# ஒரு ரெகுலர் எக்ஸ்பிரஷன் Cloudflare-ஐ முடக்கியது. 27 நிமிடங்கள்.

Published: 2026-09-12

ஜூலை 2, 2019, 13:42 UTC: Cloudflare-இன் வெப் அப்ளிகேஷன் ஃபயர்வால்-க்கான ஒரு புதிய விதி சுமார் இரண்டு வினாடிகளில் 180+ நகரங்களில் செயல்படத் தொடங்கியது. இது சிமுலேட் மோடில் உள்ள ஒரு XSS விதியாகும், எனவே அது எதையும் தடுக்காது, ஆனால் அது ஒவ்வொரு கோரிக்கையிலும் இயங்கும், மேலும் அது .\*(?:.\*=.\*). PCRE பின்வாங்குகிறது, HTTP-க்கு சேவை செய்யும் ஒவ்வொரு CPU கோரும் 100 % அடைகிறது, மேலும் Cloudflare-ஆல் ப்ராக்ஸி செய்யப்பட்ட ஒவ்வொரு தளமும் 27 நிமிடங்களுக்கு 502-ஐத் திருப்பி அனுப்புகிறது; போக்குவரத்து 82 % குறைகிறது. கில் ஸ்விட்ச் Cloudflare Access-க்கு பின்னால் உள்ளது, அது Cloudflare-க்கு பின்னால் உள்ளது. பிந்தைய மரணம், Cloudflare-இன் சொந்தப் பதிவில் இருந்து: CPU-ஐ சேமிக்கும் நோக்கில் வாரங்களுக்கு முன்பு ஒரு மறுசீரமைப்பில் நீக்கப்பட்ட CPU பாதுகாப்பு, எந்தவொரு விதியும் ஸ்டேஜிங்கைத் தவிர்க்க அனுமதிக்கும் நடைமுறை, சிக்கலான உத்தரவாதம் இல்லாத எஞ்சின், 11 காரணங்கள் மற்றும் 7 திருத்தங்கள். திருத்தத்தின் தீர்ப்பு: SHIP IT.

Canonical: https://thedailydiff.dev/ta/video/2026-09-12-cloudflare-regex/

## இந்த வீடியோ எதைப் பற்றி விவாதிக்கிறது

- 13:31–13:42 UTC: PR இணைக்கப்பட்டது, CI பச்சை (CPU சோதனை இல்லை), Quicksilver விதியை 180+ நகரங்களுக்குத் தள்ளுகிறது; WAF விதிகள் DOG → PIG → Canary நிலைகளைத் தவிர்க்கின்றன
- 13:45–14:07: முதல் பக்கம்; உலகம் முழுவதும் CPU 100 %, போக்குவரத்து −82 %, எல்லா இடங்களிலும் 502s; உள் கட்டுப்பாட்டுப் பலகம் Cloudflare Access-க்கு பின்னால் உள்ளது, அது முடங்கியுள்ளது; சில நற்சான்றிதழ்கள் காலாவதியாகிவிட்டன; அரிதாகப் பயன்படுத்தப்படும் ஒரு பைபாஸ்
- 14:07–14:09: உலகளாவிய WAF நிறுத்தம்; 27 நிமிடங்களுக்குப் பிறகு போக்குவரத்து மற்றும் CPU இயல்பாக உள்ளன; 14:52 WAF விதி இல்லாமல் மீண்டும் வந்தது
- ஜூலை 2 (15:50 UTC) மற்றும் ஜூலை 12: Cloudflare அதே நாள் குறிப்பையும் முழு பிந்தைய மரணத்தையும் வெளியிடுகிறது; CPU பாதுகாப்பு மீண்டும் சேர்க்கப்பட்டது, 3,868 விதிகள் மீண்டும் படிக்கப்பட்டன, படிப்படியான வெளியீடுகள், நேரியல்-நேர ரெகுலர் எக்ஸ்பிரஷன் எஞ்சினுக்கு மாற்றம்

## மொழிபெயர்க்கப்பட்ட டிரான்ஸ்கிரிப்ட்

அசல் ஆங்கில விளக்கத்திலிருந்து மொழிபெயர்க்கப்பட்டது. கிடைக்கும் ஆடியோ மற்றும் தலைப்புகள் YouTube ஆல் கட்டுப்படுத்தப்படுகின்றன.

0:00 ஒரு ரெகுலர் எக்ஸ்பிரஷன் அனைத்து Cloudflare சர்வர்களிலும் ஒரே நேரத்தில் செயல்படத் தொடங்குகிறது, மற்றும் அடுத்த இருபத்தி ஏழு நிமிடங்களுக்கு அதற்குப் பின்னால் உள்ள தளங்கள் ஒரு 502 பக்கமாக மாறுகின்றன, இது, ஒரு ஃபயர்வால் பொறுத்தவரை, சாத்தியமான மிகக் கடுமையான அமைப்பு. ஜூலை 2, 2019, 13:42 UTC. இரண்டு மணி நேரத்திற்குள் Cloudflare பதிவுகள்: ஒரு தாக்குதல் அல்ல, ஒரு மோசமான வெளியீடு, போக்குவரத்து 82 சதவீதம் குறைந்தது. பத்து நாட்களுக்குப் பிறகு CTO John Graham-Cumming முழு பிந்தைய மரணத்தை வெளியிடுகிறார், ரெகுலர் எக்ஸ்பிரஷன் உட்பட, மற்றும் Hacker News அதற்கு 698 புள்ளிகளைக் கொடுக்கிறது,

0:26 இது ஒரு செயலிழப்பிற்கு ஒரு அசைக்க முடியாத மரியாதை. இது எப்படி நடக்கிறது, ஏன் இது சாத்தியம், மற்றும் உண்மையில் யார் பழி சுமக்கிறார்கள். இது The Daily Diff, பிந்தைய மரணம். 13:31. ஒரு புல் ரிக்வெஸ்ட் இணைகிறது: கிராஸ்-சைட் ஸ்கிரிப்டிங்கிற்கு எதிரான ஒரு புதிய ஃபயர்வால் விதி, சிமுலேட் மோடில், எனவே அது எதையும் தடுக்காது. 13:37, சோதனைகள் தேர்ச்சி பெறுகின்றன; எதுவும் CPU-ஐ அளக்கவில்லை. 13:42, விதி இரண்டு வினாடிகளில் 180 நகரங்களுக்கு அனுப்பப்படுகிறது, ஏனென்றால் WAF விதிகள் மற்ற வெளியீடுகள் பெறும் நாய், பன்றி மற்றும் கானரி நிலைகளைத் தவிர்க்கின்றன.

0:54 13:45, முதல் பக்கம். 13:49, Hacker News நிலை பக்கத்தைப் பற்றி ஒரு நூல் கொண்டுள்ளது, அது இன்னும் அனைத்து அமைப்புகளும் செயல்படுகின்றன என்று கூறுகிறது. விதி டாட்-ஸ்டார், டாட்-ஸ்டார், ஈக்வல்ஸ், டாட்-ஸ்டார் என்று முடிவடைகிறது: எதுவும், பிறகு எதுவும், பிறகு ஒரு சமமான அடையாளம். PCRE பேராசைப்பட்டு யூகிக்கிறது, தோல்வியடைகிறது, மற்றும் ஒவ்வொரு மற்ற பிரிவிலும் பின்வாங்குகிறது. x சமம் x என்பது 23 படிகள் எடுக்கும். சமமான அடையாளத்திற்குப் பிறகு இருபது x'கள்: 555.

1:15 இருபது x'கள், சமமான அடையாளம் இல்லை: எதையும் கண்டுபிடிக்க 4,067 படிகள். ஒவ்வொரு கோரிக்கையிலும் அதை இயக்கவும் மற்றும் ஒவ்வொரு கோரும் நூறு சதவீதம் அடையும், எதையும் செய்யாமல், முழுமையாக. இரண்டு காவலாளிகள் அதைப் பிடித்திருக்க வேண்டும். விதிகளின் CPU வரம்பு வாரங்களுக்கு முன்பு தவறுதலாக நீக்கப்பட்டது, WAF குறைவான CPU-ஐப் பயன்படுத்தும் நோக்கில் ஒரு மறுசீரமைப்பில். மேலும் நடைமுறை எந்தவொரு விதியையும் ஸ்டேஜிங்கைத் தவிர்க்க அனுமதிக்கிறது, ஏனெனில் விதிகள் நேரடித் தாக்குதல்களைத் தடுக்க உள்ளன; இது ஒரு அவசரம் அல்ல, மற்றும் அது எப்படியும் உலகளாவியதாக மாறியது.

1:37 14:00, WAF அடையாளம் காணப்பட்டது; தாக்குதல் இல்லை. 14:02, யாரோ உலகளாவிய நிறுத்தத்தை முன்மொழிகிறார்கள்: ஒரு கூறு, அணைக்கப்பட்டது, உலகம் முழுவதும். சுவிட்ச் Cloudflare Access-க்கு பின்னால் உள்ளது. Cloudflare Access Cloudflare-க்கு பின்னால் உள்ளது. சில நற்சான்றிதழ்கள் பயன்படுத்தப்படாததால் காலாவதியாகிவிட்டன, எனவே இணையத்தின் வேகமான நெட்வொர்க் யாரும் பயன்படுத்தாத ஒரு பைபாஸில் ஐந்து நிமிடங்கள் செலவிடுகிறது. 14:07, நிறுத்தம். 14:09, போக்குவரத்து இயல்பு நிலைக்குத் திரும்பியது. git blame: ஒரு வேகத்துடன் ஒரு வெளியீடு, உலகளாவிய; தற்செயலாக மறுசீரமைக்கப்பட்ட ஒரு CPU பாதுகாப்பு;

2:04 மேல் வரம்பு இல்லாத ஒரு ரெகுலர் எக்ஸ்பிரஷன் எஞ்சின். விதியை எழுதிய பொறியாளர் அல்ல: பிந்தைய மரணம் பதினொரு காரணங்களைப் பட்டியலிடுகிறது மற்றும் யாரையும் குறிப்பிடவில்லை. பிளாஸ்ட் ஆரம்: 27 நிமிடங்கள், 82 சதவீத போக்குவரத்து, ஒவ்வொரு கோரிலும் 100 சதவீத CPU, ஒவ்வொரு நகரத்திலும். டாஷ்போர்டு மற்றும் API ஒரே விளிம்பில் இருப்பதால், வாடிக்கையாளர்கள் அதை அணைக்க கூட முடியாது. Hacker News, பிந்தைய மரணத்தின் கீழ்: அவர்களுக்கு ஒரு பிரச்சனை இருந்தது, ஒரு ரெகுலர் எக்ஸ்பிரஷனைப் பயன்படுத்தினார்கள், இப்போது அவர்களுக்கு இரண்டு பிரச்சனைகள் உள்ளன. பழைய நகைச்சுவை. இன்னும் தொகுக்கிறது.

2:28 தீர்ப்பு, பிந்தைய மரணம்: SHIP IT. CPU பாதுகாப்பு மீண்டும் உள்ளது, அனைத்து 3,868 விதிகளும் கையால் படிக்கப்படுகின்றன, விதிகள் ஸ்டேஜிங் வழியாக செல்கின்றன, மற்றும் எஞ்சின் நேரியல்-நேர உத்தரவாதங்களுடன் ஒன்றிற்கு மாறுகிறது, 1968 இல் Ken Thompson ஆல் வெளியிடப்பட்டது. திங்கட்கிழமை: ஒவ்வொரு கோரிக்கையிலும் இயங்கும் எதிலும் டாட்-ஸ்டார் டாட்-ஸ்டார் இல்லை, மற்றும் கில் சுவிட்சை அது கொல்லும் விஷயத்திலிருந்து அணைத்து வைக்கவும். நீங்கள் இன்னும் பேச அனுமதிக்கப்படாத சம்பவத்தை எனக்கு அனுப்புங்கள், கருத்துகளில், அல்லது the daily diff dot dev இல்.

2:53 மற்றும் இது இன்றைய வேறுபாடு. நான் Axrisi-யிலிருந்து Niko. பொறுப்புடன் இணைக்கவும்.

## ஆதாரங்கள்

- [John Graham-Cumming, "Details of the Cloudflare outage on July 2, 2019" (Jul 12, 2019)](https://blog.cloudflare.com/details-of-the-cloudflare-outage-on-july-2-2019/) — blog.cloudflare.com
- [Matthew Prince, "Cloudflare outage caused by bad software deploy (updated)" (Jul 2, 2019)](https://blog.cloudflare.com/cloudflare-outage/) — blog.cloudflare.com
- [Matthew Prince on X, Jul 2, 2019, 14:22 UTC](https://x.com/eastdakota/status/1146061591143538688) — x.com
- [Matthew Prince on X, Jul 2, 2019, 14:36 UTC ("No evidence yet attack related")](https://x.com/eastdakota/status/1146065231270907907) — x.com
- [Hacker News, Jul 2, 2019, 13:49 UTC — "Cloudflare Network Performance Issues" (631 points)](https://news.ycombinator.com/item?id=20334924) — news.ycombinator.com
- [Hacker News, Jul 2, 2019 — "Cloudflare outage caused by bad software deploy" (348 points)](https://news.ycombinator.com/item?id=20336332) — news.ycombinator.com
- [Hacker News, Jul 12, 2019 — "Details of the Cloudflare outage on July 2, 2019" (698 points)](https://news.ycombinator.com/item?id=20421538) — news.ycombinator.com
- [TechCrunch, Jul 2, 2019](https://techcrunch.com/2019/07/02/a-cloudflare-outage-is-impacting-sites-everywhere/) — techcrunch.com
