# რეგულარულმა გამოსახულებამ Cloudflare გათიშა. 27 წუთით.

Published: 2026-09-12

2019 წლის 2 ივლისი, 13:42 UTC: Cloudflare-ის ვებ აპლიკაციის ფაიერვოლის ერთი ახალი წესი ამოქმედდება 180+ ქალაქში დაახლოებით ორ წამში. ეს არის XSS წესი სიმულაციის რეჟიმში, ამიტომ არაფერს ბლოკავს, მაგრამ მაინც მუშაობს ყოველ მოთხოვნაზე და მთავრდება .\*(?:.\*=.\*)-ით. PCRE უკან მიდის, HTTP მოთხოვნების მომსახურე ყველა CPU ბირთვი 100 %-ით იტვირთება და Cloudflare-ის მიერ პროქსირებული ყველა საიტი 27 წუთის განმავლობაში აბრუნებს 502 შეცდომას; ტრაფიკი 82 %-ით ეცემა. გამომრთველი Cloudflare Access-ის უკან დგას, რომელიც თავის მხრივ Cloudflare-ის უკან დგას. პოსტმორტემი, Cloudflare-ის საკუთარი ჩანაწერებიდან: CPU დაცვა ამოღებული იყო კვირებით ადრე რეფაქტორინგისას, რომლის მიზანიც CPU-ს დაზოგვა იყო, პროცედურა, რომელიც ნებისმიერ წესს აძლევდა საშუალებას გამოეტოვებინა სტაგინგი, ძრავა სირთულის გარანტიის გარეშე, 11 მიზეზი და 7 გამოსწორება. გამოსწორების ვერდიქტი: SHIP IT.

Canonical: https://thedailydiff.dev/ka/video/2026-09-12-cloudflare-regex/

## რას მოიცავს ეს ვიდეო

- 13:31–13:42 UTC: PR შერწყმულია, CI მწვანეა (CPU ტესტის გარეშე), Quicksilver უბიძგებს წესს 180+ ქალაქში; WAF წესები გამოტოვებენ DOG → PIG → Canary ეტაპებს
- 13:45–14:07: პირველი გვერდი; CPU 100 % მსოფლიო მასშტაბით, ტრაფიკი −82 %, 502-ები ყველგან; შიდა მართვის პანელი Cloudflare Access-ის უკან დგას, რომელიც გათიშულია; ზოგიერთი სერტიფიკატი ვადაგასულია; იშვიათად გაწრთვნილი გვერდის ავლით
- 14:07–14:09: გლობალური WAF შეწყვეტა; ტრაფიკი და CPU ნორმალურია 27 წუთის შემდეგ; 14:52 WAF დაბრუნდა წესის გარეშე
- 2 ივლისი (15:50 UTC) და 12 ივლისი: Cloudflare აქვეყნებს იმავე დღის ჩანაწერს და სრულ პოსტმორტემს; CPU დაცვა ხელახლა დაემატა, 3,868 წესი ხელახლა იქნა წაკითხული, ეტაპობრივი ამოქმედება, გადასვლა წრფივი დროის რეგექსის ძრავაზე

## ნათარგმნი ტრანსკრიპტი

ნათარგმნია ორიგინალური ინგლისური ნარატივიდან. ხელმისაწვდომი აუდიო და სუბტიტრები კონტროლდება YouTube-ის მიერ.

0:00 ერთი რეგულარული გამოსახულება ერთდროულად ამოქმედდა ყველა Cloudflare სერვერზე, და შემდეგი ოცდაშვიდი წუთის განმავლობაში მის უკან არსებული საიტები 502 გვერდს აჩვენებდნენ, რაც, ფაიერვოლისთვის, ყველაზე მკაცრი შესაძლო პარამეტრია. 2019 წლის 2 ივლისი, 13:42 UTC. Cloudflare ორ საათში აქვეყნებს: არა თავდასხმა, არამედ ცუდი განლაგება, ტრაფიკი 82 პროცენტით შემცირდა. ათი დღის შემდეგ CTO ჯონ გრემ-კამინგი აქვეყნებს სრულ პოსტმორტემს, რეგულარული გამოსახულების ჩათვლით, და Hacker News აძლევს მას 698 ქულას,

0:26 რაც გამორთვისთვის ოვაციას ნიშნავს. როგორ ხდება, რატომ არის შესაძლებელი და ვინ არის რეალურად დამნაშავე. ეს არის The Daily Diff, პოსტმორტემი. 13:31. Pull request გაერთიანდა: ერთი ახალი ფაიერვოლის წესი cross-site სკრიპტინგის წინააღმდეგ, სიმულაციის რეჟიმში, ასე რომ არაფერს ბლოკავს. 13:37, ტესტები წარმატებით გავიდა; არცერთი არ ზომავს CPU-ს. 13:42, წესი 180 ქალაქში ორ წამში გაიგზავნა, რადგან WAF წესები გამოტოვებენ ძაღლის, ღორის და კანარის ეტაპებს, რომლებსაც სხვა გამოშვებები გადიან.

0:54 13:45, პირველი გვერდი. 13:49, Hacker News-ს აქვს თემა სტატუსის გვერდზე, რომელიც კვლავ ამბობს, რომ ყველა სისტემა მუშაობს. წესი მთავრდება dot-star, dot-star, equals, dot-star-ით: ნებისმიერი რამ, შემდეგ ნებისმიერი რამ, შემდეგ ტოლობის ნიშანი. PCRE ხარბად გამოიცნობს, მარცხდება და უკან მიდის ყველა სხვა გაყოფით. x უდრის x-ს სჭირდება 23 ნაბიჯი. ოცი x ტოლობის ნიშნის შემდეგ: 555.

1:15 ოცი x, ტოლობის ნიშნის გარეშე: 4,067 ნაბიჯი არაფრის საპოვნელად. გაუშვით ეს ყოველ მოთხოვნაზე და ყოველი ბირთვი ას პროცენტზეა, არაფერს აკეთებს, საფუძვლიანად. ორ მცველს უნდა დაეჭირა ეს. CPU-ს ლიმიტი წესებზე შეცდომით ამოღებულ იქნა კვირებით ადრე, რეფაქტორინგისას, რომლის მიზანიც WAF-ის ნაკლები CPU-ს გამოყენება იყო. და პროცედურა ნებისმიერ წესს აძლევს საშუალებას გამოტოვოს სტაგინგი, რადგან წესები არსებობს ცოცხალი თავდასხმების შესაჩერებლად; ეს არ იყო საგანგებო სიტუაცია და ის მაინც გლობალურად გავრცელდა.

1:37 14:00, WAF იდენტიფიცირებულია; არა თავდასხმა. 14:02, ვიღაცა გვთავაზობს გლობალურ შეწყვეტას: ერთი კომპონენტი, გამორთვა, მსოფლიო მასშტაბით. გადამრთველი Cloudflare Access-ის უკან დგას. Cloudflare Access Cloudflare-ის უკან დგას. ზოგიერთი სერტიფიკატი ვადაგასულია გამოუყენებლობის გამო, ასე რომ ყველაზე სწრაფი ქსელი ინტერნეტში ხუთ წუთს ხარჯავს გვერდის ავლით, რომელიც არავის გაუწრთვნია. 14:07, მოკვლა. 14:09, ტრაფიკი ნორმალურია. git blame: გაშვება ერთი სიჩქარით, გლობალური; CPU დაცვა შეცდომით მოხსნილია

2:04 შემთხვევით; რეგექსის ძრავა ზედა ზღვრის გარეშე. არა ინჟინერი, რომელმაც დაწერა წესი: პოსტმორტემი ჩამოთვლის თერთმეტ მიზეზს და არავის ასახელებს. აფეთქების რადიუსი: 27 წუთი, ტრაფიკის 82 პროცენტი, 100 პროცენტი CPU ყველა ბირთვზე, ყველა ქალაქში. დაფა და API დგანან იმავე ზღვრის უკან, ასე რომ მომხმარებლებს არ შეუძლიათ მისი გამორთვაც კი. Hacker News, პოსტმორტემის ქვეშ: მათ ჰქონდათ ერთი პრობლემა, გამოიყენეს რეგულარული გამოსახულება, ახლა ორი აქვთ. ძველი ხუმრობა. მაინც კომპილირდება.

2:28 ვერდიქტი, პოსტმორტემი: SHIP IT. CPU დაცვა დაბრუნდა, ყველა 3,868 წესი ხელით იკითხება, წესები გადის სტაგინგს, და ძრავა გადადის ისეთზე, რომელსაც აქვს წრფივი დროის გარანტიები, გამოქვეყნებული კენ ტომპსონის მიერ 1968 წელს. ორშაბათი: არანაირი dot-star dot-star არაფერში, რაც მუშაობს თითო მოთხოვნაზე, და გამომრთველი შეინახეთ იმისგან მოშორებით, რასაც ის კლავს. გამომიგზავნეთ ინციდენტი, რომელზეც ჯერ კიდევ არ გაქვთ საუბრის უფლება, კომენტარებში, ან daily diff dot dev-ზე.

2:53 და ეს არის დღევანდელი განსხვავება. მე ვარ ნიკო Axrisi-დან. შეაერთეთ პასუხისმგებლობით.

## წყაროები

- [John Graham-Cumming, "Details of the Cloudflare outage on July 2, 2019" (Jul 12, 2019)](https://blog.cloudflare.com/details-of-the-cloudflare-outage-on-july-2-2019/) — blog.cloudflare.com
- [Matthew Prince, "Cloudflare outage caused by bad software deploy (updated)" (Jul 2, 2019)](https://blog.cloudflare.com/cloudflare-outage/) — blog.cloudflare.com
- [Matthew Prince on X, Jul 2, 2019, 14:22 UTC](https://x.com/eastdakota/status/1146061591143538688) — x.com
- [Matthew Prince on X, Jul 2, 2019, 14:36 UTC ("No evidence yet attack related")](https://x.com/eastdakota/status/1146065231270907907) — x.com
- [Hacker News, Jul 2, 2019, 13:49 UTC — "Cloudflare Network Performance Issues" (631 points)](https://news.ycombinator.com/item?id=20334924) — news.ycombinator.com
- [Hacker News, Jul 2, 2019 — "Cloudflare outage caused by bad software deploy" (348 points)](https://news.ycombinator.com/item?id=20336332) — news.ycombinator.com
- [Hacker News, Jul 12, 2019 — "Details of the Cloudflare outage on July 2, 2019" (698 points)](https://news.ycombinator.com/item?id=20421538) — news.ycombinator.com
- [TechCrunch, Jul 2, 2019](https://techcrunch.com/2019/07/02/a-cloudflare-outage-is-impacting-sites-everywhere/) — techcrunch.com
