CloudFlare是一家美国的跨国科技企业。主要提供的安全服务是帮助网站阻止来自网络的黑客攻击、垃圾邮件等,并提升网页的浏览速度,这和一般的安全软件往往会影响网页的运行速度大相径庭。目前Cloudflare在全球拥有180多个数据中心,如果用户使用了其服务,那么网络流量将通过Cloudflare的全球网络智能路由。Cloudflare会自动优化用户的网页交付,以期达到最快的页面加载时间以及最佳性能。

2019年7月2日下午,这家小有名气的免费CDN加速服务商,居然因为规则部署错误,直接推送,导致服务故障了!

“全球10% 流量的Cloudflare 502 半小时原因是:WAF规则中错误的正则表达式,造成了后端高CPU占用,可怕的是它的自动化测试套件因为是模拟测试环境没检测到错误,直接推送全球节点部署安排上502了。”

cdn备用服务器异常(因cloudflareWAF规则错误上百万网站出现502)(1)

该公司为数百万客户提供云计算服务,这意味着许多网站和服务今天下午都没有运行。Flightradar,Down Detector,Discord和Coinbase Pro等许多主要网站都停止了服务。

cdn备用服务器异常(因cloudflareWAF规则错误上百万网站出现502)(2)

有趣的是,Down Detector作为一个专门跟踪哪家网站服务中断的网站,由于也使用了Cloudflare,因此导致人们甚至无法看到他们想访问的网站是否正常工作。

cdn备用服务器异常(因cloudflareWAF规则错误上百万网站出现502)(3)

目前Down Detector恢复后,再次查看cloudflare发现其再次停止服务。

除此之外,许多虚拟货币交易所,例如Coindesk,Poloniex,Itbit也受到影响,由于行情提供商也使用了CloudFlare进行加速,因此导致比特币行情显示不当,从而导致币圈短暂性恐慌,当然后续还是恢复正常。

目前还受影响的地区如下所示。

cdn备用服务器异常(因cloudflareWAF规则错误上百万网站出现502)(4)

,