ข้ามไปยังเนื้อหา

Cloudflare ล่มหนักทั่วโลก นึกว่าโดนโจมตี ที่แท้ตายน้ำตื้นเพราะอัปเดตพลาด

เทคโนโลยี
2 ครั้ง
0 ความเห็น
2 นาที
Cloudflare ล่มหนักทั่วโลก นึกว่าโดนโจมตี ที่แท้ตายน้ำตื้นเพราะอัปเดตพลาด
By Suphansa Makpayab
TL;DR

Cloudflare ระบบล่มครั้งใหญ่ทำอินเทอร์เน็ตปั่นป่วนทั่วโลก ตอนแรกทีมงานนึกว่าโดนโจมตีไซเบอร์เพราะอาการเดี๋ยวดีเดี๋ยวร้าย แต่สุดท้ายคดีพลิก พบสาเหตุมาจากความผิดพลาดในการอัปเดตซอฟต์แวร์ของตัวเอง ทำให้ไฟล์ระบบใหญ่เกินลิมิตจนเซิร์ฟเวอร์รับไม่ไหว

ใครที่ท่องเว็บเมื่อวันที่ 18 พฤศจิกายน 2025 แล้วเจอหน้าจอขาวๆ หรือ Error 5xx บ่อยผิดปกติ ไม่ต้องโทษเน็ตตัวเอง เพราะยักษ์ใหญ่อย่าง Cloudflare เขา 'สะดุดขาตัวเอง' เข้าให้แล้ว โดยเหตุการณ์นี้เริ่มขึ้นช่วงสายๆ ตามเวลา UTC ทำให้การจราจรบนอินเทอร์เน็ตจำนวนมหาศาลที่วิ่งผ่าน Cloudflare เกิดติดขัดอย่างหนัก จนผู้ใช้งานเข้าเว็บลูกค้าของ Cloudflare ไม่ได้กันระนาว

ที่น่าสนใจคือ งานนี้ไม่ได้โดน Cyber Attack หรือแฮกเกอร์ถล่มแต่อย่างใด แต่เป็นเรื่องของ 'Human Error' ล้วนๆ สาเหตุเกิดจากการปรับปรุงสิทธิ์การเข้าถึงฐานข้อมูล (Database Permissions) ในระบบ ClickHouse เพื่อความปลอดภัย แต่ดันไปทำให้คำสั่ง Query ดึงข้อมูลออกมา 'เบิ้ล' ซ้ำซ้อน ส่งผลให้ไฟล์ตั้งค่าของระบบ Bot Management มีขนาดใหญ่เกินกว่าที่ระบบจะรับไหว (Memory Preallocation Limit) พอไฟล์เจ้าปัญหานี้ถูกส่งกระจายไปทั่ว Network ปุ๊บ ซอฟต์แวร์ปลายทางก็เลย Panic หรือน็อกไปตามระเบียบ

ความเสียหายรอบนี้เรียกว่าเจ็บหนัก เพราะกระทบเป็นวงกว้าง บริการหลักๆ โดนหางเลขกันถ้วนหน้า ได้แก่:

  • Core CDN และ Security services (ขึ้น Error 5xx รัวๆ)

  • Turnstile (โหลดไม่ขึ้น ทำให้ระบบ Login หลายที่พังตาม)

  • Workers KV (พังตาม Core Proxy เพราะ Gateway ล่ม)

  • Dashboard (ผู้ใช้ล็อกอินเข้าไปจัดการระบบไม่ได้)

  • Access (ระบบยืนยันตัวตนล้มเหลว เข้าแอปภายในไม่ได้)

ทีมงาน Cloudflare ต้องรีบแก้เกมด้วยการหยุดส่งไฟล์เจ้าปัญหา และ Rollback กลับไปใช้ไฟล์เวอร์ชันก่อนหน้า กว่าทุกอย่างจะกลับมาปกติ 100% ก็ปาเข้าไปช่วงเย็น (ตามเวลา UTC) งานนี้ทาง Cloudflare ออกมายอมรับผิดแบบลูกผู้ชายว่า 'เราทำให้คุณผิดหวัง' และถือเป็นเหตุการณ์ล่มที่หนักที่สุดนับตั้งแต่ปี 2019 เลยทีเดียว... แหม ปรับปรุงระบบเพื่อความปลอดภัยแท้ๆ แต่ดันทำระบบล่มเองซะงั้น แบบนี้เขาเรียกว่าหวังดีประสงค์ร้าย (กับตัวเอง) หรือเปล่านะ?

ความเห็น (0)

เข้าสู่ระบบเพื่อแสดงความเห็น

เข้าสู่ระบบ

ยังไม่มีความเห็น

เป็นคนแรกที่แสดงความเห็นในบทความนี้