Mint kiderült, nem külső támadás miatt rogyott térdre kedd délután a fél világháló. A házon belül történt hiba miatt a Cloudflare vezetője kért elnézést az internetezőktől.

Valószínűleg nem nagyon van olyan internetező, aki ha személyesen nem is tapasztalta meg, de legalább ne hallott volna arról, hogy tegnap magyar idő szerint kora délután egy sor jelentős oldal és internetes szolgáltatás vált elérhetetlenné. A hiba forrása – némileg ironikus módon – az a Cloudflare volt, amelynél többek között az internetes forgalom gördülékeny és biztonságos irányítását végzik.

A néhány óráig tartó anomáliával kapcsolatban rögtön felmerült a kibertámadás opciója, ám a találgatásoknak végül maga az érintett vetett véget viszonylag rövid időn belül. A tegnap késő este kiadott blogbejegyzés szerint ugyan eleinte a Cloudflare-nél is külső akcióra gondoltak, de aztán világossá vált, hogy pont a túlterheléses támadások (DDoS) kiszűrését végző rendszerben történt egy hibás frissítés.

Önmagát mattolta a védelmi rendszer

A Bot Management hivatott megvédeni a szolgáltató partnereinek oldalait például a már említett DDoS-támadások ellen, de ez a rendszer állja útját a nem megengedett adatporszívózást végző robotokat, vagy éppen annak, hogy kiberbűnözők máshonnan megszerzett belépési adatok tömeges próbálgatásával tudjanak illegálisan jogosultsághoz jutni.

A szűréshez a befutó lekéréseket egyesével vizsgálja meg egy MI-modell, amely különböző tényezők súlyozása alapján dönti el, hogy továbbengedi a kérést, vagy letiltja azt, mert például zavarosban halászó robot tevékenységének tűnik. Ezeket a tényezőket egy öt percenként frissülő állományból olvassa ki az algoritmus, ám az állományt generáló lekérdezést tegnap frissítették. Mint később kiderült, ez hibásan megsokszorozta a fájlban található adatokat, ami miatt a Bot Management rendszere nagy tömegben kezdett hibaüzeneteket dobálni.

Rég volt ilyen (de azért nem hiányzott)

A Cloudflare társalapítója és vezérigazgatója, Matthew Prince által jegyzett írásban a kötelező körnek tekinthető, az egész csapat nevében megtett bocsánatkérés mellett az is olvasható, hogy a cégnél viszonylag rég, egészen pontosan 2019 óta nem tapasztaltak ilyen szintű problémát.

Prince a bejegyzést azzal zárja, hogy az aktuális probléma elhárítását követően azonnal hozzáláttak kidolgozni azokat a módszereket, amelyekkel az ehhez hasonló leállások elkerülhetőbbé válnak, vagy ha mégis bekövetkezne valamiféle hiba, annak hatását jobban tudják majd rendszerszinten limitálni.

Biztonság

Kína minden osztályterembe beköltöztetné a mesterséges intelligenciát

Egy új cselekvési terv átfogó MI-oktatási rendszer kiépítésével emelné stratégiai szintre a munkaerő jövőbiztossá tételét és az ország vezető szerepének kialakítását a fejlett technológiák fokozódó globális versenyében.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.