Cyberbeveiliging
Cloudflare-storing laat topwebsites wereldwijd offline gaan

Cloudflare, de wereldwijde infrastructuur- en cyberbeveiligingsleider, veroorzaakte deze week een zekere paniek, nadat een storing in haar systemen een reeks van ’s werelds populairste websites en apps liet uitvallen. Het incident heeft de kwetsbaarheid van het internet blootgelegd en hoe zoveel platforms afhankelijk zijn van kernproviders voor hun essentiële diensten. Hier is wat je moet weten.
Wat Cloudflare doet en waarom zoveel sites erop vertrouwen
Cloudflare is uitgegroeid tot een essentieel onderdeel van verschillende sleutelplatformen. Zijn webinfrastructuur‑ en cyberbeveiligingsdiensten stellen bedrijven in staat hun prestaties te verbeteren zonder concessies te doen aan veiligheid. Daardoor heeft het bedrijf aanzienlijke adoptie gezien. Cloudflare is een onmisbaar onderdeel van het wereldwijde internet. Vandaag loopt ongeveer 20 % van het web via zijn netwerk, waardoor het een buitengewoon grote rol speelt in het zorgen dat websites snel laden en beschermd blijven tegen aanvallen.
Waarom Cloudflare-storingen wereldwijde impact hebben
Er zijn veel redenen waarom het uitvallen van Cloudflare een enorm probleem is. Zoals eerder genoemd, vertrouwt 20 % van al het wereldwijde webverkeer op zijn netwerk om datatransmissies veilig en betrouwbaar te houden. Elke onderbreking van de Cloudflare‑diensten heeft een rimpelingseffect dat hele sectoren kan ontwrichten.
Onthoud dat de workflows van vandaag sterk afhankelijk zijn van online diensten zoals ChatGPT om te helpen bij schrijven, coderen, onderzoek en probleemoplossing. Een vertraging in de communicatie kan daardoor leiden tot het niet kunnen benaderen van vitale componenten, inclusief regelgevende databanken. Het kan ook realtime indieningen verhinderen en financiële transacties vertragen.
Welke grote websites gingen tijdens de storing offline
Toen Cloudflare faalde, ondervonden veel van ’s werelds meest bezochte platformen vertragingen, gedeeltelijke storingen of volledige uitval. Meldingen van gebruikers en monitoringplatformen bevestigden onderbrekingen over:
- X (voorheen Twitter) – tijdlijnen laadden niet, en API‑aanvragen time‑outten
- ChatGPT – wijdverspreide “netwerkfout” en onvermogen om nieuwe gesprekken te starten
- YouTube – laadfouten en gebroken videoweergave
- Uber – verbindingsproblemen in de app voor rijders en chauffeurs
- Downdetector – het platform voor het volgen van storingen zelf ging offline
- FERC (Federal Energy Regulatory Commission) – regelgevende website ontoegankelijk
- New Jersey Transit – reisplanningshulpmiddelen en service‑updates zijn niet beschikbaar
Deze platformen vertrouwen sterk op Cloudflare’s CDN, DDoS‑bescherming, DNS‑resolutie of verkeersoptimalisatielaag. Toen het netwerk van Cloudflare onstabiel werd, ondervond elke dienst cascade‑storingen, variërend van trage API‑reacties tot volledige onderbrekingen.
Wat veroorzaakte de Cloudflare‑storing van 18 november 2025?
Door de tijdlijn van gebeurtenissen rond de Cloudflare‑storing te bekijken, is het nu mogelijk om de oorzaken en gevolgen volledig te begrijpen. Op 18 november rond 6:20 am ET begonnen meldingen binnen te stromen dat gebruikers een Cloudflare‑fout 500‑bericht kregen bij het proberen te openen van bepaalde websites. Aanvankelijk vermoedde het interne team van Cloudflare een grootschalige DDoS‑aanval vanwege de piek in HTTP‑5xx‑fouten en de manier waarop storingen door het netwerk fluctueerden. Het bedrijf bevestigde later dat er geen cyberaanval was; in plaats daarvan werden de symptomen veroorzaakt door een verkeerd geformatteerd configuratiebestand dat door hun Bot‑Management‑systeem werd gebruikt.
Cloudflare-fout 500
Na nader onderzoek werd vastgesteld dat de storing niet het gevolg was van een hacker die probeerde hun systemen binnen te dringen. De werkelijke reden voor de storing draaide om het Bot‑Management‑systeem van het bedrijf. Dit door AI aangedreven protocol helpt bedrijven te bepalen of bezoekers bots of echte mensen zijn.

Cloudflare-fout
Het Bot‑Management‑systeem voltooide deze taak door scores toe te kennen aan elke poging tot toegang door een gebruiker. Dit systeem integreert verschillende factoren met betrekking tot het toegangsverzoek, zoals tijd, frequentie en andere belangrijke gegevenspunten. Deze informatie wordt vervolgens opgeslagen in een feature‑bestand.
Opmerkelijk is dat dit feature‑bestand elke vijf minuten opnieuw wordt gegenereerd en verspreid over het wereldwijde netwerk van Cloudflare, waardoor het Bot‑Management‑systeem snel kan inspelen op veranderend bot‑gedrag. Na een wijziging in de permissies op de ClickHouse‑database die dit bestand genereert, begon de query dubbele feature‑rijen te retourneren, waardoor het configuratiebestand de door de kern‑proxysoftware van Cloudflare verwachte grootte‑limiet overschreed.
In plaats van een soepele veiligheidsmodus te activeren, zorgde het te grote configuratiebestand ervoor dat de proxy fouten genereerde en HTTP‑5xx‑reacties retourneerde voor al het verkeer dat afhankelijk was van de Bot‑Management‑module. Als gevolg hiervan zagen veel grote providers die leunen op de CDN‑ en beveiligingsdiensten van Cloudflare hun sites vertragen, onbetrouwbaar worden of volledig onbereikbaar tijdens het storingsvenster.
Wie werd getroffen door de Cloudflare‑storing?
De effecten van de storing werden wereldwijd gevoeld. Binnen 15 minuten begonnen meldingen binnen te stromen over grote storingen op het internet. Zelfs Downdetector, het platform dat gebruikers helpt te bepalen of hun favoriete platformen downtime ervaren, was offline.
Andere grote platforms die werden getroffen omvatten het sociale mediaplatform X, de wereldleider op AI‑gebied ChatGPT, YouTube, Uber en vele anderen. Gezien de cruciale rol die sociale media spelen in het nieuws van vandaag, is het veilig aan te nemen dat elke verstoring van de dienst de mogelijkheid van mensen beïnvloedt om op de hoogte te blijven van de gebeurtenissen in de wereld, zowel lokaal als internationaal.
De storing trof ook essentiële diensten en overheidsinstanties. Specifiek was de website van de Federal Energy Regulatory Commission (FERC) offline. Zelfs forenzen leden omdat essentiële dienstverleners zoals de website van New Jersey Transit urenlang offline waren, waardoor duizenden geen mogelijkheid hadden hun routes te plannen.
Het probleem oplossen
Toen Cloudflare het verkeerd geformatteerde Bot‑Management‑configuratiebestand als oorzaak identificeerde, rolden ingenieurs de functie terug naar de laatst bekende goede versie. Deze gecorrigeerde configuratie werd vervolgens verspreid over het wereldwijde netwerk van Cloudflare om het te grote bestand dat de 5xx‑fouten had veroorzaakt te vervangen.
Naarmate de bijgewerkte configuratie elk datacenter bereikte, begonnen de diensten die afhankelijk waren van Bot‑Management te herstellen. Core‑verkeer stabiliseerde eerst, gevolgd door Cloudflare Access en WARP, die langer duurden omdat ze afhankelijk zijn van diepere authenticatielaag‑en. De meeste gebruikers zagen de normale functionaliteit binnen ongeveer drie uur terugkeren, met volledige herstel voltooid later op de dag.
Is dit een terugkerend probleem bij Cloudflare?
Dit incident markeert de zesde grote storing in recente jaren die de wereldwijde internetsdiensten aanzienlijk heeft beïnvloed. Het bedrijf is zeker niet onbetrouwbaar, maar haar cruciale positie binnen de toonaangevende internetprotocollen betekent dat elke downtime leidt tot ontoegankelijke wereldwijde platforms. Hieronder een overzicht van hun eerdere storingen en de oorzaken.
24 juni 2019
In dit incident ging Cloudflare urenlang offline vanwege een defect Border Gateway Protocol (BGP). Deze essentiële component helpt verkeer tussen netwerken te sturen, waardoor een soepelere surfervaring ontstaat. Het defecte BGP leidde al het verkeer van Verizon via één ISP, waardoor die overbelast raakte en verschillende vertragingen veroorzaakte.
17 juli 2020
Ongeveer een jaar later had Cloudflare een ander incident waarbij een defecte routering ervoor zorgde dat zowel Discord als Shopify (SHOP ) offline gingen. Deze storing trof gamers die afhankelijk zijn van Discord voor communicatie. Het liet ook de gehele e‑commerce sector op zoek naar alternatieven.
30 augustus 2020
Slechts een maand later had het bedrijf een ander klein incident waarbij verschillende bedrijven offline waren. Deze situatie was het gevolg van een IP‑fout. Later bleek dat de fout te wijten was aan de internetprovider CenturyLink.
21 juni 2022
In dit incident kregen gebruikers 500‑fouten, waardoor hun online gegevens volledig ontoegankelijk waren. De storing duurde 1 uur en 30 minuten en trof verschillende fitnessplatformen. Concreet konden Cloudflare, Fitbit, Peloton en anderen plotseling niet meer met hun gebruikers verbinden.
24 januari 2023
Deze storing trad op nadat Cloudflare enkele nieuwe functies had geïntegreerd die meer toezicht op token‑gebruik moesten bieden. servicetokens zijn een essentieel onderdeel van internetverkeer. Ze fungeren als inloggegevens die toegang tot diensten, applicaties en essentiële services mogelijk maken. De update overschreef per ongeluk andere gegevens, waardoor het gehele systeem 121 minuten offline was.
18 november 2025
Dit laatste incident markeert de zesde keer dat de dienstverlener offline is gegaan. In een interview verontschuldigde Matthew Prince, mede‑oprichter en CEO van Cloudflare, zich bij de gebruikers. Hij legde de oorzaak van het probleem uit en gaf aan dat deze storing de ergste was sinds 2019.
Veeg om te scrollen →
| Datum | Oorzaak | Impact |
|---|---|---|
| 24 juni 2019 | Defecte BGP‑routering | Grote wereldwijde vertraging |
| 17 juli 2020 | Routeringsprobleem | Discord en Shopify offline |
| 30 augustus 2020 | CenturyLink‑storing | Wijdverspreide storingen |
| 21 juni 2022 | 500‑fouten | Fitness‑apps verstoord |
| 24 januari 2023 | Token‑update‑bug | 2‑uur downtime |
| 18 november 2025 | Duplicatie van bot‑feature‑bestand | Wereldwijde storing |
Cloudflare is essentieel voor AI en bedrijven
Een belangrijke conclusie uit de Cloudflare‑storing is hoe essentieel dit systeem is voor AI‑protocollen. ChatGPT ondervond wijdverspreide verstoringen, waarbij veel gebruikers geen gesprekken konden laden of antwoorden ontvangen, hoewel sommige regio’s gedeeltelijke functionaliteit behielden. De vertraging en stress veroorzaakt door de storing waren merkbaar in diverse sectoren.
Hoe Cloudflare toekomstige storingen wil voorkomen
Opmerkelijk is dat Cloudflare al nieuwe veiligheidsmaatregelen heeft geïmplementeerd om te voorkomen dat dit incident zich in de toekomst herhaalt. Een belangrijke upgrade was een nieuw vroegwaarschuwingssysteem dat de grootte van feature‑bestanden controleert en ontwikkelaars waarschuwt als ze onhandelbaar worden. Het systeem kan de bestanden zelfs verwijderen om downtime te voorkomen.
Kwetsbaar internet
Mensen over de hele wereld lijken verrast te zijn over hoe kwetsbaar het internet tegenwoordig is. Er zijn een handvol bedrijven die cruciaal blijven voor de operaties. Als zij uitvallen, lijdt het hele internet. De Amazon ‑AWS‑storing van vorige maand was een herinnering dat op elk moment internettoegang kan worden vertraagd of volledig kan worden uitgeschakeld door problemen bij één bedrijf.
Achtergrond van Cloudflare
Matthew Prince en Lee Holloway richtten Cloudflare op in 2009, met als doel spam‑e‑mails te volgen en te verminderen. Het ontstond uit hun eerdere projecten, waaronder Project Honey Pot in 2004. Deze online fraude‑tracker kreeg veel steun en won in april 2009 de Harvard Business School Business Plan‑wedstrijd.
In 2010 organiseerde het bedrijf een publieke lancering op TechCrunch Disrupt. Het was destijds om verschillende redenen uniek. Ten eerste beschermt het tegen online bedreigingen met een gratis DNS‑gebaseerd content‑delivery‑network (CDN) en beveiligingsdiensten.
Vandaag de dag is Cloudflare een toonaangevende provider van internetinfrastructuur. Sinds de lancering heeft het bedrijf volgens Tracxn‑rapporten $332 miljoen opgehaald in 7 financieringsrondes. Opmerkelijk is dat Cloudflare in augustus 2021 een converteerbare obligatie van $1,125 miljard afrondde, de grootste kapitaalverhoging tot nu toe.
Financieringsgeschiedenis van Cloudflare
- 2 Vroege fase
- 3 Late fase
- 2 Post‑IPO
Cloudflare‑aandelen
Het nieuws over de downtime bereikte de markt onmiddellijk en zorgde ervoor dat de aandelen van het bedrijf 4 % verloren in de pre‑market handel. Deze verliezen waren niet permanent, aangezien het bedrijf de afgelopen 24 uur al ongeveer 2 % van de verloren waarde heeft teruggewonnen.
NET Prijsgrafiek
Laatste NET(NET) aandelen‑nieuws en prestaties
Concurrenten van Cloudflare en marktpositie
Cloudflare staat op de eerste plaats onder 361 actieve concurrenten in haar sector. De belangrijkste concurrenten zijn onder meer Akamai, Limelight en Verisign. Cloudflare heeft 19 institutionele investeerders, waaronder Franklin Templeton Investments, Fidelity Investments, M12, Baidu, Qualcomm (QCOM ) Ventures en anderen.
Cloudflare-storing | Conclusie
Naarmate bedrijfsystemen steeds meer verweven raken met diensten zoals ChatGPT, Grammarly, Discord en anderen, zal de kans op grote storingen blijven toenemen. Hopelijk zal dit laatste incident gesprekken stimuleren over hoe we ons het beste kunnen beschermen tegen dergelijke incidenten in de toekomst. Voor nu, geniet van je internettoegang – want die is veel kwetsbaarder dan de meeste mensen zich realiseren.
Ontdek andere spannende ontwikkelingen op het gebied van cyberbeveiliging hier.












