När stora delar av internet plötsligt slutade fungera den 18 november 2025 var förvirringen total. Webbplatser laddade inte, tjänster låg nere och användare över hela världen möttes av felkoder istället för innehåll. Det som först såg ut som en massiv cyberattack visade sig snart vara något helt annat: ett internt fel hos Cloudflare, en av världens viktigaste leverantörer av internetinfrastruktur.
På bara några minuter förvandlades en till synes rutinmässig konfigurationsändring till en global störning som påverkade miljontals användare.
Ett internetberoende som få tänker på
Cloudflare är ett företag som de flesta internetanvändare aldrig hört talas om – men som nästan alla använder indirekt varje dag. Företaget hanterar trafik, säkerhet, brandväggar, DNS och prestandaoptimering för en enorm del av världens webbplatser.
När deras system stannar av får det därför omedelbara och långtgående konsekvenser.
Under förmiddagen den 18 november blev detta smärtsamt tydligt när flera av Cloudflares tjänster slutade svara. Resultatet blev inte bara långsamma webbsidor, utan total nedtid för många av världens största plattformar.
Vad var det som egentligen hände?
Trots tidiga spekulationer om attacker och överbelastning var orsaken betydligt mer vardaglig – men också mer problematisk.
1. En intern ändring skedde
Cloudflare genomförde en uppdatering i ett av sina system som hanterar bot-trafik. Detta system skapar en fil med regler som distribueras över hela nätverket.
2. En oväntad bugg slog till
På grund av en förändring började systemet producera dubbletter av regler. Filen växte snabbt till storlekar som inte var förutsedda.
3. Programvaran som läser filen kraschade
Den centrala mjukvara som analyserar denna fil orkade inte hantera datamängden. När den kollapsade stoppades i praktiken all trafik som passerade genom den.
4. Felet spreds globalt
Eftersom filen spreds automatiskt och samtidigt till Cloudflares globala nät av servrar började problemet påverka region efter region – nästan synkront.
På bara ett kort ögonblick förvandlades en felaktig konfiguration till en global incident.
Vilka drabbades?
Störningen blev snabbt omfattande. Bland de drabbade fanns:
-
sociala medietjänster
-
bild- och videotjänster
-
banksystem och offentliga portaler
-
handelsplattformar
-
appar och API-baserade tjänster
-
företagssidor, e-handel och bloggar
Eftersom majoriteten av webbplatserna inte har någon alternativ väg för sin trafik blev effekten total: allt som passerade Cloudflares nät frös fast.
För många användare innebar det att “internet låg nere”, trots att problemet egentligen kom från en enda aktör.
Hur löstes problemet?
Efter drygt tre timmar meddelade Cloudflare att de identifierat orsaken, stoppat den felaktiga distributionen och återställt en stabil version av filen. Därefter rullades åtgärderna ut region för region, vilket långsamt fick webben på fötter igen.
Företaget bekräftade senare att det inte handlade om en attack, utan om en intern miss och en bugg som legat dold tills just denna kombination av omständigheter inträffade.
Det här säger incidenten om internet idag
En enda felaktig fil kan slå ut en global infrastruktur
Det räcker med ett marginellt systemfel i en central aktör för att stora delar av internet ska påverkas.
Internet är mer centraliserat än vi tror
Företag som Cloudflare, AWS, Google och Akamai fungerar som ryggraden i nätet. När något går fel där märks det omedelbart.
Redundans saknas hos många
Få webbplatser har backup-lösningar som inte involverar samma leverantör. Många är helt beroende av en enda infrastrukturtjänst.
Konfigurationsändringar är en av de största riskerna
Historiskt sett har många av de största driftstörningarna i världen orsakats av just interna konfigurationsfel – inte av attacker.
Vad händer nu?
Cloudflare har lovat förbättringar av:
-
filhantering
-
distribuerad rollback
-
felisolering i nätverket
-
testning av konfigurationsfiler
-
övervakning för att upptäcka liknande anomalier tidigare
Många företag kommer sannolikt också se över sina beroenden för att undvika att framtida incidenter får samma genomslag.
Slutsats
Haveriet den 18 november 2025 kommer att gå till historien som ytterligare ett exempel på hur bräckligt internet kan vara, trots sin komplexitet och globalitet. En enskild felaktig konfigurationsfil hos ett privat företag kunde ta ner internationella tjänster, banker, appar, företagssidor och sociala nätverk.
Det här var inte slutet för Cloudflare – men det blev en kraftfull påminnelse om att dagens nät är allt annat än decentraliserat.



