ; ૨૭ મિનિટ પછી ટ્રાફિક અને CPU સામાન્ય; ૧૪:૫૨ WAF નિયમ વિના પાછું
- ૨ જુલાઈ (૧૫:૫૦ UTC) અને ૧૨ જુલાઈ: ક્લાઉડફ્લેર તે જ દિવસની નોંધ અને સંપૂર્ણ પોસ્ટમોર્ટમ પ્રકાશિત કરે છે; CPU ગાર્ડ ફરીથી ઉમેરાયો, ૩,૮૬૮ નિયમો ફરીથી વાંચવામાં આવ્યા, સ્ટેજ્ડ રોલઆઉટ્સ, લિનિયર-ટાઇમ રેજેક્સ એન્જિન તરફ આગળ વધો
અનુવાદિત ટ્રાન્સક્રિપ્ટ
મૂળ અંગ્રેજી કથામાંથી અનુવાદિત. ઉપલબ્ધ ઑડિઓ અને કૅપ્શન્સ YouTube દ્વારા નિયંત્રિત થાય છે.
0:00 એક રેગ્યુલર એક્સપ્રેશન એકસાથે દરેક ક્લાઉડફ્લેર સર્વર પર લાઇવ થાય છે, અને આગામી સત્તાવીસ મિનિટ સુધી તેની પાછળની સાઇટ્સ ૫૦૨ પૃષ્ઠ છે, જે, ફાયરવોલ માટે, સૌથી કડક શક્ય સેટિંગ છે. ૨ જુલાઈ, ૨૦૧૯, ૧૩:૪૨ UTC. ક્લાઉડફ્લેર બે કલાકમાં પોસ્ટ કરે છે: હુમલો નથી, ખરાબ ડિપ્લોય, ટ્રાફિક ૮૨ ટકા નીચે. દસ દિવસ પછી CTO જોન ગ્રેહામ-કમિંગ સંપૂર્ણ પોસ્ટમોર્ટમ પ્રકાશિત કરે છે, રેજેક્સ શામેલ છે, અને હેકર ન્યૂઝ તેને ૬૯૮ પોઈન્ટ આપે છે,
0:26 જે આઉટેજ માટે સ્ટેન્ડિંગ ઓવેશન છે. તે કેવી રીતે થાય છે, શા માટે શક્ય છે, અને વાસ્તવમાં કોને દોષ મળે છે. આ ધ ડેઇલી ડિફ છે, પોસ્ટમોર્ટમ. ૧૩:૩૧. પુલ રિક્વેસ્ટ મર્જ થાય છે: ક્રોસ-સાઇટ સામે એક નવો ફાયરવોલ નિયમ સ્ક્રિપ્ટિંગ, સિમ્યુલેટ મોડમાં, તેથી તે કંઈપણ અવરોધિત કરતું નથી. ૧૩:૩૭, પરીક્ષણો પાસ; કોઈ CPU માપતું નથી. ૧૩:૪૨, નિયમ બે સેકન્ડમાં ૧૮૦ શહેરોમાં મોકલવામાં આવે છે, કારણ કે WAF નિયમો ડોગ, પિગ અને કેનેરી સ્ટેજ છોડે છે જે અન્ય રીલીઝને મળે છે.
0:54 ૧૩:૪૫, પ્રથમ પૃષ્ઠ. ૧૩:૪૯, હેકર ન્યૂઝ પાસે સ્ટેટસ પેજ પર એક થ્રેડ છે, જે હજી પણ કહે છે કે બધી સિસ્ટમ્સ કાર્યરત છે. નિયમ ડોટ-સ્ટાર, ડોટ-સ્ટાર, ઇકવલ્સ, ડોટ-સ્ટાર માં સમાપ્ત થાય છે: કંઈપણ, પછી કંઈપણ, પછી ઇકવલ્સ ચિહ્ન. PCRE લોભપૂર્વક અનુમાન કરે છે, નિષ્ફળ જાય છે, અને દરેક અન્ય સ્પ્લિટ દ્વારા બેકટ્રેક કરે છે. x ઇકવલ્સ x ને ૨૩ પગલાં લાગે છે. ઇકવલ્સ પછી વીસ x: ૫૫૫.
1:15 વીસ x, કોઈ ઇકવલ્સ ચિહ્ન નથી: કંઈપણ શોધવા માટે ૪,૦૬૭ પગલાં. તેને દરેક વિનંતી પર ચલાવો અને દરેક કોર સો ટકા પર છે, કંઈપણ કરતું નથી, સંપૂર્ણપણે. બે ગાર્ડ્સે તેને પકડવો જોઈતો હતો. નિયમો પર CPU મર્યાદા અઠવાડિયાઓ પહેલા ભૂલથી દૂર કરવામાં આવી હતી, WAF ને ઓછો CPU ઉપયોગ કરાવવાના હેતુથી રિફેક્ટરમાં. અને પ્રક્રિયા કોઈપણ નિયમને સ્ટેજિંગ છોડવાની મંજૂરી આપે છે, કારણ કે નિયમો લાઇવ રોકવા માટે અસ્તિત્વમાં છે હુમલાઓ; આ એક કટોકટી નહોતી, અને તે કોઈપણ રીતે વૈશ્વિક બની ગયું.
1:37 ૧૪:૦૦, WAF ઓળખાય છે; કોઈ હુમલો નથી. ૧૪:૦૨, કોઈ વૈશ્વિક સમાપ્તિનો પ્રસ્તાવ મૂકે છે: એક ઘટક, બંધ, વિશ્વભરમાં. સ્વીચ ક્લાઉડફ્લેર એક્સેસ પાછળ છે. ક્લાઉડફ્લેર એક્સેસ ક્લાઉડફ્લેર પાછળ છે. કેટલાક ઓળખપત્રો બિનઉપયોગથી સમાપ્ત થઈ ગયા છે, તેથી ઇન્ટરનેટ પર સૌથી ઝડપી નેટવર્ક પાંચ મિનિટ એવા બાયપાસ પર વિતાવે છે જેનો કોઈએ અભ્યાસ કર્યો નથી. ૧૪:૦૭, કિલ. ૧૪:૦૯, ટ્રાફિક સામાન્ય. ગિટ બ્લેમ: એક ગતિ સાથે રોલઆઉટ, વૈશ્વિક; CPU ગાર્ડ આકસ્મિક રીતે રિફેક્ટર થયો
2:04 અકસ્માત; કોઈ ઉપલી મર્યાદા વિનાનું રેજેક્સ એન્જિન. નિયમ લખનાર એન્જિનિયર નહીં: પોસ્ટમોર્ટમમાં અગિયાર કારણો અને કોઈનું નામ નથી. બ્લાસ્ટ રેડિયસ: ૨૭ મિનિટ, ટ્રાફિકનો ૮૨ ટકા, દરેક કોર પર ૧૦૦ ટકા CPU, દરેક શહેરમાં. ડેશબોર્ડ અને API સમાન એજ પાછળ છે, તેથી ગ્રાહકો તેને બંધ પણ કરી શકતા નથી. તેને બંધ કરો. હેકર ન્યૂઝ, પોસ્ટમોર્ટમ હેઠળ: તેમને એક સમસ્યા હતી, એક રેગ્યુલર એક્સપ્રેશનનો ઉપયોગ કર્યો, હવે તેમને બે છે. જૂનો મજાક. હજી પણ કમ્પાઇલ થાય છે.
2:28 ચુકાદો, પોસ્ટમોર્ટમ: SHIP IT. CPU ગાર્ડ પાછો આવ્યો છે, બધા ૩,૮૬૮ નિયમો હાથથી વાંચવામાં આવે છે, નિયમો સ્ટેજિંગમાંથી પસાર થાય છે, અને એન્જિન લિનિયર-ટાઇમ સાથે આગળ વધે છે ગેરંટી, કેન થોમસન દ્વારા ૧૯૬૮ માં પ્રકાશિત. સોમવાર: દરેક વિનંતી દીઠ ચાલતી કોઈપણ વસ્તુમાં કોઈ ડોટ-સ્ટાર ડોટ-સ્ટાર નથી, અને કિલ સ્વીચને તે જે વસ્તુને મારી નાખે છે તેનાથી દૂર રાખો. મને તે ઘટના મોકલો જેના વિશે તમને હજી પણ વાત કરવાની મંજૂરી નથી, ટિપ્પણીઓમાં, અથવા ધ ડેઇલી ડિફ ડોટ દેવ પર.
2:53 અને તે આજ માટેનો ડિફ છે. હું એક્સરીસીથી નિકો છું. જવાબદારીપૂર્વક મર્જ કરો.
સ્ત્રોતો
- John Graham-Cumming, "Details of the Cloudflare outage on July 2, 2019" (Jul 12, 2019)blog.cloudflare.com
- Matthew Prince, "Cloudflare outage caused by bad software deploy (updated)" (Jul 2, 2019)blog.cloudflare.com
- Matthew Prince on X, Jul 2, 2019, 14:22 UTCx.com
- Matthew Prince on X, Jul 2, 2019, 14:36 UTC ("No evidence yet attack related")x.com
- Hacker News, Jul 2, 2019, 13:49 UTC — "Cloudflare Network Performance Issues" (631 points)news.ycombinator.com
- Hacker News, Jul 2, 2019 — "Cloudflare outage caused by bad software deploy" (348 points)news.ycombinator.com
- Hacker News, Jul 12, 2019 — "Details of the Cloudflare outage on July 2, 2019" (698 points)news.ycombinator.com
- TechCrunch, Jul 2, 2019techcrunch.com



