Cloudflare sập mạng, web toàn cầu mất kết nối
Khoảng 18 giờ ngày 18-11-2025 theo giờ Việt Nam, trên mạng xã hội bỗng rộ lên những thông tin về sự cố nhà cung cấp cơ sở hạ tầng web Cloudflare bị sập mạng. Không chỉ có những dịch vụ, trang web quốc tế lớn như ChatGPT của OpenAI, mạng xã hội X (Twitter), mạng xã hội Truth Social của Tổng thống Donald Trump, nền tảng thương mại điện tử Shopify,… không thề truy cập, mà vô số trang web ở Việt Nam, kể cả dịch vụ game Liên minh Huyền thoại cũng không thể truy cập.

Tại TP.HCM, khi truy cập website có sử dụng dịch vụ Cloudflare (như dùng SSL, nameservers), admin nhận được báo lỗi Internal server error (lỗi máy chủ nội bộ) với mã Error code 500. Nó cho thấy máy chủ Clourflare tại Hong Kong bị sập.

Sự cố sập mạng Cloudflare xảy ra từ lúc khoảng 6 giờ sáng (theo giờ Bờ Đông EST của Mỹ). Bước đầu, Cloudflare xác định là do “sự gia tăng đột biến trong lưu lượng truy cập bất thường” đến một trong các dịch vụ của họ. Nhưng người phát ngôn của Cloudflare lưu ý không có bằng chứng cho thấy sự cố này là do bị tấn công hay hoạt động độc hại (malicious activity).
Người phát ngôn của Cloudflare cho biết “nguyên nhân gốc rễ” của sự cố là một tệp cấu hình được tạo tự động (automatically generated configuration file) dùng để quản lý lưu lượng truy cập đe dọa (threat traffic) đã “vượt quá kích thước mục nhập dự kiến (expected size of entries)”, gây ra sự cố trong hệ thống phần mềm xử lý lưu lượng truy cập cho một số dịch vụ của Cloudflare. Công ty cho biết họ bắt đầu quan sát thấy “lưu lượng truy cập bất thường tăng đột biến” (spike in unusual traffic) vào khoảng 5:20 sáng (giờ Bờ Đông).
Ông Dane Knecht, Giám đốc công nghệ tại Cloudflare, đã chia sẻ thêm chi tiết trong bài đăng trên X vào chiều 18-11-2025. Tóm lại: một thay đổi cấu hình thường lệ đã gây ra lỗi, “gây ra sự cố nghiêm trọng cho mạng lưới và các dịch vụ khác của chúng tôi”. Ông này viết: “Công việc đang được tiến hành để bảo đảm rằng điều đó không xảy ra nữa, nhưng tôi biết nó đã gây ra nỗi đau thực sự ngày hôm nay.”

Đội ngũ kỹ thuật của Cloudflare đã nhanh chóng xử lý sự cố. Nhiều trang web đã hoạt động trở lại chỉ sau vài giờ. Trong bản cập nhật trang trạng thái vào khoảng 9:57 giờ EST, Cloudflare cho biết họ đã triển khai bản sửa lỗi để giải quyết sự cố ngừng hoạt động, mặc dù họ lưu ý rằng một số người dùng vẫn có thể gặp sự cố khi truy cập bảng điều khiển trực tuyến (online dashboard) của Cloudflare.
Vào lúc 12:44 PM EST ngày 18-11-2025 (tức 0:44 ngày 19-11-2025 theo giờ VN), Cloudflare cho biết các kỹ sư của họ không còn thấy một số vấn đề gây khó chịu cho khách hàng nữa, nhưng họ vẫn đang tiếp tục theo dõi để có thể phát hiện thêm bất kỳ vấn đề nào nữa không.
Người phát ngôn của Cloudflare nói rằng: “Do tầm quan trọng của các dịch vụ của Cloudflare, bất kỳ sự cố ngừng hoạt động nào cũng đều không thể chấp nhận được. Chúng tôi xin lỗi khách hàng và toàn thể cộng đồng Internet vì đã khiến quý vị thất vọng ngày hôm nay.”
Cloudflare, Inc. là một công ty công nghệ hạ tầng web của Mỹ cung cấp đa dạng các dịch vụ Internet, như dịch vụ hệ thống truyền tải nội dung (CDN, content delivery network), an ninh mạng, chống tấn công DDoS, các dịch vụ mạng diện rộng (WAN, wide area network), proxy ngược (reverse proxies), tên miền (DNS, Domain Name Service), chứng thực ICANN, và đăng ký tên miền (domain registration).
Theo W3Techs, có khoảng 19,3% tổng số website trên Internet hiện đang sử dụng các dịch vụ an ninh web của Cloudflare (số liệu tháng 1-2025).
Cloudflare cung cấp các công cụ giúp các trang web chống lại các cuộc tấn công mạng và tải nội dung hiệu quả. Phần mềm của họ có thể chặn các cuộc tấn công độc hại và giúp định tuyến lưu lượng truy cập Internet để người dùng được cung cấp nội dung từ các máy chủ gần họ nhất. Phần mềm của Cloudflare được nhiều doanh nghiệp trên toàn thế giới sử dụng, giúp quản lý và bảo mật lưu lượng truy cập cho khoảng 20% lưu lượng web. Đại đa số khách hàng của Cloudflare là những website nhỏ, cá nhân sử dụng dịch vụ miễn phí của Cloudflare (dịch vụ cơ bản đủ xài cho các website nhỏ). Một trong những dịch vụ chính mà Cloudflare cung cấp là khả năng chống lại các cuộc tấn công từ chối dịch vụ phân tán (DDoS), khi kẻ xấu cố gắng làm quá tải hệ thống của một trang web với quá nhiều yêu cầu truy cập đến mức trang web không thể hoạt động.
Thị trường phản ứng ngay sau sự cố Cloudflare bị sập mạng. Cổ phiếu của Cloudflare giảm hơn 2%.
Sự cố Cloudflare bị sập mạng này xảy ra chưa đầy một tháng sau khi dịch vụ đám mây Amazon Web Services ngày 20-10-2025 bị gián đoạn cả ngày, khiến nhiều dịch vụ trực tuyến bị ngừng hoạt động; tiếp theo là sự cố ngừng hoạt động toàn cầu của dịch vụ đám mây Azure và 365 của Microsoft hôm 29-10-2025. Trước đó, vào tháng 7-2024, một bản nâng cấp phần mềm bị lỗi của công ty an ninh mạng CrowdStrike đã gây ra sự cố ngừng hoạt động trên diện rộng, khiến các chuyến bay tạm thời bị dừng, ảnh hưởng đến các dịch vụ tài chính và buộc các bệnh viện phải trì hoãn các thủ tục.
A.P.

















