発生日:2025年11月18日
Cloudflareの大規模障害により、広く利用されているウェブサイトやアプリケーションへのアクセスに支障が生じ、単一のインフラ事業者で起きた障害が、通常は互いに無関係なオンラインサービス全体へ連鎖し得ることが浮き彫りになった。ユーザーは火曜日のグリニッジ標準時11時30分過ぎから問題を報告し始め、影響を受けた主要プラットフォームにはXとChatGPTも含まれていた。
Cloudflareによると、脅威トラフィックを管理するための設定ファイルが設計どおりに機能しなかったことから事案が始まった。このファイルが、同社の幅広いサービス全体でトラフィックを処理するソフトウェアのクラッシュを引き起こした。Cloudflareは、この事案を重大な障害と表現し、顧客とインターネット利用者に謝罪するとともに、同社のシステムに関わるいかなる中断も容認できないと述べた。
同社は根本的な問題を解決したと発表したが、システムの復旧中は一部サービスで引き続きエラーが返される可能性があるとも述べた。また、攻撃やその他の悪意ある活動を示す証拠はないとした。この区別が重要なのは、Cloudflareが大量のトラフィックでサイトを圧倒しようとする試みへの防御を提供しているにもかかわらず、今回の障害は同社内部の技術設定に端を発したためだ。
ユーザーはGrindr、Zoom、Canvaで遅延やページの表示失敗、その他の問題を報告した。Xの一部訪問者には、Cloudflareが発生元だと示す内部サーバーエラーの通知が表示された。ChatGPTでは一部ユーザーに、challenges.cloudflare.comのブロックを解除するよう求めるメッセージが表示された。プラットフォームに障害が発生しているかを確認するため多くの人が利用するサービス、Downdetectorでさえ、アクセスが急増する中でエラーを表示した。
Cloudflareによると、全ウェブサイトの約20%が何らかの形で同社のサービスを利用している。同社の製品には、人間の訪問者と自動化されたボットを区別するためのチェック機能や、サービス拒否攻撃からサイトを保護するシステムが含まれる。共有レイヤーの規模と利便性を考えれば、直接的な運用上のつながりがないサービスで、1件のソフトウェアクラッシュが同時に表面化し得た理由が分かる。
インターネット監視団体NetBlocksのディレクター、アルプ・トーカーは、この事案をCloudflareのインフラに対する深刻な障害だと評した。ウェブサイトが自らのシステムの前面に防御サービスを配置する必要性が高まったことで、同社はインターネット上で最大級の単一障害点の一つにもなったと述べた。Cloudflareは、大手クラウドプラットフォームと同様に、こうしたインフラが集中する役割を担っている。
この事案は、前月に発生したAmazon Web ServicesとMicrosoft Azureの障害に続くものだった。ESETのサイバーセキュリティー顧問ジェイク・ムーアは、一連の障害により、組織が少数のネットワークに依存していることが浮き彫りになった一方、ホスティングと保護の代替手段は依然として限られていると述べた。
Cloudflareの説明は、敵対的行為ではなく、内部の設定とソフトウェアの障害を原因として挙げた。障害がもたらしたより広範な教訓は、その影響範囲にある。セキュリティーとトラフィック管理のレイヤーは個々の顧客の信頼性を高め得るが、多数のサイトが同じレイヤーに依存すれば、そこでの不具合は個別の障害ではなく、広範で相関した混乱を引き起こし得る。



