Cloudflare лежал 4 часа и пол интернета встало, опять single point of failure
Рейтинг: 65.7% · 17 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Cloudflare лежал 4 часа и пол интернета встало, опять single point of failure
Вчера Cloudflare уронил пол интернета на 4 часа, у кого сайты за их прокси те просто отвалились с 500-ми. У нас два проекта через CF, оба легли, клиенты звонят орут, а ты сидишь и смотришь на их статус страницу где зелененько все потому что она тоже у них хостится, ирония. Вопрос на будущее, как вы страхуетесь от таких падений, реально ли держать резервный CDN или это паранойя и дешевле просто пережидать раз в год такое.
✔ Лучший ответ сформирован автоматически — lawlorg
Держать второй CDN можно но геморно. Смысл такой, DNS выносишь к независимому провайдеру с низким TTL, не к CF. Дальше делаешь health check который пингует твой origin через CF, и если CF отвечает 5xx или таймаутит, скрипт меняет A запись с проксированного CF на прямой адрес сервера или на резервный CDN, например BunnyCDN или Gcore. TTL ставишь секунд 60, чтобы переключение было быстрым. Минус, б…
Re: Cloudflare лежал 4 часа и пол интернета встало, опять single point of failure
раз в год это ты оптимист. За последние года это уже не первый крупный сбой, был в прошлом году похожий с конфигом BGP. Просто когда столько трафика идет через одну контору, любой их чих кладет тысячи сайтов разом
Re: Cloudflare лежал 4 часа и пол интернета встало, опять single point of failure
✔ Лучший ответ — сформирован автоматически
Держать второй CDN можно но геморно. Смысл такой, DNS выносишь к независимому провайдеру с низким TTL, не к CF. Дальше делаешь health check который пингует твой origin через CF, и если CF отвечает 5xx или таймаутит, скрипт меняет A запись с проксированного CF на прямой адрес сервера или на резервный CDN, например BunnyCDN или Gcore. TTL ставишь секунд 60, чтобы переключение было быстрым. Минус, без CF ты ловишь голый DDoS если он есть, и origin светится. Поэтому это для тех у кого аптайм критичен и есть запасной щит. Для блога оверкилл, для интернет магазина в черную пятницу 4 часа простоя это прямые потери, там окупается. Мы так сделали после прошлого падения, вчера переключение отработало за полторы минуты, отделались легким испугом.
Re: Cloudflare лежал 4 часа и пол интернета встало, опять single point of failure
вот это ключевое. Все рассуждают про резервный CDN но забывают что главная ценность CF не CDN а защита от атак. Уберешь прокси во время сбоя и тебя положат уже не они а ботнет. Так что для многих проще пересидеть чем городить схему которая в момент переключения тебя же и подставит.lawlorg писал(а):без CF ты ловишь голый DDoS если он есть, и origin светится
- lorenzinoarq
- Сообщения: 65
- Зарегистрирован: 11 май 2026, 00:03
- lonelygoblin
- Сообщения: 61
- Зарегистрирован: 12 май 2026, 12:45
Re: Cloudflare лежал 4 часа и пол интернета встало, опять single point of failure
ну вчера повезло что не за CF, а так Selectel и сам ронялся не раз. Тут не отечественное спасло а просто то что ты случайно не в той корзине оказался которая упала. Если бы лег условный российский CDN ты бы так же сидел. Диверсификация это да, аргумент, но это не про страну а про то чтобы критичное не зависело от одного вендора, кто бы он ни был.lorenzinoarq писал(а):Иногда отечественное это не про патриотизм а про то что яйца в разных корзинах
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Cloudflare R2 vs AWS S3 — кто реально съехал из-за egress? Делитесь опытом
12 ответов · 743 просмотров
-
-
- Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?
10 ответов · 497 просмотров
-
-
- Остался на даче без интернета и понял, что разучился писать код руками. У вас так же?
5 ответов · 6 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость