Cloudflare публикува официално обяснение, с което опровергава слуховете, че глобалният срив на DNS резолвъра 1.1.1.1 е бил причинен от кибератака или BGP отвличане. Според компанията, причината е вътрешна конфигурационна грешка.
Какво се случи?
На 14 юли 2025 г., в 21:48 UTC, Cloudflare направи неволна промяна в мрежовата си конфигурация, свързана с бъдещата им Data Localization Suite (DLS). Промяната погрешно насочи IP префиксите на 1.1.1.1 към неактивна среда извън продукция.
В резултат на това:
-
IP адресите на 1.1.1.1 и 1.0.0.1, както и IPv6 адресите
2606:4700:4700::1111и2606:4700:4700::1001, бяха изтеглени от продукционните дейта центрове. -
Трафикът към DNS услугата рязко спадна, като милиони потребители по света останаха без достъп до интернет.
-
До 22:01 UTC Cloudflare открива проблема и публично го съобщава.
-
До 22:54 UTC услугата е напълно възстановена на глобално ниво.
Влияние върху протоколите
Инцидентът оказа сериозно влияние върху:
-
UDP, TCP и DNS-over-TLS (DoT) заявки – всички претърпяха спад.
-
DNS-over-HTTPS (DoH) не беше засегнат сериозно, тъй като използва отделна маршрутизация през cloudflare-dns.com.
Какво следва?
Cloudflare признава, че инцидентът е можел да бъде избегнат, ако компанията използваше по-съвременна система за прогресивно внедряване, която:
-
позволява градивно тестване по етапи;
-
осигурява мониторинг на здравето на услугите;
-
позволява бързо връщане назад при грешки.
В резултат, Cloudflare обяви, че:
-
Ще оттегли остарелите конфигурационни системи;
-
Ще ускори преминаването към абстрактни топологии на услуги, без статично свързани IP адреси;
-
Ще подобри вътрешната документация за мрежовите зависимости и процесите по внедряване.
Сривът на 1.1.1.1 не е резултат от външна атака, а от човешка грешка при конфигурация, която се е разпространила глобално поради остаряла система. Cloudflare предприема структурни промени, за да предотврати подобни инциденти в бъдеще.









