INA治百病@摳他羅
@megakotaro
愛
Tue, Nov 18, 2025 3:10 PM
Tue, Nov 18, 2025 3:45 PM
2
Cloudflare outage hints at nefarious "traffic spike"...
Cloudflare炸了,話不要說太滿哈,要賠到脫褲了
Oh No
掰噗~
@baipu
說
Tue, Nov 18, 2025 3:10 PM
喔?
永遠的真田幸村
@ivanusto
Tue, Nov 18, 2025 3:12 PM
終於修好了,但不知道要賠多少錢? XD
Cloudflare 傳出全球大規模災情!X、ChatGPT 等多個服務癱瘓,官方證實調查搶修並已解決事...
INA治百病@摳他羅
@megakotaro
愛
Tue, Nov 18, 2025 3:14 PM
永遠的真田幸村
: 最近大盤回檔不太準,但應該會再跌一陣子
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
@f787f
Tue, Nov 18, 2025 4:29 PM
真好奇它到底是怎麼炸的,非常期待他們的報告XD
INA治百病@摳他羅
@megakotaro
愛
Wed, Nov 19, 2025 2:27 AM
Wed, Nov 19, 2025 2:28 AM
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
:
Cloudflare outage on November 18, 2025
@davecode - Cloudflare 官方說明了昨天全球Cloudflare事故原因。這是在 1...
INA治百病@摳他羅
@megakotaro
愛
Wed, Nov 19, 2025 2:35 AM
小說版,這個看看就好
Fox Hsiao on Facebook
永遠的真田幸村
@ivanusto
Wed, Nov 19, 2025 3:13 AM
Cloudflare 11/18 全球大當機官方調查報告出爐,結果權限變更反而比 DDoS 更致命
永遠的真田幸村
@ivanusto
Wed, Nov 19, 2025 3:13 AM
INA治百病@摳他羅
: 他到底怎麼會這樣想啊?
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
@f787f
Wed, Nov 19, 2025 5:50 AM
Wed, Nov 19, 2025 10:06 AM
結果是判斷"是否行為是機器人"的特徵檔模型出錯容量翻倍,導致執行模型的程式爆掉,經過新版 Agnet 節點的會看到 5xx 錯誤,舊版連結則是機器人完全能訪問(噗浪就是舊版)XD
容量翻倍的原因則是資料庫權限設定,CF 將資料庫的共用帳號權限調整,讓使 ClickHouse 使用者除了表格以外也能直接查詢資料。
但他們過去程式預設會查詢 default 資料庫,所以當權限一開通,除了原本的 default 表以外還把新開的 r0 資料庫重複資料加入。
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
@f787f
Wed, Nov 19, 2025 5:52 AM
蠻有趣的問題~~因為 CF 對於使用者手動配置的設定檔有多重的檢測,其中就有重複行檢測;但他們沒有把這種檢測套用在機器人自動產生的規則集中。
這次是意外產生的事故;但其實是存在惡意攻擊的可能性~~CF 雖然把這洞補起來了但其他人不一定XD
永遠的真田幸村
@ivanusto
Wed, Nov 19, 2025 6:17 AM
以後對外人和自己人全部要零信任
載入新的回覆
Oh No
容量翻倍的原因則是資料庫權限設定,CF 將資料庫的共用帳號權限調整,讓使 ClickHouse 使用者除了表格以外也能直接查詢資料。
但他們過去程式預設會查詢 default 資料庫,所以當權限一開通,除了原本的 default 表以外還把新開的 r0 資料庫重複資料加入。
這次是意外產生的事故;但其實是存在惡意攻擊的可能性~~CF 雖然把這洞補起來了但其他人不一定XD