"كلاود فلير" توضح: هذا هو السبب في تعطل مواقع الإنترنت عالمياً

تقول شركة "كلاود فلير" العالمية "لم تكن المشكلة ناتجة، بشكل مباشر أو غير مباشر، عن هجوم إلكتروني أو نشاط ضار من أي نوع. بل نتجت عن تغيير في أذونات أحد أنظمة قواعد البيانات لدينا، مما أدى إلى إخراج قاعدة البيانات لمدخلات متعددة في "ملف ميزات".

  • ما هو السبب في تعطيل مواقع الإنترنت العالمية ? (securitybrief.asia)

لحق بشبكة "كلاود فلير" العالمية عطلٌ واسعُ أدى إلى توقف عدد كبير من مواقع الإنترنت حول العالم مع ظهور رسائل للمستخدمين تفيد بوجود خطأ في الاتصال وإشعارات تطلب إلغاء الحظر "تشالينج كلاود فلير" عند استخدام العديد من الخدمات.

وفي الأثناء، أبلغ مستخدمون في دول عدة عن خلل مفاجئ وضرب منصات بارزة مثل "إكس" وخدمات الذكاء الاصطناعي مثل "جي بي تي"، إضافة إلى موقع "داون ديتيكتور" المخصص لرصد أعطال الإنترنت.

تستخدم الآف الشركات حول العالم برمجيات "كلاود فلير"، إذ تعمل كطبقة عازلة بين مواقعها والمستخدمين النهائيين، وتساعد على حماية هذه المواقع من الهجمات التي قد تُغرقها بنشاط زائد بالزيارات.

و "تُعد  (كلاود فلير) من أكبر الشركات التي لم يسمع بها كثيرون من قبل"، وفق ألان وودوارد، أستاذ الأمن السيبراني في جامعة سري البريطانية، مضيفاً أن الانقطاع يُعد مثالاً آخر على اعتماد الإنترنت على "عدد قليل نسبياً من اللاعبين".

خطأ داخلي في خوادم "كلاود فلير"

وظهرت صفحات تؤكد وجود خطأ داخلي في خوادم "كلاود فلير" رغم أن المتصفّح يعمل بصورة طبيعية، بينما توضح مؤشرات الأعطال أن الخلل أصاب إحدى الطبقات الأساسية داخل بنيته وتحديدا الطبقة المسؤولة عن عمليات التحقق الأمني الخاصة بخدمة "تشالينجز" التي تعتمد عليها آلاف المواقع لتمييز الطلبات البشرية عن الروبوتات.

لم تكن المشكلة ناتجة، بشكلٍ مباشر أو غير مباشر، عن هجوم إلكتروني أو نشاط ضار من أي نوع. بل نتجت عن تغيير في أذونات أحد أنظمة قواعد البيانات لدينا، ما أدى إلى إخراج قاعدة البيانات لمدخلات متعددة في "ملف ميزات" يستخدمه نظام إدارة الروبوتات لدينا. تضاعف حجم هذا الملف بدوره. ثم تم نشر ملف الميزات الأكبر من المتوقع على جميع الأجهزة التي تُشكل شبكتنا.

ويقرأ البرنامج الذي يعمل على هذه الأجهزة لتوجيه حركة البيانات عبر شبكتنا ملف الميزات هذا للحفاظ على تحديث نظام إدارة الروبوتات لدينا لمواجهة التهديدات المتغيرة باستمرار. كان للبرنامج حد أقصى لحجم ملف الميزات الذي يقل عن حجمه المضاعف، مما تسبب في تعطله.

الشركة توضح: عملنا على تخفيف الضغط المتزايد

وفي السياق قالت الشركة على صفحتها "بعد أن اشتبهنا في البداية خطأً في أن الأعراض التي نراها ناجمة عن هجوم DDoS واسع النطاق، حددنا المشكلة الأساسية بشكلٍ صحيح، وتمكنّا من إيقاف انتشار ملف الميزات الأكبر من المتوقع واستبداله بإصدار سابق منه".

وأضافت "كانت حركة البيانات الأساسية تتدفق بشكلٍ طبيعي إلى حد كبير بحلول الساعة 2:30 مساءً. عملنا خلال الساعات القليلة التالية على تخفيف الضغط المتزايد على أجزاء مختلفة من شبكتنا مع عودة حركة البيانات إلى الشبكة. واعتبارًا من الساعة 17:06، كانت جميع أنظمة Cloudflare تعمل بشكل طبيعي".

سوابق في الأعطال

وسبق أن تعطلت أنظمة "كلاود فلير" سابقاً، عدة مرات، من قبل. ففي حزيران/ يونيو 2019، تسبب خلل في برمجيات الشركة في أن يستحوذ جزء من شبكتها على الموارد الحاسوبية من بقية البنية، ما أدى إلى توقف آلاف المواقع حول العالم التي تعتمد عليها لمدة وصلت إلى 30 دقيقة.

وشملت الخدمات المتأثرة خلال ذلك الانقطاع منصات من بينها "ميديام" (Medium)، ومزوّد دردشة ألعاب الفيديو "ديسكورد" (Discord)، و"شوبيفاي" (Shopify )، وخدمة الموسيقى "ساوند كلاود" (SoundCloud)، ومنصة تداول بتكوين "كوين بيس" (Coinbase)، وموقع التخزين السحابي "دروب بوكس" (Dropbox).

اقرأ أيضاً: "الغارديان": هل يمكن أن ينقطع الإنترنت؟

في تموز/ يوليو 2022، تعرضت "كلاود فلير" لانقطاع أثّر على حركة الزيارات في 19 من مراكز بياناتها التي تتولى نسبة كبيرة من النشاط العالمي، ما أدى أيضاً إلى تعطّل عدد من المواقع والخدمات الكبرى. واستمر الحادث نحو ساعة ونصف.

اخترنا لك