{"id":318321,"date":"2025-11-18T12:51:54","date_gmt":"2025-11-18T11:51:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318321"},"modified":"2025-11-19T09:17:34","modified_gmt":"2025-11-19T08:17:34","slug":"cloudflare-down-18-11-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/18\/cloudflare-down-18-11-2025\/","title":{"rendered":"Cloudflare down (18.11.2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" align=\"left\" \/>Momentan (18.11.2025, gegen 12:00 Uhr) d\u00fcrfte das \"halbe\" Internet gest\u00f6rt sein, denn der Dienst des Content Delivery Network Cloudflare ist ausgefallen. Mir waren die ersten Probleme bereits am Vormittag begegnet, ohne dass ich die Ursache erkannte, sondern ich ging von lokalen St\u00f6rungen bei bestimmten Servern aus. Nachfolgend eine \u00dcbersicht, was bekannt ist. <strong>Erg\u00e4nzung:<\/strong> Bericht von Cloudflare zur Ursache des weltweiten Ausfalls nachgereicht.\u00a0<!--more--><\/p>\n<p>Ich habe es erst gar nicht realisiert, als ich heute Vormitteag, beim Versuch, eine CVE-Nummer nachzuschauen, eine \"Internal Server Error\"-Meldung bekam. Nachdem ich dann bei Bleeping Computer auch vor dieser Meldung stand, habe ich doch mal genauer geschaut. Nicht mal allestoerungen.de kannst Du noch aufrufen &#8211; da kam eine Meldung \"<em>Lassen Sie challanges.cloudflare.com zu, um fortzufahren<\/em>\", die mir sagte, dass ich Cloudflare zulassen solle &#8211; aber wie, wurde nicht gesagt.<\/p>\n<h2>allest\u00f6rungen.de muckt gerade auch<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/2bdfa344708a4b8babaaedf242ff4d7b\" alt=\"\" width=\"1\" height=\"1\" \/>Erst nach einer Minute oder l\u00e4nger kam dann bei <em>allestoerungen.de<\/em> die nachfolgende St\u00f6rungsseite, die das Problem zeigt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/WbYzX52v\/image.png\" alt=\"Cloudflare-St\u00f6rung\" width=\"469\" height=\"800\" \/><\/p>\n<p>Seit kurz nach 12:00 Uhr nimmt die Zahl der St\u00f6rungsmeldungen zu Cloudflare sprunghaft zu. Es ist eine internationale St\u00f6rung, wie ich bei downdetector.com gesehen habe.<\/p>\n<h2>Cloudflare-Seitenbetreiber sind \"offline\"<\/h2>\n<p>Webseitenbetreiber, die Cloudflare als Content Delivery Network oder zur DDoS-Abwehr nutzen, schauen derzeit in die R\u00f6hre.\u00a0Betroffene Seiten zeigen die nachfolgende Fehlerseite:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y0hK9fJB\/image.png\" alt=\"St\u00f6rungsmeldung der Cloudflare-Vorschaltseite\" width=\"640\" height=\"501\" \/><\/p>\n<p>Obige Fehlerseite geh\u00f6rt zu Bleeping-Computer und sagt, dass Cloudflare in Frankfurt Fehler bringe. Auch The Register kann nicht abgerufen werden. Bei anderen Seiten bekomme ich pl\u00f6tzlich eine Anmeldeseite zu sehen. Kann man nix machen, ist halt Cloud(flare).<\/p>\n<h2>Cloudflare-St\u00f6rungsmonitor zeigt Probleme<\/h2>\n<p>Der <a href=\"https:\/\/radar.cloudflare.com\/de-de\/outage-center\" target=\"_blank\" rel=\"noopener\">Cloudflare-St\u00f6rungsmonitor<\/a> muckt auch.\u00a0Erst nach einer Wartezeit von einer Minuten kam folgende Anzeige &#8211; sieht mir alles nach einem \u00dcberlastungsangriff (DDoS) aus.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/76ztQtvV\/image.png\" alt=\"Cloudflare St\u00f6rungsmonitor\" width=\"631\" height=\"471\" \/><\/p>\n<p>Dort wird eine Traffic-Anomalie seit 9:15 Uhr aufgef\u00fchrt. Allerdings hei\u00dft es, dass keine Internetausf\u00e4lle bekannt seien. Als ich dann auf den betreffenden Punkt f\u00fcr Details gegangen bin, bekam ich die folgende Anzeige:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/52kP9WbZ\/image.png\" alt=\"Cloudflare muckt\" width=\"546\" height=\"151\" \/><\/p>\n<p>Also auch dort kein wirkliches weiterkommen, was den Ausfall bzw. Hinweise dazu betrifft. Selbst auf X.com wird mir der Zugriff verweigert &#8211; dort hei\u00dft es kryptisch \"Etwas ist schiefgelaufen. Probiere, es erneut zu laden.\" Update: Gerade hat mit X dann doch noch ein paar Nachrichten ausgespuckt &#8211; z.B. diese hier:<\/p>\n<blockquote><p>Cloudflare just had a brief worldwide outage &#8211; knocking off twitter and basically every site hosted on Cloudflare<\/p><\/blockquote>\n<p>Aktuell sch\u00e4tze ich, dass bei einigen Webseitenbetreibern, die Cloudflare als Content Delivery Network (CDN) zur Lastverteilung nutzen, die Telefone hei\u00df laufen, weil nichts mehr geht.\u00a0Ist jemand aus der Leserschaft betroffen?<\/p>\n<h2>Cloudflare Stellungnahme zum Ausfall<\/h2>\n<p>Inzwischen scheint das Problem behoben, und Cloudflare hat auf seiner Statusseite einige Informationen gepostet.<\/p>\n<blockquote>\n<p class=\"color-primary incident-name whitespace-pre-wrap impact-critical\"><strong>Cloudflare Global Network experiencing issues<\/strong><\/p>\n<p>Incident Report for\u00a0<a href=\"https:\/\/www.cloudflarestatus.com\/\" target=\"_blank\" rel=\"noopener\">Cloudflare<\/a><\/p>\n<p>Update: The team is continuing to focus on restoring service post-fix. We are mitigating several issues that remain post-deployment.<br \/>\nPosted 1 minute ago. Nov 18, 2025 &#8211; 15:40 UTC<\/p>\n<p>Update: We are continuing to monitor for any further issues.<br \/>\nPosted 18 minutes ago. Nov 18, 2025 &#8211; 15:23 UTC<\/p>\n<p>Update: Some customers may be still experiencing issues logging into or using the Cloudflare dashboard. We are working on a fix to resolve this, and continuing to monitor for any further issues.<br \/>\nPosted 44 minutes ago. Nov 18, 2025 &#8211; 14:57 UTC<\/p>\n<p>Monitoring: A fix has been implemented and we believe the incident is now resolved. We are continuing to monitor for errors to ensure all services are back to normal.<br \/>\nPosted 59 minutes ago.<br \/>\nNov 18, 2025 &#8211; 14:42 UTC<\/p>\n<p>Update: We've deployed a change which has restored dashboard services. We are still working to remediate broad application services impact<br \/>\nPosted 1 hour ago. Nov 18, 2025 &#8211; 14:34 UTC<\/p>\n<p>Update: We are continuing to work on a fix for this issue.<br \/>\nPosted 1 hour ago. Nov 18, 2025 &#8211; 14:22 UTC<\/p>\n<p>Update: We are continuing working on restoring service for application services customers.<br \/>\nPosted 2 hours ago. Nov 18, 2025 &#8211; 13:58 UTC<\/p>\n<p>Update: We are continuing working on restoring service for application services customers.<br \/>\nPosted 2 hours ago. Nov 18, 2025 &#8211; 13:35 UTC<\/p>\n<p>Update: We have made changes that have allowed Cloudflare Access and WARP to recover. Error levels for Access and WARP users have returned to pre-incident rates.<br \/>\nWe have re-enabled WARP access in London.<\/p>\n<p>We are continuing to work towards restoring other services.<br \/>\nPosted 2 hours ago. Nov 18, 2025 &#8211; 13:13 UTC<br \/>\nIdentified<\/p>\n<p>The issue has been identified and a fix is being implemented.<br \/>\nPosted 3 hours ago. Nov 18, 2025 &#8211; 13:09 UTC<\/p>\n<p>Update: During our attempts to remediate, we have disabled WARP access in London. Users in London trying to access the Internet via WARP will see a failure to connect.<br \/>\nPosted 3 hours ago. Nov 18, 2025 &#8211; 13:04 UTC<\/p>\n<p>Update: We are continuing to investigate this issue.<br \/>\nPosted 3 hours ago. Nov 18, 2025 &#8211; 12:53 UTC<\/p>\n<p>Update: We are continuing to investigate this issue.<br \/>\nPosted 3 hours ago. Nov 18, 2025 &#8211; 12:37 UTC<\/p>\n<p>Update: We are seeing services recover, but customers may continue to observe higher-than-normal error rates as we continue remediation efforts.<br \/>\nPosted 3 hours ago. Nov 18, 2025 &#8211; 12:21 UTC<\/p>\n<p>Update: We are continuing to investigate this issue.<br \/>\nPosted 4 hours ago. Nov 18, 2025 &#8211; 12:03 UTC<\/p>\n<p>Investigating: Cloudflare is experiencing an internal service degradation. Some services may be intermittently impacted. We are focused on restoring service. We will update as we are able to remediate. More updates to follow shortly.<br \/>\nPosted 4 hours ago. Nov 18, 2025 &#8211; 11:48 UTC<\/p><\/blockquote>\n<p>Dane Knecht, CEO von Cloudflare hat auf X das nachfolgende <a href=\"https:\/\/x.com\/dok2001\/status\/1990791419653484646\" target=\"_blank\" rel=\"noopener\">Statement<\/a> gepostet.<\/p>\n<blockquote><p><span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\">I won't mince words: earlier today we failed our customers and the broader Internet when a problem in\u00a0<\/span><span class=\"r-18u37iz\">@Cloudflare\u00a0<\/span><span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\"> network impacted large amounts of traffic that rely on us. The sites, businesses, and organizations that rely on Cloudflare depend on us being available and I apologize for the impact that we caused. <\/span><\/p>\n<p><span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\">Transparency about what happened matters, and we plan to share a breakdown with more details in a few hours. In short, a latent bug in a service underpinning our bot mitigation capability started to crash after a routine configuration change we made. That cascaded into a broad degradation to our network and other services. <\/span><\/p>\n<p><span class=\"css-1jxf684 r-bcqeeo r-1ttztb7 r-qvutc0 r-poiln3\">This was not an attack. That issue, impact it caused, and time to resolution is unacceptable. Work is already underway to make sure it does not happen again, but I know it caused real pain today. The trust our customers place in us is what we value the most and we are going to do what it takes to earn that back.<\/span><\/p><\/blockquote>\n<p>Der CEO von Wire erl\u00e4utert dazu, wieso sich Unternehmen jetzt von der Hyperscaler-Monokultur l\u00f6sen m\u00fcssen:<\/p>\n<blockquote><p>Der Cloudflare-Ausfall zeigt, wie stark das Internet von nur wenigen zentralen Infrastruktur-Anbietern abh\u00e4ngt. Wenn ein zentraler Netzdienst wie Cloudflare \u2013 der vor Millionen von Websites und Apps geschaltet ist \u2013 eine St\u00f6rung hat, sind Kommunikation, Transaktionen und ganze digitale Dienste innerhalb von Minuten betroffen.<\/p>\n<p>Das macht eines deutlich: F\u00fcr jede Organisation ist es keine tragf\u00e4hige Strategie mehr, sich f\u00fcr kritische Funktionen allein auf einen einzelnen Anbieter zu verlassen. Da in den vergangenen Wochen nicht nur Cloudflare, sondern auch gro\u00dfe Anbieter wie AWS massive Ausf\u00e4lle hatten, bedeutet echte Resilienz, wirkliche architektonische Alternativen zu haben und digitale Souver\u00e4nit\u00e4t \u00fcber die eigenen Kernprozesse zu gewinnen.<\/p>\n<p>Die Frage, die sich F\u00fchrungskr\u00e4fte stellen sollten, lautet daher nicht, ob der n\u00e4chste gro\u00dfe Ausfall kommt, sondern wie ihr Unternehmen funktionieren wird, wenn er eintritt. Sich von dieser Hyperscaler-Monokultur zu l\u00f6sen, ist die einzig logische Antwort.<\/p><\/blockquote>\n<h2>Blogs auf borncity ebenfalls kurz down<\/h2>\n<p>Abseits der obigen Problematik musste ich feststellen, dass meine Blogs auf borncity.com sowie auf borncity.eu ebenfalls zeitweise nicht erreichbar waren. Dabei nutze ich kein Cloudflare. Irgendwelche WordPress Plugins, die Cloudflare nutzen, schlie\u00dfe ich aus, da die Startseiten auf borncity.com und borncity.eu jeweils statischen Webseiten sind.<\/p>\n<p>Der Server des Hosters all-inkl.com war erreichbar, und ich kam in der Weboberfl\u00e4che sogar auf die Dateien des FTP-Bereichs. Ich hatte bei all-inkl.com nachgefragt und bekam vom Support folgende R\u00fcckmeldung:<\/p>\n<blockquote><p>Mit ziemlicher Wahrscheinlichkeit liegt dies an dem aktuellen Cloudflare-Problem (siehe <a class=\"moz-txt-link-freetext\" href=\"https:\/\/www.cloudflarestatus.com\/\">https:\/\/www.cloudflarestatus.com\/<\/a>)'<\/p>\n<p>Ich kann bei mir beiden Seiten problemlos aufrufen und bekomme auch einen ordentlichen Inhalt angezeigt.<\/p><\/blockquote>\n<p>Jetzt frage ich mich, wie der Ausfall erkl\u00e4rt werden kann? Erg\u00e4nzung: Der Screenshot von folgendem Bild erkl\u00e4rt es dann vermutlich.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y9LpNrTm\/image.png\" alt=\"DNA-Aufl\u00f6sung auf borncity.com\" width=\"544\" height=\"545\" \/><\/p>\n<h2>Erkl\u00e4rung von Cloudflare zum Problem<\/h2>\n<p>Hier als Nachtrag der Post-Incident-Bericht von Cloudflare zur Ursache des Ausfalls: <a href=\"https:\/\/blog.cloudflare.com\/18-november-2025-outage\/\" target=\"_blank\" rel=\"noopener\">Cloudflare outage on November 18, 2025<\/a>. Das Problem wurde weder direkt noch indirekt durch einen Cyberangriff oder b\u00f6swillige Aktivit\u00e4ten jeglicher Art verursacht. Vielmehr wurde es durch eine \u00c4nderung der Berechtigungen eines der von Cloudflare verwendeten Datenbanksysteme ausgel\u00f6st.<\/p>\n<p>Dadurch schrieb die Datenbank mehrere Eintr\u00e4ge in eine vom Cloudflare Bot-Management-System verwendete \"Feature-Datei\". Diese Feature-Datei verdoppelte sich daraufhin in ihrer Gr\u00f6\u00dfe. Die gr\u00f6\u00dfer als erwartete Feature-Datei wurde dann an alle Rechner weitergegeben, aus denen unser Netzwerk besteht.<\/p>\n<p>Die Software, die auf diesen Cloudflare-Rechnern l\u00e4uft, um den Datenverkehr im Netzwerk zu leiten, greift auf diese Feature-Datei zu, um das Cloudflare Bot-Management-System angesichts der sich st\u00e4ndig \u00e4ndernden Bedrohungen auf dem neuesten Stand zu halten. Die Software hatte eine Begrenzung f\u00fcr die Gr\u00f6\u00dfe der Feature-Datei. Als die Feature-Datei zu gro\u00df wurde, fiel diese Software schlicht aus, was dann die betreffenden Probleme verursachte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan (18.11.2025, gegen 12:00 Uhr) d\u00fcrfte das \"halbe\" Internet gest\u00f6rt sein, denn der Dienst des Content Delivery Network Cloudflare ist ausgefallen. Mir waren die ersten Probleme bereits am Vormittag begegnet, ohne dass ich die Ursache erkannte, sondern ich ging von &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/18\/cloudflare-down-18-11-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862],"tags":[987],"class_list":["post-318321","post","type-post","status-publish","format-standard","hentry","category-stoerung","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318321"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318321\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}