Rede de distribuição de conteúdo da Cloudflare experiente uma interrupção significativa na terça-feira, 19 de novembro de 2025, devido a uma consulta mal configurada em seu sistema de gerenciamento de bots, impactando vários serviços de Internet em todo o mundo. O cofundador e CEO da Cloudflare, Matthew Prince, detalhou a causa em um postagem no blogidentificando um problema no sistema Bot Management, que gerencia rastreadores automatizados. Esse problema específico resultou na “pior interrupção da Cloudflare desde 2019”. Aproximadamente 20 por cento do tráfego da web através da rede da Cloudflare, como relatado pela empresa no ano passado. A interrupção desconectou vários serviços, incluindo X, ChatGPT e Downdetector, por várias horas. Este incidente se assemelha a interrupções anteriores envolvendo o Microsoft Azure e Amazon Web Services. Os controles de bot da Cloudflare abordam desafios como rastreadores que coletam dados para treinamento generativo de IA. A empresa introduziu recentemente o “Labirinto de IA”, um método de mitigação que utiliza conteúdo gerado por IA para impedir rastreadores e bots de IA não compatíveis. No entanto, a interrupção resultou de modificações no sistema de permissões de um banco de dados, e não de tecnologia generativa de IA, DNS ou atividades maliciosas, como um “ataque DDoS em hiperescala”, que a Cloudflare considerou inicialmente. Príncipe explicou que Gerenciamento de bots o modelo de aprendizado de máquina do sistema, que gera pontuações de bot para solicitações de rede, usa um arquivo de configuração atualizado com frequência para identificar solicitações automatizadas. Uma “mudança em nosso comportamento de consulta ClickHouse subjacente que gera este arquivo fez com que ele tivesse um grande número de linhas de ‘recurso’ duplicadas.” Essa alteração na consulta fez com que o banco de dados ClickHouse produzisse informações duplicadas. O arquivo de configuração excedeu rapidamente os limites de memória predefinidos, causando a falha do “sistema proxy principal que lida com o processamento de tráfego para nossos clientes, para qualquer tráfego que dependesse do módulo de bots”. Consequentemente, as empresas que usam as regras da Cloudflare para bloquear bots cortam incorretamente o tráfego legítimo, enquanto os clientes que não empregam a pontuação de bot gerada em suas regras permanecem online. Cloudflare descreveu quatro planos específicos para evitar incidentes semelhantes:
- Ingestão de endurecimento: Reforçar a ingestão de arquivos de configuração gerados pela Cloudflare com o mesmo padrão da entrada gerada pelo usuário.
- Habilitando mais kill switches globais: Implementação de opções adicionais de desativação geral para recursos.
- Eliminando dumps principais: Impedir que core dumps ou outros relatórios de erros sobrecarreguem os recursos do sistema.
- Revendo modos de falha: Examinando modos de falha de condição de erro em todos os módulos proxy principais.





