# Regulyar ifoda Cloudflare'ni ishdan chiqardi. 27 daqiqa.

Published: 2026-09-12

2019-yil 2-iyul, 13:42 UTC: Cloudflare'ning Veb ilovalari xavfsizlik devori uchun bitta yangi qoida taxminan ikki soniya ichida 180 dan ortiq shaharlarda ishga tushirildi. Bu simulyatsiya rejimida ishlaydigan XSS qoidasi bo'lib, u hech narsani bloklamaydi, lekin u har bir so'rovda ishlaydi va .\*(?:.\*=.\*) bilan tugaydi. PCRE orqaga qaytadi, HTTP-ga xizmat ko'rsatuvchi har bir CPU yadrosi 100% ga etadi va Cloudflare orqali proksi qilingan har bir sayt 27 daqiqa davomida 502 javobini qaytaradi; trafik 82% ga kamayadi. O'chirish tugmasi Cloudflare Access ortida joylashgan bo'lib, u Cloudflare ortida turadi. Cloudflare'ning o'z hisobotidan keyingi tahlil: CPU tejash uchun qayta ishlashda bir necha hafta oldin olib tashlangan CPU himoyasi, har qanday qoidani sahnalashtirishni o'tkazib yuborishga imkon beruvchi protsedura, murakkablik kafolati bo'lmagan mexanizm, 11 ta sabab va 7 ta tuzatish. Tuzatish bo'yicha hukm: SHIP IT.

Canonical: https://thedailydiff.dev/uz/video/2026-09-12-cloudflare-regex/

## Bu video nimani qamrab oladi

- 13:31–13:42 UTC: PR birlashtirildi, CI yashil (CPU testi yo'q), Quicksilver qoidani 180 dan ortiq shaharlarga yuboradi; WAF qoidalari DOG → PIG → Canary bosqichlarini o'tkazib yuboradi
- 13:45–14:07: birinchi sahifa; butun dunyo bo'ylab CPU 100%, trafik -82%, hamma joyda 502lar; ichki boshqaruv paneli Cloudflare Access ortida, u ishlamayapti; ba'zi kirish ma'lumotlari muddati o'tgan; kamdan-kam qo'llaniladigan chetlab o'tish
- 14:07–14:09: global WAF to'xtatildi; 27 daqiqadan so'ng trafik va CPU normal holatga keldi; 14:52 da WAF qoidasiz qayta ishga tushirildi
- 2-iyul (15:50 UTC) va 12-iyul: Cloudflare o'sha kunlik eslatma va to'liq postmortumni e'lon qiladi; CPU himoyasi qayta qo'shildi, 3868 ta qoida qayta o'qildi, bosqichma-bosqich yoyishlar, chiziqli vaqtli regulyar ifoda mexanizmiga o'tish

## Tarjima qilingan transkript

Asl inglizcha hikoyadan tarjima qilingan. Mavjud audio va subtitrlar YouTube tomonidan boshqariladi.

0:00 Bitta regulyar ifoda bir vaqtning o'zida har bir Cloudflare serverida ishga tushadi, va keyingi yigirma yetti daqiqa davomida uning ortidagi saytlar 502 sahifasiga aylanadi, bu, xavfsizlik devori uchun mumkin bo'lgan eng qattiq sozlama. 2019-yil 2-iyul, 13:42 UTC. Cloudflare ikki soat ichida e'lon qiladi: hujum emas, noto'g'ri joylashtirish, trafik 82 foizga tushib ketdi. O'n kun o'tgach, texnik direktor Jon Graham-Kamming to'liq postmortumni e'lon qiladi, regulyar ifoda ham kiritilgan, va Hacker News unga 698 ball beradi,

0:26 bu, buzilish uchun tik oyoqda turib olqishlashga teng. Bu qanday sodir bo'ladi, nima uchun bu mumkin va kim aslida aybdor. Bu The Daily Diff, postmortem. 13:31. Tortish so'rovi birlashtirildi: saytlararo skriptlarga qarshi yangi xavfsizlik devori qoidasi, simulyatsiya rejimida, shuning uchun u hech narsani bloklamaydi. 13:37, sinovlar o'tdi; hech biri CPU o'lchamadi. 13:42, qoida ikki soniya ichida 180 shaharga yuborildi, chunki WAF qoidalari boshqa relizlar oladigan dog, pig va canary bosqichlarini o'tkazib yuboradi.

0:54 13:45, birinchi sahifa. 13:49, Hacker Newsda holat sahifasi bo'yicha mavzu bor, u hali ham barcha tizimlar ishlayotganini ko'rsatadi. Qoida nuqta-yulduz, nuqta-yulduz, teng, nuqta-yulduz bilan tugaydi: har qanday narsa, keyin har qanday narsa, keyin tenglik belgisi. PCRE ochko'zlik bilan taxmin qiladi, muvaffaqiyatsizlikka uchraydi va har bir boshqa bo'linish orqali orqaga qaytadi. x teng x 23 qadamni oladi. Tenglikdan keyin yigirma x: 555.

1:15 Yigirma x, tenglik belgisi yo'q: hech narsani topish uchun 4067 qadam. Buni har bir so'rovda ishga tushiring va har bir yadro yuz foizda ishlaydi, hech narsa qilmasdan, to'liq. Ikki qo'riqchi buni ushlashi kerak edi. Qoidalar bo'yicha CPU chegarasi bir necha hafta oldin xato tufayli olib tashlangan edi, WAFning kamroq CPU ishlatishini ta'minlashga qaratilgan qayta ishlashda. Va protsedura har qanday qoidani sahnalashtirishni o'tkazib yuborishga imkon beradi, chunki qoidalar jonli hujumlarni to'xtatish uchun mavjud; bu favqulodda holat emas edi va u baribir global miqyosda ishga tushdi.

1:37 14:00, WAF aniqlandi; hujum yo'q. 14:02, kimdir global to'xtatishni taklif qiladi: bitta komponent, o'chirilgan, butun dunyo bo'ylab. Kalit Cloudflare Access ortida. Cloudflare Access Cloudflare ortida. Ba'zi hisobga olish ma'lumotlari ishlatilmaganligi sababli muddati o'tgan, shuning uchun internetdagi eng tez tarmoq hech kim sinovdan o'tkazmagan chetlab o'tishga besh daqiqa sarflaydi. 14:07, o'chirish. 14:09, trafik normal. git blame: bitta tezlikdagi, global tarqatish; tasodifan qayta ishlangan CPU himoyasi;

2:04 yuqori chegarasi bo'lmagan regulyar ifoda mexanizmi. Qoidani yozgan muhandis emas: postmortem o'n bitta sababni sanab o'tadi va hech kimning nomini aytmaydi. Ta'sir doirasi: 27 daqiqa, trafikning 82 foizi, har bir yadroning 100 foizi CPU, har bir shaharda. Boshqaruv paneli va API bir xil chetda joylashgan, shuning uchun mijozlar hatto uni o'chira olmaydi. Hacker News, postmortem ostida: ularda bitta muammo bor edi, regulyar ifoda ishlatishdi, endi ularda ikkita muammo bor. Eski hazil. Hali ham kompilyatsiya bo'ladi.

2:28 Hukm, postmortem: SHIP IT. CPU himoyasi qaytdi, barcha 3868 ta qoida qo'lda o'qiladi, qoidalar sahnalashtirishdan o'tadi va mexanizm chiziqli vaqt kafolati bilan ishlaydiganiga o'tadi, 1968-yilda Ken Thompson tomonidan nashr etilgan. Dushanba: har bir so'rov bo'yicha ishlaydigan hech qanday narsada nuqta-yulduz nuqta-yulduz yo'q, va o'chirish tugmasini u o'chiradigan narsadan uzoqroqda saqlang. Menga hali ham gapirishga ruxsat berilmagan hodisani yuboring, izohlarda yoki daily diff dot dev manzilida.

2:53 Va bugungi diff shu. Men Axrisidan Nikoman. Mas'uliyat bilan birlashtiring.

## Manbalar

- [John Graham-Cumming, "Details of the Cloudflare outage on July 2, 2019" (Jul 12, 2019)](https://blog.cloudflare.com/details-of-the-cloudflare-outage-on-july-2-2019/) — blog.cloudflare.com
- [Matthew Prince, "Cloudflare outage caused by bad software deploy (updated)" (Jul 2, 2019)](https://blog.cloudflare.com/cloudflare-outage/) — blog.cloudflare.com
- [Matthew Prince on X, Jul 2, 2019, 14:22 UTC](https://x.com/eastdakota/status/1146061591143538688) — x.com
- [Matthew Prince on X, Jul 2, 2019, 14:36 UTC ("No evidence yet attack related")](https://x.com/eastdakota/status/1146065231270907907) — x.com
- [Hacker News, Jul 2, 2019, 13:49 UTC — "Cloudflare Network Performance Issues" (631 points)](https://news.ycombinator.com/item?id=20334924) — news.ycombinator.com
- [Hacker News, Jul 2, 2019 — "Cloudflare outage caused by bad software deploy" (348 points)](https://news.ycombinator.com/item?id=20336332) — news.ycombinator.com
- [Hacker News, Jul 12, 2019 — "Details of the Cloudflare outage on July 2, 2019" (698 points)](https://news.ycombinator.com/item?id=20421538) — news.ycombinator.com
- [TechCrunch, Jul 2, 2019](https://techcrunch.com/2019/07/02/a-cloudflare-outage-is-impacting-sites-everywhere/) — techcrunch.com
