top of page
Conception d'un arriÚre-plan en dégradé
Rechercher

Quand 28 % du web s’arrĂȘte — retour sur la nouvelle panne Cloudflare

  • Photo du rĂ©dacteur: EMootez
    EMootez
  • 6 dĂ©c. 2025
  • 1 min de lecture

Vendredi 5 dĂ©cembre 2025, Cloudflare a provoquĂ© une panne massive — pendant environ 25 minutes, prĂšs de 28 % du trafic HTTP mondial est tombĂ©, affectant des sites majeurs comme Zoom, LinkedIn, Canva, Shopify, des plateformes bancaires, des outils SaaS, etc. Cybernews+2Boursorama+2


Ce qui s’est passé : une mise Ă  jour de sĂ©curitĂ© — visant Ă  corriger une vulnĂ©rabilitĂ© critique dans les composants du framework React — a modifiĂ© la logique de traitement des corps de requĂȘtes (buffer size, parsing HTTP) dans le WAF de Cloudflare. Cette modification, appliquĂ©e trop largement, a dĂ©clenchĂ© une erreur dans le proxy interne, ce qui a gĂ©nĂ©rĂ© des erreurs 500 HTTP Ă  grande Ă©chelle. Cybernews+2The Guardian+2


Ce que ça rĂ©vĂšle : ce n’est pas une attaque, mais un bug interne — et pourtant, l’impact a Ă©tĂ© massif. Quelques minutes de mauvaise configuration et c’est tout un pan de l’Internet mondial qui vacille. C’est le second incident grave chez Cloudflare en moins d’un mois (le prĂ©cĂ©dent Ă©tant le 18 novembre 2025). The National+2Salesforce Ben+2


À mĂ©diter pour les entreprises et services web :

  • La dĂ©pendance Ă  un unique prestataire “central” (CDN / WAF / proxy) — mĂȘme fiable — peut devenir un point unique de dĂ©faillance.

  • Lors de mise Ă  jour critiques (sĂ©curitĂ©, framework, proxy
), il faut anticiper / tester — idĂ©alement en canary / progressive rollout — pour Ă©viter un effet domino mondial.

  • Avoir des plans de secours : monitoring externe, fallback DNS/CDN, redondance, alertes, etc.

 
 
 
bottom of page