# ’n Reguliere uitdrukking het Cloudflare afgebring. 27 minute.

Published: 2026-09-12

2 Julie 2019, 13:42 UTC: een nuwe reël vir Cloudflare se Webtoepassingsbrandmuur gaan regstreeks in 180+ stede in ongeveer twee sekondes. Dit is ’n XSS-reël in simuleermodus, dus blokkeer dit niks, maar dit loop steeds op elke versoek, en dit eindig in .\*(?:.\*=.\*). PCRE backtrack, elke SVE-kern wat HTTP-treffers bedien, bereik 100 %, en elke Cloudflare-gevolmagtigde webwerf gee 502 terug vir 27 minute; verkeer daal 82 %. Die noodskakelaar sit agter Cloudflare Access, wat agter Cloudflare sit. Nadoodse ondersoek, uit Cloudflare se eie verslag: die SVE-wag wat weke vroeër verwyder is in ’n herstrukturering bedoel om SVE te bespaar, die prosedure wat enige reël toegelaat het om verhoë oor te slaan, die enjin sonder ’n kompleksiteitswaarborg, die 11 oorsake en die 7 oplossings. Uitspraak oor die oplossing: SHIP IT.

Canonical: https://thedailydiff.dev/af/video/2026-09-12-cloudflare-regex/

## Wat hierdie video dek

- 13:31–13:42 UTC: PR saamgevoeg, CI groen (geen SVE-toets), Quicksilver stoot die reël na 180+ stede; WAF-reëls slaan die DOG → PIG → Kanarie-fases oor
- 13:45–14:07: eerste bladsy; SVE 100 % wêreldwyd, verkeer −82 %, 502's oral; die interne beheerpaneel is agter Cloudflare Access, wat af is; sommige geloofsbriewe het verval; 'n selde-geoefende omweg
- 14:07–14:09: globale WAF-terminering; verkeer en SVE normaal na 27 minute; 14:52 WAF terug minus die reël
- 2 Julie (15:50 UTC) en 12 Julie: Cloudflare publiseer die nota van dieselfde dag en die volledige nadoodse ondersoek; SVE-wag weer bygevoeg, 3 868 reëls herlees, gefaseerde uitrollings, skuif na 'n lineêre-tyd reguliere uitdrukking-enjin

## Vertaalde transkripsie

Vertaal uit die oorspronklike Engelse vertelling. Beskikbare klank en onderskrifte word deur YouTube beheer.

0:00 'n Enkele reguliere uitdrukking gaan onmiddellik regstreeks op elke Cloudflare-bediener, en vir die volgende sewe-en-twintig minute is die webwerwe daaragter 'n 502-bladsy, wat, vir 'n brandmuur, die strengste moontlike instelling is. 2 Julie 2019, 13:42 UTC. Cloudflare plaas binne twee uur: nie 'n aanval nie, 'n slegte ontplooiing, verkeer met 82 persent afgeneem. Tien dae later publiseer CTO John Graham-Cumming die volledige nadoodse ondersoek, reguliere uitdrukking ingesluit, en Hacker News gee dit 698 punte,

0:26 wat vir 'n onderbreking 'n staande toejuiging is. Hoe dit gebeur, waarom dit moontlik is, en wie eintlik die skuld kry. Dit is The Daily Diff, nadoodse ondersoek. 13:31. 'n Trekkende versoek smelt saam: een nuwe brandmuurreël teen kruiswebwerf skripte, in simuleermodus, so dit blokkeer niks. 13:37, toetse slaag; geen meet SVE nie. 13:42, die reël word binne twee sekondes na 180 stede gestuur, omdat WAF-reëls die honde-, varke- en kanarie-fases wat ander vrystellings kry, oorslaan.

0:54 13:45, die eerste bladsy. 13:49, Hacker News het 'n draad oor die statusbladsy, wat steeds sê alle stelsels is operasioneel. Die reël eindig in punt-ster, punt-ster, gelyk aan, punt-ster: enigiets, dan enigiets, dan 'n gelykteken. PCRE raai gulsig, misluk, en spoed terug deur elke ander skeiding. x gelyk aan x neem 23 stappe. Twintig x'e na die gelyk aan: 555.

1:15 Twintig x'e, geen gelykteken nie: 4 067 stappe om niks te vind nie. Voer dit uit op elke versoek en elke kern is op honderd persent, doen niks, deeglik. Twee wagte moes dit opgevang het. Die SVE-limiet op reëls is weke vroeër per ongeluk verwyder, in 'n herstrukturering wat bedoel was om die WAF minder SVE te laat gebruik. En die prosedure laat enige reël toe om staging oor te slaan, omdat reëls bestaan om lewendige aanvalle te stop; hierdie een was nie 'n noodgeval nie, en dit het in elk geval wêreldwyd gegaan.

1:37 14:00, die WAF word geïdentifiseer; geen aanval nie. 14:02, iemand stel die globale beëindiging voor: een komponent, af, wêreldwyd. Die skakelaar is agter Cloudflare Access. Cloudflare Access is agter Cloudflare. Sommige geloofsbriewe het verval as gevolg van onbruik, so die vinnigste netwerk op die internet spandeer vyf minute aan 'n omweg wat niemand geoefen het nie. 14:07, doodmaak. 14:09, verkeer normaal. git blame: 'n uitrol met een spoed, globaal; 'n SVE-wag wat per ongeluk herstruktureer is;

2:04 'n reguliere uitdrukking-enjin sonder 'n boonste grens. Nie die ingenieur wat die reël geskryf het nie: die nadoodse ondersoek lys elf oorsake en noem niemand. Blast radius: 27 minute, 82 persent van verkeer, 100 persent SVE op elke kern, in elke stad. Die dashboard en API sit agter dieselfde rand, sodat klante dit nie eens kan afskakel nie. Hacker News, onder die nadoodse ondersoek: hulle het een probleem gehad, het 'n reguliere uitdrukking gebruik, nou het hulle twee. Ou grap. Kompileer steeds.

2:28 Uitspraak, nadoodse ondersoek: SHIP IT. Die SVE-wag is terug, al 3 868 reëls word met die hand gelees, reëls gaan deur staging, en die enjin skuif na een met lineêre-tyd waarborgs, gepubliseer deur Ken Thompson in 1968. Maandag: geen punt-ster punt-ster in enigiets wat per versoek loop nie, en hou die noodskakelaar van die ding wat dit doodmaak af. Stuur vir my die insident waaroor jy nog nie mag praat nie, in die kommentaar, of by the daily diff dot dev.

2:53 En dit is die verskil vir vandag. Ek is Niko van Axrisi. Voeg verantwoordelik saam.

## Bronne

- [John Graham-Cumming, "Details of the Cloudflare outage on July 2, 2019" (Jul 12, 2019)](https://blog.cloudflare.com/details-of-the-cloudflare-outage-on-july-2-2019/) — blog.cloudflare.com
- [Matthew Prince, "Cloudflare outage caused by bad software deploy (updated)" (Jul 2, 2019)](https://blog.cloudflare.com/cloudflare-outage/) — blog.cloudflare.com
- [Matthew Prince on X, Jul 2, 2019, 14:22 UTC](https://x.com/eastdakota/status/1146061591143538688) — x.com
- [Matthew Prince on X, Jul 2, 2019, 14:36 UTC ("No evidence yet attack related")](https://x.com/eastdakota/status/1146065231270907907) — x.com
- [Hacker News, Jul 2, 2019, 13:49 UTC — "Cloudflare Network Performance Issues" (631 points)](https://news.ycombinator.com/item?id=20334924) — news.ycombinator.com
- [Hacker News, Jul 2, 2019 — "Cloudflare outage caused by bad software deploy" (348 points)](https://news.ycombinator.com/item?id=20336332) — news.ycombinator.com
- [Hacker News, Jul 12, 2019 — "Details of the Cloudflare outage on July 2, 2019" (698 points)](https://news.ycombinator.com/item?id=20421538) — news.ycombinator.com
- [TechCrunch, Jul 2, 2019](https://techcrunch.com/2019/07/02/a-cloudflare-outage-is-impacting-sites-everywhere/) — techcrunch.com
