Не прошло и пару недель, как Cloudflare столкнулся с новым серьёзным сбоем (5 декабря). Для понимания масштабов, порядка 20% мирового веб-трафика обслуживается ими. Они предоставляют CDN/DNS/DDoS protection/WAF и кучу всего.
Ни много ни мало, 25 минут даунтайма были вызваны ошибкой в коде LUA который использовался для WAF (Web Application Firewall) рулов как раз для защиты CVE-2025-55182 в React о которой я рассказывал чуть раньше.
Ребята детально описали причину падения в свое блоге (ошибка оставалась незамеченной многие годы), но мое внимание привлекло одно интересное предложение:
> This type of code error is prevented by languages with strong type systems. In our replacement for this code in our new FL2 proxy, which is written in Rust, the error did not occur.
Это звучит крайне забавно, если учесть, что прошлое их падение было вызвано тем, что ребята взорвались на unwrap(). В ближайшее время, запишу ролик с анализом их пред падения, на основе их блог поста.
Сложные, распределенные системы имеют свойство падать при любой технологии / команде, и это де факто норма. Не важно, из-за чего ты упал, а как быстро открыл/закрыл инцидент. 25 минут на все, или 22 минуты с того как сработал мониторинг - это достаточно быстро.
Процессы, опыт и экспертиза, это то что нарабатывается годами и текущий AI даже близко не может заменить или помочь с этим.
Голландский Rust-ист - канал о веб разработке
Post #7
541