روز گذشته، کاربران سراسر جهان با اختلالات گستردهای در دسترسی به سرویسهای محبوب اینترنتی مواجه شدند. پلتفرمهایی نظیر ایکس (توییتر سابق)، چتجیپیتی و حتی وبسایت «Downdetector» که مرجع گزارش خرابیهای اینترنتی به شمار میرود، برای ساعاتی از دسترس خارج شدند. منشأ این آشفتگی دیجیتال، بروز مشکل در زیرساختهای شرکت کلودفلر بود. اکنون و پس از رفع مشکل، مدیرعامل این شرکت توضیحات دقیقی دربارهی چرایی این رویداد ارائه کرده است. طبق گفتههای او، این حادثه بدترین اختلال ثبتشده در شبکه کلودفلر از سال 2019 تاکنون محسوب میشود.
متیو پرینس، همبنیانگذار و مدیرعامل کلودفلر، در واکنشی سریع به شایعات شکلگرفته در فضای مجازی، احتمال وقوع هرگونه حمله سایبری را رد کرد. بسیاری از کاربران و کارشناسان در ساعات اولیه گمان میکردند که یک حمله گسترده DDoS باعث از کار افتادن بخش عظیمی از اینترنت شده است. با این حال، پرینس در یک پست وبلاگی تشریح کرد که ریشهی ماجرا نه در عوامل بیرونی، بلکه در یک خطای داخلی و فنی نهفته بود. بر اساس گزارش فنی منتشر شده، تغییر در سیستم مجوزهای پایگاه داده باعث ایجاد رفتاری پیشبینینشده در سیستم مدیریت بات این شرکت شد.
کلودفلر به عنوان یکی از ارکان اصلی اینترنت، وظیفهی مدیریت و ایمنسازی حدود 20 درصد از ترافیک کل وب را بر عهده دارد. ابزار «Bot Management» این شرکت، نقشی حیاتی در شناسایی و تفکیک ترافیک انسانی از رباتهای خزنده ایفا میکند. در روز حادثه، مدل یادگیری ماشینی که مسئول بهروزرسانی فایلهای پیکربندی برای شناسایی این درخواستها بود، با اختلال مواجه شد. تغییری در رفتار درخواستهای پایگاه داده «ClickHouse» سبب گردید تا فایل پیکربندی مربوطه با حجم عظیمی از ردیفهای تکراری تولید شود. این افزایش حجم ناگهانی، فراتر از ظرفیت حافظهی تعیینشده برای سیستم بود و در نهایت منجر به اشباع بافرها شد.
نتیجهی این خطای فنی، از کار افتادن سیستم اصلی پراکسی بود که وظیفهی پردازش ترافیک مشتریان را بر عهده داشت. در واقع، سیستم امنیتی کلودفلر به اشتباه ترافیک کاربران عادی را به عنوان فعالیتهای مشکوک یا بات شناسایی کرده و دسترسی آنها را مسدود میکرد. این مسئله بهویژه برای شرکتهایی که تنظیمات سختگیرانهای برای مسدودسازی باتها اعمال کرده بودند، نمود بیشتری داشت. مدیران کلودفلر تأکید کردند که هیچگونه حمله سایبری یا مشکل DNS در کار نبوده و فناوریهای مرتبط با هوش مصنوعی مولد نیز بهطور مستقیم در ایجاد این خرابی نقشی نداشتهاند، هرچند که ابزارهای مقابله با خزندههای هوش مصنوعی بخشی از سیستم متأثر شده بودند.
منبع: CloudFlare
نوشته خطای انسانی یا حمله سایبری؛ کلودفلر دلیل قطعی جهانی اینترنت را مشخص کرد اولین بار در دیجیکالا مگ. پدیدار شد.

0 نظرات