در 5 دسامبر 2025، Cloudflare - یکی از ستون های اصلی اینترنت مدرن - با این حال یک نقص بزرگ دیگر که به طور خلاصه تکه های بزرگ وب را شکست. برای صاحبان سایت، تیم های SRE و کاربران منظم، یادآوری دقیقی از این بود که اینترنت ما همیشه در اینترنت چقدر شکننده است.
در زیر یک شیرجه عمیق به آنچه اتفاق افتاده است، چرا مهم است و چه درس هایی زیرساخت ها و تیم های برنامه می توانند از آن استفاده کنند.

بازگشت سریع: در 5 دسامبر 2025 چه اتفاقی افتاد؟
صبح 5 دسامبر 2025Cloudflare یک تجربه اختلال در خدمات جهانی این باعث شد که بسیاری از وب سایت ها به بازگشت صفحات خالی یا خطا برای چند دقیقه این اختلال طیف گسترده ای از خدمات عمده، از جمله سیستم عامل هایی مانند LinkedIn، Zoom، Coinbase، Canva، Groww، BookMyshow و دیگرانبسته به منطقه و همتا. AP News1+
خبرگزاری ها و سایت های نظارت گزارش شده:
-
کاربران دیدن «صفحه های خالی» به جای محتوای عادی هنگام بازدید از سایت های تحت تاثیر. Sky News1+
-
جهش در خطای 5xx و مسائل اتصال در سراسر وب سایت ها و API ها که به شبکه لبه Cloudflare متکی هستند. Search Engine Journal
-
مسائل نه تنها با ترافیک مشتری، بلکه با داشبورد و API های خود Cloudflare, که observability و کنترل درست زمانی که مشتریان بیشتر به آنها نیاز دارند. AP News1+
اگرچه قطع برق تنها یک زمان کوتاه به طول انجامید – تقریبا 08:47 به GMT13 GMT با توجه به گزارش های اولیه، شعاع انفجار به اندازه کافی بزرگ بود که به طور خلاصه بر سیستم عامل های بحرانی مانند گزارش های اولیه تأثیر گذاشت. Coinbase و Anthropic's کلود AIو سهام خود Cloudflare را در مورد ۴-۴٫۵ درصد در تجارت پیش از بازار... رویترز رویترز1+
Cloudflare گفته است:
-
حادثه علت حمله سایبری نبود...
-
سرچشمه از یک تغییر داخلی در کنترل فایروال / پردازش درخواست ها در پاسخ به یک تازه آشکار آسیب پذیری React Server (RSC)... رویترز رویترز1+
به عبارت دیگر: یک تغییر امنیتی در منطق فایروال Cloudflare یک اثر جانبی را معرفی کرد که به طور موقت بخش های بزرگی از شبکه خود را در دسترس قرار داد.
دقیقا چه شکستی؟
از دیدگاه کاربر، دو نشانه غالب وجود داشت:
-
وب سایت های بزرگ به خطا یا صفحات سفید بازگشتند
-
تعداد زیادی از سایت ها نشان داد که HTTP خطای 5xxیا به سادگی صفحات خالی / سفید بدون محتوا Sky News1+
-
برای برخی از سیستم عامل ها، این بدان معنی است که صفحات ورود بارگیری نمی شوند، داشبورد ها رندر نمی شوند یا زمان بندی API ها.
-
-
هواپیمای کنترل خود Cloudflare تخریب شد
-
The The The The The The داشبورد Cloudflare و مرتبط APIs همچنین تحت تاثیر قرار گرفتند و توانایی مشتریان برای تغییر تنظیمات را محدود کردند یا دیدند که در زمان واقعی چه اتفاقی افتاده است. AP News1+
-
در سطح فنی، اظهارات اولیه از Cloudflare و گزارش های رسانه ای به یک نقطه اشاره می کنند. تغییر در چگونگی درخواست های پردازش فایروالمعرفی شده برای کاهش آسیب پذیری در اجزای React Server این تغییر ناخواسته باعث شد شبکه Cloudflare به طور موثر توقف خدمت به ترافیک به درستی برای چند دقیقه... رویترز رویترز1+
حتی یک اختلال کوتاه در یک ارائه دهنده نشسته در مقابل بسیاری از وب سایت ها ایجاد می کند. الگوی شکست:
-
مرورگرها اتصالات را دوباره امتحان می کنند، بار را افزایش می دهند.
-
Backends های وابسته، موج ها، ایجاد صف یا زمان را می بینند.
-
ابزارهای نظارت به سرعت بر مهندسین تماس با هشدار، اغلب با داده های ناقص یا گمراه کننده سیل می کنند، زیرا خود پشته ای از رصدخانه نیز ممکن است به Cloudflare متکی باشد.
چرا این قطع نامه می گوید: «دومین حادثه بزرگ در سه هفته»
این یک glitch منزوی نبود. آمد که آمد کمتر از سه هفته پس از وقوع یک حادثه ابری در 18 نوامبر 2025...
18 نوامبر 2025 قطع (context)
On On 18 نوامبر 2025Cloudflare از قطع برق رنج می برد که:
-
علل گسترده خطای 5xx عملکرد ضعیف برای بسیاری از سایت ها در سراسر جهان
-
سیستم عامل های با مشخصات بالا از جمله X (قبلا توییتر) و OpenAI / ChatGPTدر میان دیگران. دسامبرodo
-
بازگشت به یک اشکال در منطق نسل برای یک فایل مدیریت رباتکه بسیاری از خدمات کلیدی Cloudflare را تحت تاثیر قرار داد. وبلاگ Cloudflare1+
Cloudflare بعد از انتشار یک مقاله دقیق پس از آن توضیح داد که فایل پیکربندی Bot باعث خرابی های کاتتر در سراسر سیستم های داخلی شده است - یک مورد کلاسیک از یک مورد کلاسیک از یک پرونده کلاسیک از یک پرونده کلاسیک از یک پرونده کلاسیک از یک پرونده کلاسیک از یک پرونده کلاسیک. یک اشتباه در انجام پیکربندی Artifact گرفتن مسیر ترافیک بحرانی وبلاگ Cloudflare
3.2 5 دسامبر در مقابل 18 نوامبر: الگوی مشابه، محرک های مختلف
مقایسه این دو:
-
18 نوامبر 2025
-
محرکBug in Bot Management file Generation وبلاگ Cloudflare1+
-
اثرخطای گسترده 5xx، مسائل خط لوله پیکربندی، اختلال جهانی
-
5 دسامبر 2025
-
محرکفایروال: دستکاری تغییر به عنوان یک کاهش برای آسیب پذیری قطعات React Server ایجاد شد. رویترز رویترز1+
-
اثرخلاصه اما گسترده در دسترس بودن، صفحات سفید، داشبورد Cloudflare / API مشکلات.
برای مشتریان، تفاوت مهم نیست: هر دو حادثه کلاسیک بودند. قطع برق مبتنی بر هواپیما جایی که یک پیکربندی یا تغییر امنیتی در سطح ارائه دهنده عواقب سیستم گسترده ای داشت.
الگویی که فراتر از Cloudflare می رود
Cloudflare در اینجا تنها نیست. در طول دو سال گذشته ما شاهد مجموعه ای از قطع نامه های اینترنتی بوده ایم که ناشی از خطاهای پیکربندی، به روز رسانی نرم افزار یا کاهش امنیتی در ارائه دهندگان اصلی است:
-
Cloudflare, Microsoft, آمازونو دانلود بازی CrowdStrike تمام حوادثی که در سراسر هزاران سرویس وابسته رخ داده است. رویترز رویترز1+
-
تحلیل اختلالات اینترنت ده ها تن از قطعی های جهانی در نیمه اول سال 2020سرکوب رشد ریسک تمرکز تکیه بر مجموعه کوچکی از فروشندگان زیرساختی TrueSolvers
این آخرین نقص Cloudflare در یک موضوع بزرگتر قرار دارد:
هر چه بیشتر امنیت، DNS، CDN و لبه را به تعداد معدودی از ارائه دهندگان متمرکز کنیم، یک با پیکربندی بیشتر می تواند تبدیل به یک مشکل پیکربندی شود. خطر سیستماتیک برای کل اینترنت
درس های فنی از 5 دسامبر ناقص
از اطلاعات عمومی محدود، ما در حال حاضر می توانیم چندین درس فنی را که برای SRE، DevOps و تیم های پلتفرم مرتبط هستند، استخراج کنیم.
تغییرات امنیتی نیاز به همان نظم و انضباط به عنوان استقرار کد
ریشه یک علت بود. تغییر درخواست فایروال به عنوان بخشی از کاهش آسیب پذیری React Server... رویترز رویترز1+
نکات کلیدی:
-
اصلاحات امنیتی = تغییرات تولید
به روز رسانی های پیکربندی مبتنی بر امنیت باید از طریق همان رول، تست و محافظ به عنوان تغییرات ویژگی منظم. “این یک پچ امنیتی است” توجیهی برای دور زدن کنترل های طبیعی نیست. -
کنترل های مرحله بندی و انفجار
هر گونه تغییر در رفتار فایروال جهانی باید:-
ابتدا به زیرمجموعه ای از POP ها یا مشتریان مراجعه کنید.
-
محافظت شده توسط پرچم ها و مکانیسم های QuickBackback...
-
نظارت با معیارهای خاص (به عنوان مثال، 5xx نرخ، TTFB، نسبت صفحه خالی) برای شکست در عرض چند ثانیه.
-
۲.۵- کنترل قوی بودن هواپیما به اندازه ی زمان بندی داده ها بسیار مهم است
این واقعیت که Cloudflare داشبورد و API همچنین در طول این حادثه به ویژه دردناک است. AP News1+
برای اپراتورهای، این بدان معنی است:
-
شما نیاز دارید خارج از باند یا راه مستقل ارائه دهنده برای:
-
سوئیچ DNS
-
-
Bypass یا غیرفعال کردن لایه های شکست خورده (به عنوان مثال، به طور موقت به مبدا مستقیم)
-
دسترسی به log ها و معیارها، حتی اگر UI /API خود ارائه دهنده آفلاین باشد.
اگر تنها راه حل یک مشکل به همان زیرساختی که در حال حاضر شکسته است بستگی دارد، شما یک شبکه ایمنی حیاتی را از دست داده اید.
۵. ۵- ساختار می تواند به اندازه کد خطرناک باشد
هر دو 18 نوامبر و 5 دسامبر حوادث همان الگوی ساختاری را داشتند:
-
A A A A A تنظیمات یا مصنوعات سیاسی (فایل مدیریتBot / رفتار قانون فایروال)
-
از طریق اتوماسیون جهانی
-
تعامل بد با ترافیک تولید در مقیاس وبلاگ Cloudflare+2دسامبرodo+2
درس: رفتار با پیکربندی با همان سخت افزار به عنوان کد:
-
کنترل نسخه، بررسی کد و تست ها
-
اعتبارسنجی در برابر بازی های واقعی ترافیک در مرحله بندی
-
محدود کردن شعاع انفجار هر پیکربندی اشتباه.
چه معنایی برای شرکت هایی که به Cloudflare وابسته هستند
اکثر سازمان ها نمی توانند به سادگی از Cloudflare استفاده کنند. به شدت یکپارچه شده است:
-
DNS و Anycast Routing
-
حفاظت DDoS
-
WAF و مدیریت ربات
-
CDN و Caching
-
دسترسی Zero-trust، WARP، کارگران، AI و بیشتر. وبلاگ Cloudflare
اما شما می تواند کاهش تاثیر خرابی های آینده
نقشه وابستگی Cloudflare شما
اول بدانید چگونه شما به Cloudflare وابسته هستید:
-
آیا شما DNS DNS به طور کامل در آنجا زندگی کنید؟
-
شما خاتمه می دهید TLS TLS TLS در Cloudflare فقط یا در اصل؟
-
آیا API های بحرانی دسترسی عمومی فقط از طریق Cloudflare
-
آیا تیم های داخلی به تونل Cloudflare / Access / WarP برای رسیدن به خدمات حساس؟
در 12 ژوئن 2025، به عنوان مثال، Cloudflare اشاره کرد که محصولاتی مانند محصولات کارگران KV، WARP، Access، Gateway، تصاویر، جریان، AI کارگران، Damaz و بخش هایی از داشبورد به یاد داشته باشید که چه مقدار از لایه ها را می توان به یک فروشنده متصل کرد. وبلاگ Cloudflare
برنامه DNS و CDN شکست خورد
برای خدمات با ارزش بالا، در نظر بگیرید:
-
DNS ثانویه با ارائه دهنده دیگری که قادر به انجام سریع است.
-
استراتژی های Multi-CDN یا CDN-bypassبنابراین اگر Cloudflare شکست بخورد، می توانید:
-
ترافیک به طور مستقیم به مبدا
-
یا انتقال ترافیک به یک CDN پشتیبان، حتی اگر عملکرد به طور موقت بدتر باشد.
-
این به ندرت به صورت رایگان (هزینه / پیچیدگی) می آید، اما برای خدمات حیاتی ماموریت می تواند ارزش انعطاف پذیری را داشته باشد.
6.3 ساخت انعطاف پذیری در سطح برنامه
حتی هنگامی که لبه شکسته می شود، برنامه شما می تواند با مهربانی بیشتر شکست بخورد:
-
خدمات صفحه خطای استاتیک این وضعیت را به جای پاسخ های سفید توضیح می دهد.
-
ساخت و ساز منطق عقب نشینی مشتری این کار به جای اینکه یک لبه ی مبارزه ای را پر کنید، متوقف می شود.
-
Depart قابلیت های غیر بحرانی (analytics، اسکریپت های شخص ثالث، شخصی سازی سنگین) بنابراین می توانند به سرعت غیرفعال شوند.
6.4 عملیات: درمان قطع کننده به عنوان سناریوهای منظم بازی
استفاده از این و قطع برق 18 نوامبر روزهای بازی:
-
چقدر سریع می توانید تشخیص دهید که مشکل با Cloudflare در مقابل منشأ خودتان است؟
-
کتاب های اجرا در تماس شامل:
-
لینک به صفحه وضعیت Cloudflare و مسیر تماس فروشنده شما؟ وضعیت Cloudflare Status1+
-
گام های پیش تایید شده برای دور زدن و یا باز کردن ترافیک؟
-
شما نظارت می کنید چک های خارجی این کار به خدمات شما ضربه می زند بدون بدون عبور از Cloudflare
چگونه Cloudflare ممکن است پاسخ دهد
Cloudflare دارای سابقه طولانی انتشار پست دقیق برای حوادث عمده است (به عنوان مثال، 20 ژوئن 2024 و 27 ژوئن 2024 حوادث، و همچنین 12 ژوئن 2025 و 18 نوامبر 2025 قطع نامه ها وبلاگ Cloudflare+3وبلاگ Cloudflare+3وبلاگ Cloudflare
ss=”-me-1 flex h-rounded-complete px-1 text-[#8F8F8F8F8F8F]"> + 3
بر اساس این الگو، می توانیم انتظار داشته باشیم:
-
یک پست وبلاگ فنی توضیح می دهد:
-
منطق دقیق فایروال تغییر می کند.
-
چرا کاهش آسیب پذیری قطعات React Server به طور غیرمنتظره ای رفتار می کند.
-
این تاثیر در مناطق مختلف چقدر طول کشید.
-
-
لیستی از اصلاحمانند:
-
اعتبار و تست پیکربندی قوی تر
-
Tighter رولout ها و محرک های خودکار رولبک را اجرا کرد.
-
جدایی بهتر بین سیستم هایی که به ترافیک مشتری و کسانی که داشبورد و API را قدرت می دهند، خدمت می کنند.
-
برای مشتریان، این شفافیت ارزشمند است، اما نیازی به حذف آن نیست. طراحی برای شکست ارائه دهنده در معماری خود
تصویر بزرگتر: مرکزی سازی در مقابل انعطاف پذیری
پنجم دسامبر بخشی از یک مکالمه بزرگتر است که صنعت در حال حاضر داشته است:
-
ما مقادیر زیادی از مسیریابی، DNS، امنیت، WAF و تحویل محتوا در تعداد کمی از ارائه دهندگان. TrueSolvers1+
-
هر حادثه بزرگ در Cloudflare، Azure، AWS یا CrowdStrike در حال حاضر مانند یک رفتار می کند. شوک سیستم مالیاین فقط یک سایت را نمی گیرد، آن را به طور خلاصه به کل کل کل اقتصاد دیجیتال
برای تنظیم کنندگان و شرکت های بزرگ، که سوالات در مورد:
-
ریسک تمرکز - تا چه حد باید زیرساخت های بحرانی مجبور به کاهش چند جانبه شوند؟
-
شفافیت و پاسخگویی - چه سریع و به وضوح ارائه دهندگان جزئیات ریشه را به اشتراک می گذارند؟
-
سرمایه گذاری در انعطاف پذیری آیا ما به اندازه کافی برای محافظان در مقابل ویژگی های جدید حمل و نقل هزینه می کنیم؟
خلاصه داستان
برای نصب، Cloudflare آخرین نقص بزرگ در 5 دسامبر 2025 می توان خلاصه کرد:
-
A A A A A جهانی اما کوتاه ناشی از یک تغییر پردازش فایروال داخلی به عنوان بخشی از یک پاسخ امنیتی است.
-
قابل مشاهده برای کاربران صفحات سفید و خطای 5xx در سراسر وب سایت های بزرگ و تخریب داشبورد و API های خود Cloudflare.
-
The The The The The The دومین حادثه مهم در کمتر از سه هفتهپس از ۱۸ نوامبر ۲۰۲۵، قطع ارتباط با Bot Management.
-
نکته دیگر در داستان مداوم ریسک تمرکز زیرساختجایی که اشتباهات پیکربندی در چند ارائه دهنده می تواند به طور خلاصه اینترنت را برای همه جدا کند.
برای شرکت هایی که به Cloudflare متکی هستند، پیام اصلی “panic and migration” نیست، بلکه:
فرض کنید که ارائه دهندگان شما شکست خواهند خوردو طراحی معماری، عملیات و فرآیندهای تجاری خود را به طوری که یک نقص کوتاه مدت تبدیل به یک بحران وجودی نمی شود.


13005
IT Pro 



















