Vào ngày 5 tháng 12 năm 2025, một phần của mạng lưới Cloudflare đã gặp sự cố nghiêm trọng, ảnh hưởng đến khoảng 28% lưu lượng HTTP của Cloudflare. Sự cố này được gây ra bởi các thay đổi trên Tường lửa Ứng dụng Web (WAF) của Cloudflare khi cố gắng khắc phục một lỗ hổng trong React Server Components.
Vấn đề được kích hoạt bởi một thay đổi thứ hai đã tắt công cụ kiểm tra quy tắc WAF của Cloudflare, gây ra ngoại lệ Lua và trả về lỗi HTTP 500 từ mạng lưới của Cloudflare. Vấn đề đã được xác định và hoàn tác trong vòng 25 phút.
Khách hàng có bộ quy tắc được quản lý bởi Cloudflare và được phục vụ qua proxy FL1 cũ của Cloudflare đã bị ảnh hưởng, trong khi khách hàng không cấu hình này hoặc được phục vụ qua mạng lưới của Cloudflare tại Trung Quốc thì không bị ảnh hưởng.
Nguyên nhân gốc rễ là một lỗi trong hệ thống bộ quy tắc của Cloudflare, khi mã nguồn không xử lý đúng trường hợp một quy tắc với hành động “execute” bị bỏ qua bởi công tắc ngắt (killswitch). Cloudflare đang thực hiện nhiều dự án để cải thiện độ bền và an toàn của mạng lưới, bao gồm việc triển khai nâng cao, đơn giản hóa khả năng can thiệp khẩn cấp (break-glass) và xử lý lỗi theo chế độ “fail-open”.
Cloudflare xin lỗi về tác động và sự phiền toái mà sự cố này đã gây ra cho khách hàng và cộng đồng Internet nói chung, đồng thời cam kết ngăn chặn các sự cố tương tự xảy ra trong tương lai.
Nguồn:blog.cloudflare.com






