# ایک ریجیکس نے کلاؤڈ فلیر کو 27 منٹ کے لیے ڈاؤن کر دیا۔

Published: 2026-09-12

2 جولائی 2019، 13:42 UTC: کلاؤڈ فلیر کے ویب ایپلیکیشن فائر وال کے لیے ایک نیا اصول تقریباً دو سیکنڈ میں 180+ شہروں میں لائیو ہو گیا۔ یہ سمولیٹ موڈ میں ایک XSS اصول ہے، اس لیے یہ کچھ بھی نہیں روکتا، لیکن یہ ہر درخواست پر چلتا ہے، اور یہ .\*(?:.\*=.\*) پر ختم ہوتا ہے۔ PCRE بیک ٹریک کرتا ہے، HTTP سروس کرنے والے ہر CPU کور 100% تک پہنچ جاتے ہیں، اور کلاؤڈ فلیر کے ذریعے پراکسائیڈ ہر سائٹ 27 منٹ کے لیے 502 واپس کرتی ہے؛ ٹریفک 82% گر جاتی ہے۔ کل سوئچ کلاؤڈ فلیر ایکسس کے پیچھے ہے، جو کلاؤڈ فلیر کے پیچھے ہے۔ کلاؤڈ فلیر کی اپنی تحریر سے پوسٹ مارٹم: CPU کو بچانے کے لیے کیے گئے ایک ریفیکٹر میں ہفتوں پہلے ہٹایا گیا CPU گارڈ، وہ طریقہ کار جس نے کسی بھی اصول کو اسٹیجنگ کو چھوڑنے دیا، وہ انجن جس میں کوئی پیچیدگی کی گارنٹی نہیں تھی، 11 وجوہات اور 7 اصلاحات۔ اصلاح پر فیصلہ: SHIP IT۔

Canonical: https://thedailydiff.dev/ur/video/2026-09-12-cloudflare-regex/

## اس ویڈیو میں کیا شامل ہے

- 13:31–13:42 UTC: PR ضم ہو گیا، CI سبز (کوئی CPU ٹیسٹ نہیں)، کوئیک سلور 180+ شہروں میں اصول کو دھکیلتا ہے؛ WAF اصول DOG → PIG → Canary مراحل کو چھوڑ دیتے ہیں
- 13:45–14:07: پہلا صفحہ؛ دنیا بھر میں CPU 100%، ٹریفک −82%، ہر جگہ 502s؛ اندرونی کنٹرول پینل Cloudflare Access کے پیچھے ہے، جو ڈاؤن ہے؛ کچھ اسناد کی میعاد ختم ہو گئی ہے؛ ایک شاذ و نادر ہی ڈرل کیا گیا بائی پاس
- 14:07–14:09: عالمی WAF کو ختم کریں؛ 27 منٹ بعد ٹریفک اور CPU معمول پر؛ 14:52 WAF اصول کے بغیر واپس آ گیا۔
- 2 جولائی (15:50 UTC) اور 12 جولائی: کلاؤڈ فلیر نے اسی دن کا نوٹ اور مکمل پوسٹ مارٹم شائع کیا؛ CPU گارڈ دوبارہ شامل کیا گیا، 3,868 اصول دوبارہ پڑھے گئے، مراحل میں رول آؤٹ، لینیئر ٹائم ریجیکس انجن کی طرف منتقل

## ترجمہ شدہ ٹرانسکرپٹ

اصل انگریزی بیان سے ترجمہ کیا گیا۔ دستیاب آڈیو اور کیپشنز یوٹیوب کے زیر انتظام ہیں۔

0:00 ایک ریگولر ایکسپریشن کلاؤڈ فلیر کے ہر سرور پر ایک ساتھ لائیو ہو جاتا ہے، اور اگلے ستائیس منٹ تک اس کے پیچھے کی سائٹیں 502 کا صفحہ ہوتی ہیں، جو کہ ایک فائر وال کے لیے ممکنہ سخت ترین سیٹنگ ہے۔ 2 جولائی 2019، 13:42 UTC۔ کلاؤڈ فلیر دو گھنٹے کے اندر پوسٹ کرتا ہے: کوئی حملہ نہیں، ایک خراب ڈیپلائی، ٹریفک 82 فیصد کم ہے۔ دس دن بعد CTO جان گراہم-کمنگ مکمل پوسٹ مارٹم شائع کرتے ہیں، ریجیکس شامل ہے، اور ہیکر نیوز اسے 698 پوائنٹس دیتا ہے،

0:26 جو کہ کسی آؤٹیج کے لیے ایک کھڑا ہو کر داد دینا ہے۔ یہ کیسے ہوتا ہے، یہ کیوں ممکن ہے، اور اصل میں کس پر الزام آتا ہے۔ یہ The Daily Diff ہے، پوسٹ مارٹم۔ 13:31۔ ایک پل ریکوئسٹ ضم ہوتی ہے: کراس سائٹ کے خلاف ایک نیا فائر وال اصول اسکرپٹنگ، سمولیٹ موڈ میں، لہذا یہ کچھ بھی نہیں روکتا۔ 13:37، ٹیسٹ پاس ہو گئے؛ کوئی بھی CPU کی پیمائش نہیں کرتا۔ 13:42، یہ اصول دو سیکنڈ میں 180 شہروں میں بھیجا جاتا ہے، کیونکہ WAF اصول دیگر ریلیز کو ملنے والے کتے، خنزیر اور کینری کے مراحل کو چھوڑ دیتے ہیں۔

0:54 13:45، پہلا صفحہ۔ 13:49، ہیکر نیوز پر اسٹیٹس پیج پر ایک تھریڈ ہے، جو اب بھی کہتا ہے کہ تمام سسٹم آپریشنل ہیں۔ اصول ڈاٹ سٹار، ڈاٹ سٹار، برابر، ڈاٹ سٹار پر ختم ہوتا ہے: کچھ بھی، پھر کچھ بھی، پھر ایک برابر کا نشان۔ PCRE لالچی انداز میں اندازہ لگاتا ہے، ناکام ہوتا ہے، اور ہر دوسری تقسیم کے ذریعے بیک ٹریک کرتا ہے۔ x برابر x 23 قدم لیتا ہے۔ برابر کے بعد بیس x's: 555۔

1:15 بیس x's، کوئی برابر کا نشان نہیں: کچھ بھی تلاش کرنے کے لیے 4,067 قدم۔ ہر درخواست پر یہ چلائیں اور ہر کور سو فیصد پر ہے، کچھ نہیں کر رہا، اچھی طرح سے۔ دو محافظوں کو اسے پکڑنا چاہیے تھا۔ اصولوں پر CPU کی حد ہفتوں پہلے غلطی سے ہٹا دی گئی تھی، ایک ریفیکٹر میں جس کا مقصد WAF کو کم CPU استعمال کرنا تھا۔ اور طریقہ کار کسی بھی اصول کو اسٹیجنگ کو چھوڑنے دیتا ہے، کیونکہ اصول لائیو کو روکنے کے لیے موجود ہیں حملے؛ یہ کوئی ہنگامی صورتحال نہیں تھی، اور یہ پھر بھی عالمی سطح پر چلا گیا۔

1:37 14:00، WAF کی شناخت ہو جاتی ہے؛ کوئی حملہ نہیں۔ 14:02، کوئی عالمی خاتمے کی تجویز پیش کرتا ہے: ایک جزو، بند، دنیا بھر میں۔ سوئچ Cloudflare Access کے پیچھے ہے۔ Cloudflare Access Cloudflare کے پیچھے ہے۔ غیر استعمال کی وجہ سے کچھ اسناد کی میعاد ختم ہو گئی ہے، لہذا انٹرنیٹ پر سب سے تیز نیٹ ورک پانچ منٹ ایک ایسے بائی پاس پر خرچ کرتا ہے جسے کسی نے ڈرل نہیں کیا تھا۔ 14:07، ختم۔ 14:09، ٹریفک معمول پر۔ git blame: ایک رفتار کے ساتھ رول آؤٹ، عالمی؛ ایک CPU گارڈ جو حادثاتی طور پر ریفیکٹر کر دیا گیا تھا؛

2:04 ایک ریجیکس انجن جس کی کوئی اوپری حد نہیں تھی۔ انجینئر جس نے اصول لکھا وہ نہیں: پوسٹ مارٹم میں گیارہ وجوہات درج ہیں اور کسی کا نام نہیں ہے۔ دھماکے کا دائرہ: 27 منٹ، ٹریفک کا 82 فیصد، ہر کور پر 100 فیصد CPU، ہر شہر میں۔ ڈیش بورڈ اور API اسی ایج کے پیچھے ہیں، لہذا گاہک اسے بند بھی نہیں کر سکتے۔ ہیکر نیوز، پوسٹ مارٹم کے تحت: ان کے پاس ایک مسئلہ تھا، ایک ریگولر ایکسپریشن استعمال کیا، اب ان کے پاس دو ہیں۔ پرانا لطیفہ۔ پھر بھی کمپائل ہوتا ہے۔

2:28 فیصلہ، پوسٹ مارٹم: SHIP IT۔ CPU گارڈ واپس آ گیا ہے، تمام 3,868 اصول ہاتھ سے پڑھے جاتے ہیں، اصول اسٹیجنگ سے گزرتے ہیں، اور انجن ایک ایسے انجن کی طرف منتقل ہوتا ہے جس میں لینیئر ٹائم ضمانتیں ہیں، جو 1968 میں کین تھامسن نے شائع کی تھیں۔ پیر: کسی بھی چیز میں ڈاٹ سٹار ڈاٹ سٹار نہیں جو ہر درخواست پر چلتا ہے، اور کل سوئچ کو اس چیز سے دور رکھیں جسے وہ مارتا ہے۔ مجھے وہ واقعہ بھیجیں جس کے بارے میں آپ کو ابھی تک بات کرنے کی اجازت نہیں ہے، کمنٹس میں، یا daily diff dot dev پر۔

2:53 اور آج کے لیے یہ فرق ہے۔ میں Axrisi سے نیکو ہوں۔ ذمہ داری سے ضم کریں۔

## ذرائع

- [John Graham-Cumming, "Details of the Cloudflare outage on July 2, 2019" (Jul 12, 2019)](https://blog.cloudflare.com/details-of-the-cloudflare-outage-on-july-2-2019/) — blog.cloudflare.com
- [Matthew Prince, "Cloudflare outage caused by bad software deploy (updated)" (Jul 2, 2019)](https://blog.cloudflare.com/cloudflare-outage/) — blog.cloudflare.com
- [Matthew Prince on X, Jul 2, 2019, 14:22 UTC](https://x.com/eastdakota/status/1146061591143538688) — x.com
- [Matthew Prince on X, Jul 2, 2019, 14:36 UTC ("No evidence yet attack related")](https://x.com/eastdakota/status/1146065231270907907) — x.com
- [Hacker News, Jul 2, 2019, 13:49 UTC — "Cloudflare Network Performance Issues" (631 points)](https://news.ycombinator.com/item?id=20334924) — news.ycombinator.com
- [Hacker News, Jul 2, 2019 — "Cloudflare outage caused by bad software deploy" (348 points)](https://news.ycombinator.com/item?id=20336332) — news.ycombinator.com
- [Hacker News, Jul 12, 2019 — "Details of the Cloudflare outage on July 2, 2019" (698 points)](https://news.ycombinator.com/item?id=20421538) — news.ycombinator.com
- [TechCrunch, Jul 2, 2019](https://techcrunch.com/2019/07/02/a-cloudflare-outage-is-impacting-sites-everywhere/) — techcrunch.com
