Idén július 2-án, a Cloudflare CDN egy rövidebb időre leállt. Pontosabban - mint a később jelzett posztban leírják - nem állt le, csak a forgalom 80%-át nem tudták kiszolgálni. A hiba oka egy hibás reguláris kifejezés volt, ami teljesen leterhelte a WAF-ot futtató rendszerek CPU-ját.
Pár napja megjelent egy nagyon részletes leírás az esetről. A blogbejegyzés röviden bemutatja a Clodflare-en belüli csapatokat, az egyes folyamatok működését. Részletesen feltárja a hiba okát és a végén egy kis regex tutorial is helyet kapott.
Apró érdekesség, hogy pár hónapja, az elsősorban a ModSecurity-hez készült CRS-ben is hasonló hibát találtak, amit nemrég javítottak. Az említett Cloudflare hibának nincs köze ehhez: saját WAF-ot használ, ami ugyan a CRS-re épül, de egy régebbi verzió a ruleset alapja.