image

Storing bij Cloudflare raakt allerlei websites en apps wereldwijd - update

dinsdag 18 november 2025, 13:24 door Redactie, 18 reacties
Laatst bijgewerkt: 18-11-2025, 16:38

Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om X en ChatGPT. Volgens Cloudflare raakt de storing in het Global Network "meerdere klanten" en zorgt voor wijdverbreide 500-foutmeldingen. Ook het Cloudflare Dashboard en de Cloudflare API werken niet. "We zijn bezig om de volledige impact te begrijpen en dit probleem te verhelpen", aldus Cloudflare op de eigen statuspagina. De storing begon rond 12.30 uur Nederlandse tijd. Verdere informatie is op het moment van schrijven niet beschikbaar.

Op DownDetector.com zijn in korte tijd achtduizend storingsmeldingen over Cloudflare binnengekomen. Daarnaast maakten duizenden mensen melding van problemen met X. De storing bij Cloudflare zorgt ook voor vele honderden reacties op Hacker News en Reddit. Tal van websites en apps maken gebruik van de diensten van Cloudflare. Het gaat onder andere om content delivery network services en ddos-bescherming.

Update

Cloudflare meldt via de statuspagina dat het probleem is geïdentificeerd en er wordt gewerkt aan een fix. Details zijn nog steeds niet gegeven.

Update 2

Cloudflare laat weten dat de storing is verholpen.

Reacties (18)
18-11-2025, 14:33 door Anoniem
Fun Fact: toen de cloudflare storing net begon was allestoringen zelf down door deze cloudflare storing. Gelukkig was the cloudflare status pagina nog wel online. Ze hadden het gelukkig wel snel weer opgelost :)
18-11-2025, 14:40 door Anoniem
hoe moet ik deblokkeren?
18-11-2025, 14:41 door Anoniem
hoe doe ik dit:

deblokkeer uitdagingen.cloudflare.com
18-11-2025, 14:47 door Anoniem
Zouden bedrijven hier nu iets van leren? Leuk je website 'beveiligen' met behulp van cloudflare, maar wanneer deze dan niet bezocht kan worden (zonder storing) ben je een potentiële klant zeker kwijt. Heb zo al tientallen sites voor het bestellen al moeten sluiten.
Dan nog iets met het respecteren van de privacy van jouw klant.
18-11-2025, 15:57 door _R0N_
Mooie SPoF
18-11-2025, 15:57 door Anoniem
Begint het woord "storing" definitief een eufemisme voor "aanval" te worden?

Ik word er nostalgisch en melancholisch van /s

Twee dagen terug, oa Odidio en Eurofiber https://www.security.nl/posting/913290
18-11-2025, 15:58 door Anoniem
Gelukkig, mijn postcode.nl link werkt weer..
18-11-2025, 16:10 door Named - Bijgewerkt: 18-11-2025, 16:13
Door _R0N_: Mooie SPoF
Prachtige SPoF! Gelukkig ben ik niet direct geraakt.
(Mijn server is nog steeds online en toegankelijk. Enkel externe monitoring is geraakt.)

Helaas is het niet meer praktisch om dingen volledig zelf te hosten.
Of ten minste, het is heel erg veel werk om alle bots en scrapers buiten de deur te houden.
Doe je dat niet, dan is er een hele grote kans dat je server geDDoS'd word door een of andere AI bedrijf...

Cloudflare is de makkelijke oplossing: één DNS nameserver update en NGINX config change en het is klaar.
18-11-2025, 16:20 door Anoniem
Door Anoniem: Zouden bedrijven hier nu iets van leren? Leuk je website 'beveiligen' met behulp van cloudflare, maar wanneer deze dan niet bezocht kan worden (zonder storing) ben je een potentiële klant zeker kwijt. Heb zo al tientallen sites voor het bestellen al moeten sluiten.
Dan nog iets met het respecteren van de privacy van jouw klant.

Maak jij eens een business plan voor het "leren" .

In de ene kolom de kosten van een cloudflare outage gedurende ~1-2 uur , eens in de paar hoeveel jaar .

In de andere kolom - een alternatieve oplossing - en de kosten ervan, en de MTBF ervan.

Waarom zet je "beveiligen" tussen quotes ?
Als je robuuste fors DDoS bestendige website wilt hebben _is_ cloudflare één van de weinige opties.
Dat doen ze gewoon goed en mag je terecht 'beveiliging' noemen.

Als iemand jou zou inhuren om een website te beveiligen , wat voor architectuurkeuzes maak jij dan ?
Oh - wel met normaal budget .


Verder - zit je te liegen of te overdrijven ?
Jij zat precies tussen 11:48 UTC en ca 13:13 UTC op "tientallen sites" allemaal pogingen te doen dingen te bestellen ?
Sure .
18-11-2025, 16:24 door Anoniem
Door Anoniem: Begint het woord "storing" definitief een eufemisme voor "aanval" te worden?

Denk het niet. Het is niet zomaar een aanval die Cloudflare onderuit zou trekken.
Als je kijkt naar de absolute top zijn merkbare outages typisch altijd een forse samenloop en/of een menselijke fout.

Ze zijn historisch gezien ook netjes (en interessant) met een post-mortem .

De simpele oorzaken (kaduke server, lijn eruit , datacenter eruit etc) zijn voor kaliber Cloudflare, Google, FB allemaal voorzien en gemitigeerd .
Dan blijven de zeldzamere samenlopen van oorzaken over als het eens echt misgaat.
18-11-2025, 17:01 door Anoniem
Door Anoniem: Zouden bedrijven hier nu iets van leren?
Wat zouden ze precies moeten leren? Want alle grote partijen hebben wel eens storingen.

Leuk je website 'beveiligen' met behulp van cloudflare, maar wanneer deze dan niet bezocht kan worden (zonder storing) ben je een potentiële klant zeker kwijt.
Als je site te traag is ook, als je site op je VPS down is ook.

CF helpt je met kleine maandelijkse kosten, een goede CDN en beveiliging.

[quote[Heb zo al tientallen sites voor het bestellen al moeten sluiten.[/quote]?
Dan nog iets met het respecteren van de privacy van jouw klant.
Wat is er precies mis met de privacy exact?
18-11-2025, 17:08 door Anoniem
allestoringen.nl deed het niet, die gaf aan dat er storing was en dat klopte waarachtig ook nog! Ik zeg "Dat werkte goed vandaag" ;)
18-11-2025, 17:23 door Anoniem
lol, lmao
18-11-2025, 21:31 door Anoniem
Ik snap niet dat men uberhaubt voor dat cloudflare kiest. Je moet wel een hele goede reden hebben om iemand te serveren met zo'n iritante popup.

Ik neem dat ook hier altijd weer de melding getoond werd dat het aan de server van hun klant lag en niet aan cloudflare zelf.
18-11-2025, 21:58 door Anoniem
Door Anoniem: Ik snap niet dat men uberhaubt voor dat cloudflare kiest. Je moet wel een hele goede reden hebben om iemand te serveren met zo'n iritante popup.

Waarom ga je niet eerst eens zelf een behoorlijke server hosten - en dan ontdekken waarom captcha's nodig zijn voordat je domme vragen stelt ?
Verder misschien je VPN of Tor uitzetten als je naar normale sites gaat - dan krijg je de captcha's maar heel zelden.



Ik neem dat ook hier altijd weer de melding getoond werd dat het aan de server van hun klant lag en niet aan cloudflare zelf.

Bevooroordeelde - en dus foute aanname .
De storingspagina van cloudflare voor getroffen sites was duidelijk dat het aan cloudflare lag en dat de eind-server "working" was .
19-11-2025, 08:39 door Anoniem
Door Anoniem: Ik snap niet dat men uberhaubt voor dat cloudflare kiest. Je moet wel een hele goede reden hebben om iemand te serveren met zo'n iritante popup.

Ik neem dat ook hier altijd weer de melding getoond werd dat het aan de server van hun klant lag en niet aan cloudflare zelf.
Ik heb nog nooit popups gehad van cloudflare.
20-11-2025, 12:19 door Anoniem
Door _R0N_: Mooie SPoF
Geen eens een spof, er was een database server uit een cluster die na update foute configuraties afgaf.
waardoor de frontends af en toe verkeerd geconfigureerd werden.

het was eerst ook een soort van knipperlicht, werkt wel/niet/wel/niet...
23-11-2025, 07:59 door dingetje
Niets mis met een goede SPoF, dan weet je tenminste waar het fout gaat.
Aan de andere kant is het ontzettend paradoxaal.

Het hele internet is (in het begin voor het Amerikaanse leger) juist zo ontworpen dat het kan blijven functioneren, ook al vallen er delen uit. En juist omdat iedereen er bij kan en er zoveel aanvallen zijn binnen het netwerk is het zelf een slagveld geworden, en zoekt men hun toevlucht bij een kasteel als Cloudflare.
En zelfs als de beveiliging van eenvoudige internet-horigen zo goed zou zijn te maken als die van Cloudflare, zouden overheden zulke weerbaarheid niet eens willen, want dan zijn overheden ineens bang om macht te verliezen aan hun eigen burgers.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.