Wouter Hoeffnagel - 08 december 2025

Cloudflare: recente storing kwam door technisch probleem

De storing waarmee Cloudflare op maandagochtend 5 december te maken had is veroorzaakt door een technisch probleem. De storing duurde ongeveer 25 minuten en had impact op ongeveer 28% van het HTTP-verkeer dat via Cloudflare loopt.

Cloudflare: recente storing kwam door technisch probleem image

Dit meldt Dane Knecht, CTO van Cloudflare. De oorzaak lag niet bij een cyberaanval of kwaadwillende activiteit, maar bij een aanpassing in de body parsing-logica van Cloudflare’s systeem. Deze wijziging was onderdeel van een update om klanten te beschermen tegen een recent ontdekte kwetsbaarheid in React Server Components (CVE-2025-55182). Tijdens het uitrollen van een vergrote bufferlimiet voor de Web Application Firewall (WAF) – van 128KB naar 1MB – trad een fout op in een oudere versie van Cloudflare’s proxy (FL1). Het uitschakelen van een interne testtool via het globale configuratiesysteem veroorzaakte een programmatiefout, waardoor HTTP 500-foutmeldingen werden gegenereerd.

Cloudflare’s WAF analyseert HTTP-verzoeken door de inhoud tijdelijk in het geheugen op te slaan. Bij het vergroten van de buffercapaciteit bleek een interne testomgeving niet compatibel met de nieuwe limiet. Hoewel deze testomgeving geen directe impact had op klantverkeer, leidde het uitschakelen ervan tot een onverwachte fout in de regelsmodule van de FL1-proxy. Hierdoor ontstond een Lua-exception, wat resulteerde in de 500-foutmeldingen.

De storing trof met name klanten die:

  • hun webassets lieten afhandelen via de oudere FL1-proxy én
  • de Cloudflare Managed Ruleset hadden geactiveerd.
  • Verkeer via Cloudflare’s netwerk in China en specifieke test-eindpunten bleven buiten schot.

Tweede storing in korte tijd

Het is de tweede keer in korte tijd dat Cloudflare met een storing te maken heeft; ook op 18 november was er sprake van een storing. Het kondigt aan maatregelen te nemen om herhaling te voorkomen. Centraal daarbij staan:

  • Verbeterde uitrolprocedures: geleidelijke implementatie van wijzigingen met strenge validatie en rollback-mogelijkheden.
  • Uitbreiding van noodsystemen: zekerstellen dat kritieke operaties blijven functioneren bij storingen.
  • "Fail-open"-foutafhandeling: systemen die bij configuratiefouten standaard doorverkeer mogelijk maken in plaats van verzoeken te blokkeren.

Tot die tijd worden alle netwerkwijzigingen opgeschort om de stabiliteit te waarborgen, meldt Cloudflare. Knecht: "Dergelijke incidenten, en zeker hoe dicht ze op elkaar volgen, zijn onaanvaardbaar voor een netwerk als dat van ons. Namens het hele team van Cloudflare willen we onze excuses aanbieden voor de impact en overlast die dit opnieuw heeft veroorzaakt bij onze klanten en het internet als geheel."

ESET BW + BN Bitdefender BW + BN
ESET BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!