( kisg | 2025. 11. 20., cs – 09:00 )

Inkább ezt olvassátok el: https://blog.cloudflare.com/18-november-2025-outage/

Szerintem a hibának semmi köze "memory error"-hoz, amivel nyit a videóban. Tovább ezek után nem volt kedvem nézni.

Egy független rendszer olyan invalid (túl nagy) konfigurációs inputot generált, amitől a core proxyjuk elkezdett pánikolni. De mivel  az invalid konfigok nem determinisztikusan jöttek létre eleinte, ezért volt az, amit mi is láttunk, hogy esett-kelt a CF. Ezért akik keresték a hibát, először egy támadásra gyanakodtak, ami a CF-nél napi probléma.

Jó eséllyel a korábbi (nem Rust) verzió is ugyanígy kezelte az invalid konfigot, mert egy rewrite-nál a korábbi verzió testsuite-jával szokás ellenőrizni az új verziót.

A probléma valószínűleg ott volt, hogy az error reporting nem volt elég részletes: a log rendszerükben ott kellett volna villognia a rengeteg invalid config miatti pánikról szóló hibának, amivel sokkal hamarabb megtalálták volna a problémát.

PS: Minden defenzíven programozott rendszerben megadunk maximális hosszt minden inputra, és bizonyos invalid inputokra a pánik / crash /kilépés lehet érvényes válasz. Egy ilyen rendszerben nem szokás túl nagy extra maximális méretet hagyni, mert az szükségtelenül megnöveli a maximális memóriafogyasztást + egy támadónak lehetővé teszi, hogy nagy mennyiségű, potenciálisan veszélyes külső adatot juttasson be a szoftver címterébe.