Informa Cloudflare la causa real del fallo en su red principal
TRENTON, Nueva Jersey, EU, 19 de noviembre de 2025.- La red de Cloudflare experimentó una interrupción importante en la entrega de tráfico principal que afectó a millones de usuarios en todo el mundo durante varias horas. El fallo no fue provocado por un ciberataque ni por actividad maliciosa, sino que tuvo su origen en una modificación de permisos en uno de los sistemas internos de bases de datos de la empresa.
El cambio en la base de datos provocó que se generaran múltiples entradas duplicadas en el "archivo de funcionalidades" que utiliza el sistema de gestión de bots (Bot Management). Como consecuencia, el tamaño de este archivo se duplicó. Este archivo, cuyo tamaño excedió los límites preestablecidos, se propagó de inmediato a todas las máquinas que componen la red de la compañía.
El software responsable de enrutar el tráfico de los usuarios a través de la red, al intentar leer el archivo de funcionalidades que superaba su límite de tamaño, entró en un estado de fallo. Esto resultó en que los usuarios de internet que intentaban acceder a los sitios de los clientes de Cloudflare vieran una página de error HTTP 5xx.
Carga crítica y recuperación
Inicialmente, los equipos de la compañía sospecharon que los síntomas observados eran resultado de un ataque de denegación de servicio (DDoS) a gran escala, lo que dificultó la identificación del problema real. Finalmente, se logró identificar el origen del fallo y se detuvo la propagación del archivo anómalo, sustituyéndolo por una versión anterior.
La interrupción se inició a las 11:20 horas UTC y, para las 14:30 horas UTC, el tráfico principal de la red ya funcionaba en su mayor parte con normalidad. Los sistemas continuaron bajo una carga elevada mientras el tráfico regresaba; sin embargo, todos los servicios se encontraban operativos a las 17:06 horas UTC.
Entre los servicios que se vieron afectados se encuentran los servicios básicos de la Red de Distribución de Contenidos (CDN) y seguridad, Workers KV, Turnstile, y el panel de control. Los fallos de autenticación fueron generalizados para la mayoría de los usuarios de Access desde el inicio del incidente.
Cloudflare lamentó el impacto causado a sus clientes y a la red de internet en general, reconociendo que cualquier interrupción de sus sistemas es inaceptable. La empresa ha prometido comenzar un proceso para garantizar que un fallo de esta naturaleza no vuelva a ocurrir.
