
Global Network là cơ sở hạ tầng phân tán gồm các máy chủ và trung tâm dữ liệu trên hơn 120 quốc gia, cung cấp các dịch vụ phân phối nội dung, bảo mật và tối ưu hóa hiệu suất, đồng thời kết nối Cloudflare với hơn 13.000 mạng, bao gồm ISP, nhà cung cấp dịch vụ đám mây và doanh nghiệp lớn trên toàn thế giới.
Matthew Prince, CEO của công ty cho biết trong một báo cáo: “Vấn đề này không phải do sự cố tấn công mạng hay bất kỳ hoạt động độc hại nào gây ra, trực tiếp hay gián tiếp. Thay vào đó, nó liên quan bởi sự thay đổi quyền của một trong các hệ thống cơ sở dữ liệu của chúng tôi, khiến cơ sở dữ liệu xuất nhiều mục nhập vào một “tệp tính năng” (feature file) được hệ thống Quản lý Bot của chúng tôi sử dụng”, Prince cho biết.
Sự cố bắt đầu lúc 11:28 UTC khi một bản cập nhật quyền cơ sở dữ liệu định kỳ khiến hệ thống Quản lý Bot của Cloudflare tạo ra một tệp cấu hình chứa các mục trùng lặp. Tệp này vượt quá giới hạn kích thước tích hợp, khiến phần mềm bị sập khi định tuyến lưu lượng truy cập qua mạng của Cloudflare.
Truy vấn cơ sở dữ liệu này trả về siêu dữ liệu cột trùng lặp sau khi quyền thay đổi, tăng gấp đôi tệp tính năng từ khoảng 60 lên hơn 200, vượt quá giới hạn 200 tính năng được mã hóa cứng của hệ thống được thiết kế nhằm ngăn chặn việc sử dụng bộ nhớ không giới hạn.

Mã trạng thái HTTP lỗi 5xx trong thời gian ngừng hoạt động
Cứ mỗi năm phút, một truy vấn sẽ tạo ra các tệp cấu hình đúng hoặc sai, tùy thuộc vào nút cụm nào đã được cập nhật, điều này dẫn đến kết quả phản hồi mã trạng thái lỗi. Ngoài ra, khi tệp này lan truyền qua các máy tính trong mạng, mã Rust của mô-đun Quản lý Bot sẽ kích hoạt lỗi hệ thống và 5xx, khiến hệ thống proxy core xử lý lưu lượng truy cập bị sập.
Lưu lượng truy cập đã trở lại bình thường vào lúc 14:30 UTC sau khi các kỹ sư Cloudflare xác định được nguyên nhân gốc rễ và thay thế tệp bị lỗi bằng phiên bản trước đó. Toàn bộ hệ thống đã hoạt động trở lại bình thường vào lúc 17:06 UTC. Sự cố này ảnh hưởng đến các dịch vụ CDN và bảo mật quan trọng của Cloudflare, Turnstile, Workers KV, quyền truy cập bảng điều khiển, bảo mật email và xác thực truy cập.
Cloudflare đã từng khắc phục sự cố ngừng hoạt động trên diện rộng vào tháng 6/2025, gây ra lỗi kết nối Zero Trust WARP và lỗi xác thực Access trên nhiều khu vực, đồng thời ảnh hưởng đến cơ sở hạ tầng Google Cloud.
Vào tháng 10/2025, Amazon cũng đã giải quyết sự cố ngừng hoạt động do lỗi DNS nghiêm trọng gây gián đoạn kết nối tới hàng triệu trang web sử dụng nền tảng điện toán đám mây Amazon Web Services (AWS).
