Cloudflare zegt dat storing na drie uur is opgelost

Cloudflare zegt dat de storing die eerder op dinsdag begon, is opgelost. Het bedrijf blijft de situatie nog wel in de gaten houden. Door de storing waren veel websites en diensten onbereikbaar.

Om 15.42 uur Nederlandse tijd zei Cloudflare dat de storing is opgelost. Het bedrijf heeft nog niet gezegd wat er aan de hand was. Cloudflare sprak alleen over 'een internal service degradation'. Om 14.09 uur was de oorzaak van de storing gevonden en werd er aan een fix gewerkt. Om 15.34 uur zei het bedrijf dat toegang tot dashboarddiensten was hersteld. Net geen tien minuten later waren ook de problemen met de application services opgelost.

Door de storing waren veel apps en diensten onbereikbaar, zoals ChatGPT en X. Cloudflare sprak om 12.48 uur Nederlandse tijd voor het eerst over de storing, waarmee de storing zo'n drie uur duurde.

Door Hayte Hugo

Redacteur

18-11-2025 • 15:56

58

Submitter: nasdude

Reacties (58)

Sorteer op:

Weergave:

Cloudflare heeft altijd wel inhoudelijk interessante postmortem write-ups en ik kijk al uit naar de publicatie ervan in de komende tijd. 🙂

Zo vaag als de status page updates zijn, zoveel transparanter zijn hun blogs soms. https://blog.cloudflare.com/tag/post-mortem/

Update: ja daar is het artikel al! https://blog.cloudflare.com/18-november-2025-outage/

[Reactie gewijzigd door gertvdijk op 19 november 2025 01:57]

Ha, had ik toch gelijk toen ik zei dat het vanwege hun bot detection service was.
De vage status updates zijn er om te vermijden dat er fouten gecommuniceerd worden.

Cloudflare ( in tegenstelling tot AWS. Azure. ... ) post wel vlug erop als ze op de hoogte zijn van een probleem.
Inderdaad, zeer helder. Daar kan zelfs m'n moeder wat mee bij wijze van spreken. Zouden meer partijen moeten doen. Hulde! _/-\o_
Hoe realistisch is een cyberaanval? Laatste weken meerdere infra’s met issues? Of ben ik nu aan het doom denken..
edit:
genoeg aanleiding om dit als doom denken labelen 🫡

[Reactie gewijzigd door Bromano op 18 november 2025 19:09]

Cloudflare publiceert regelmatig uitstekende reviews van incidenten of deze of problemen waar men aan heeft moeten werken met deep dives. Als het kan, dan zal er hier waarschijnlijk ook een goede root-cause analyse gemaakt worden, of deze gedeeld kan worden als het een cyberaanval betreft, geen idee.

[Reactie gewijzigd door demianmonteverd op 19 november 2025 11:44]

Op de status pagina stond voorgaande aan de storing (html 500 voor X) een aardig opsomming van onderhoud gerelateerde post op 18 November, dus denk human error of een verkeerd ingeschatte wijziging.
Dan vraag ik mij af of ze er ook iets van leren, want het aantal storingen is toch best wel hoog als ik die pagina/blog zo lees. Al 6 grote outages/storingen dit jaar is toch niet iets om trots op te zijn.
Tel daar de andere outages/storingen bij andere clouddiensten op dit jaar en de cloud is niet zo stabiel als heel veel mensen menen dat het is.

Maar goed, Ik leef zo'n 1100 kilometer van Santiago in Chile in Zuid-Amerika en de dichtsbijzijnde Cloudflare datacenter ligt in Asuncion (Paraguay). En de diensten die ik daar draai, geen centje pijn door de storing van vandaag. Niet eens vertragingen. Nu zijn het niet zo heel veel dingen die ik bij Cloudflare heb gestald, maar wel een paar belangrijke zaken.
Ik denk dat het eerder config issues zijn met spullen die te lang goed zijn gegaan. Dus kleine foutjes die bij elkaar opgeteld een groot issue geven als het fout gaat. Dat was van de week kennelijk ook bij Nikhef het geval.

Het zijn in ieder geval incidenten die weinig oorzakelijks met elkaar delen, dus in dat opzicht denk ik niet dat er een patroon van aanvallen te zien is.
Je bent aan het Doom denken. Natuurlijk is elke (ver)storing mogelijk een cyberaanval. Maar de berichten over dreigingen maken dat je brein nu eerder 1+1 = DRIE! roept dan in pak 'm beet 2015.
Destijds was een cyberaanval realistisch, nu net zo.
But does @Bromano also run Crysis?
De AWS verstoring van +- een maand geleden was in ieder geval geen cyberaanval - daar waren simpelweg fouten gemaakt door medewerkers.
Grappig - ik krijg namelijk pas net last van de Cloudflare storing. Ik lees net de artikelen over de storing, ga terug naar de homepage van Tweakers en lees dat de storing opgelost zou zijn terwijl bij mij net alles pas begint uit te vallen. Heel vreemd!
Helaas hele middag amper kunnen werken hierdoor. Zoveel services hele dag down..
Een zakenpartner van mij kon zijn huurauto niet meer in.
Kennelijk zijn er bedrijven die op het idee komen dat je auto alleen kunt unlocken via een app.
Laat die app nou net Cloudflare nodig hebben..... 8)7 :X

Dat verzin je toch niet
Tuurlijk wel. Wat dacht je van de NS fietsen, waarvan de app een dagje niet werkte? Lopen maar.
Tuurlijk verzin je dat wel, juist cloudfare wordt gebruikt om een betrouwbaardere verbinding op te zetten die niet zo snel down moet gaan bij een doss oid. Kans is groter dat je populaire service down gaat als je er geen gebruik van maakt. Maar nadeel is dus wel als het een keertje goed fout gaat zoals vandaag.
100% uptime is onmogelijk, dus als jij denkt dat je dat zelf wel kunt bereiken dan ben he heel erg naief.
Gewoon een sleutel ipv een unlock systeem?

Dit via een of andere app regelen is potentieel buitengewoon onveilig en daarnaast niet betrouwbaar...

Die laatste opmerking raakt natuurlijk kant noch wal..
Want een sleutel kan niets mis mee gaan? Die kun je kwijtraken, is te dupliceren, kan ook gewoon kapot... en zo kan ik er nog wel wat verzinnen waarom het op afstand deels kunnen bedienen / tracken van een huur auto juist wel een uitkomst is.

Er bestaat geen 100% 'fail safe' en misschien moeten we als mensheid gewoon weer eens leren accepteren dat we soms te maken hebben met ongemakken.
Je mist het punt dat wanneer deuren niet meer open kunnen ivm netwerk storing het ding potdicht zit.

Met een fysiek sleutelgat is het altijd mogelijk een reserve/universele sleutel te gebruiken, het sleutelgat te lockpicken of evt uit te boren.

Bij de eerste optie kun je enkel nog een ruit inslaan. Wat op zichzelf niet alleen veel duurder is, maar serieuze gevolgen kan hebben ivm weersomstandigheden ed.

Misschien moet de mensheid accepteren dat niet alles 100% via het web hoeft.

[Reactie gewijzigd door B_FORCE op 19 november 2025 11:24]

100% eens dat niet alles via het web hoeft.

Maar vraag is natuurlijk of desbetreffend voertuig ook echt niet fysiek ontgrendeld kon worden. Deel / huurauto's die ik heb gereden hadden die mogelijkheid namelijk wel gewoon, blijft alleen de vraag of de sleutel ook fysiek aanwezig is op locatie natuurlijk maar dat is weer een ander verhaal.
Dat komt door tijdsverschil met de VS :+
Wie zei ook al weer: als de wereld vergaat, ga ik naar Nederland. Daar gebeurt alles 30 jaar later.
Gelukkig gebruikt Google geen cloudflare, dus het antwoord is makkelijk gevonden: Heinrich Heine
Update - Some customers may be still experiencing issues logging into or using the Cloudflare dashboard. We are working on a fix to resolve this, and continuing to monitor for any further issues.

Zie: https://www.cloudflarestatus.com/
Hier precies hetzelfde.

En ik heb nog nooit zoveel spam in mijn Hotmail inbox gehad als vandaag: toeval of filtert Cloudflare zoveel spam weg?
Fijn, het waren maar drie lange uren.

Nu een mooi blogje schrijven, en tot de volgende clusterf*ck - half jaartje - misschien eerder.
De komende 2 weken word je op LinkedIn weer doodgegooid tenenkrommende blogposts van zelfbenoemde IT evangelisten over hoe kwetsbaar en afhankelijk we allemaal wel niet zijn. Een glas, een plas, en alles bleef zoals het was.
Oh, die gasten. Ik ben zo klaar met die evangelists.

Ik denk dat een aantal grote enterprises wellicht hun vertrouwen in CF hebben verloren, maar voor het gros, zal het idd business as usual zijn.
En je vindt Cloudflare geen SPOF in dit verhaal?
Absoluut. En het is in minder dan zes maanden al twee keer goed fout gegaan.

Niet enterprise waardig.
Bij Microsoft gaat het ook om de haverklap fout, ook absoluut niet enterprise waardig. Maar toch blijft de hele wereld hun diensten en hun OS gebruiken.

In geval van Cloudflare hebben ze het in een paar uur gefixt. Ja dat waren dure uren, want een klant van met meer dan 200K omzet per dag heeft er meer dan 3 uur uitgelegen, die omzet halen ze vandaag niet meer bij. Komt nog bij dat de orderverwerking door deze storing ook plat lag en dinsdag is de drukste dag van de week, dus die hebben ook 3 uur lang geen orders kunnen verwerken.

2 weken terug lag Microsoft plat dankzij Front Door, een vergelijkbare dienst. Nadat ze de services hersteld hadden kon je ruim een week niks aan je config veranderen. Daarnaast duurt het 45 minuten voor een change wordt doorgevoerd. In dat opzicht is Cloudflare nog heilig :X.
Front door is inderdaad een totale flop. Je bent goed op de hoogte. Wat er precies aan ten grondslag lag is me niet duidelijk, maar dat er klanten zijn die frontdoor blijven gebruiken is me een raadsel. Het was qua features al ruk, maar nu met dit erbij is er geen enkele reden om bij hen te blijven. Die vendor lock in.
Hahaha, ik heb ze al gezien; “we hebben het internet gecentraliseerd1!11!!!”

Nee klaplong, aanvallers hebben zoveel capaciteit gekregen dat we kennelijk de capaciteit van het hele “internet” nodig hebben om onze diensten overeind te houden. Ik mag toch hopen dat we geleerd hebben onze kritische diensten niet afhankelijk te laten zijn van Webhosting Ruige Kliko VOF.
Maar er zit wel wat in, want tegenwoordig wordt bijna 20% door CloudFlare heen gestuurd. Dat is nogal een SPOF.
Helamaal opgelost lijkt het nog niet. Granted, het is zeker een stuk beter dan eerder vandaag, maar af en toe krijg op sommige sites nog altijd een storingspagina van Cloudflare. Ook na een harde refresh (CTRL-F5), en in Incognito-modus, dus het is geen browsercache-probleem.

Soms werkt de site wel, na een refresh de Cloudflare error, nog een refresh en het werkt weer wel. En dit bij meerdere websites.

Het is dus nog op zijn minst onstabiel te noemen.
Heb uptime monitors draaien, die geven nog steeds een dipje van een paar seconde iedere paar minuten, daaraan merk ik nog goed dat het nog niet helemaal opgelost is. Zal vast wel iets van nasleep zijn?
Ik kom op diverse websites nog allerlei storingen tegen. Doet het natuurlijk mediatechnisch goed om te zeggen dat het opgelost is, maar dat is het dus nog niet.
Als je op deze schaal een probleem oplost kan het best even duren voor alle mirrors en regios weer in de lucht zijn
20% is niet misselijk... dat heeft een flinke tijd nodig om weer op te komen en er zullen ongetwijfeld handmatige restarts nodig zijn want lang niet alles in deze wereld herstelt automatisch.

Er is een verschil tussen een probleem oplossen en de gevolgen van dat probleem zien verdwijnen.
Hier zijn de problemen zeker nog niet opgelost, inloggen op het Dashboard gaat maar daarna direct authentication internal error etc.
Update - Some customers may be still experiencing issues logging into or using the Cloudflare dashboard. We are working on a fix to resolve this, and continuing to monitor for any further issues.
Nov 18, 2025 - 14:57 UTC

[Reactie gewijzigd door Brummetje op 18 november 2025 16:02]

Tjah, dit met Cloudflare krijg je door een centrale hub te gebruiken als het ware. Een single point of failure dus. Het amateurisme druipt er vanaf bij de getroffen bedrijven en diens ICTers die ooit deze dienst gekozen hebben.
Aaah, kijk aan. De beste stuurlui zijn er ook weer..

roeptoeteren zonder enige inhoudelijke kennis waarom een keuze door een dergelijk bedrijf ooit is gedaan.

[Reactie gewijzigd door TTommie op 18 november 2025 21:35]

Ik dacht dat het bij mij was, en op zoek in mijn router naar wat het probleem is. LOL
Onacceptabel, geen reduduantie? Ik verwacht meer van zo’n grote service.
Natuurlijk wel. Maar net als voor AWS, Azure en andere wereldwijde infrastructuur geldt; het is zó groot en complex dat het, als het stuk gaat, ook hard en lang stuk gaat. Ik zie dat mensen "multi cloud" zijn gegaan en Cloudflare ervoor zetten om daar tussen te schakelen. Uiteindelijk kan alles stuk, ook zeker Cloudflare. Keep it simple.

Om te kunnen reageren moet je ingelogd zijn