
Internet ha viscut una sacsejada en forma de caiguda global de Cloudflare , el proveïdor que accelera i protegeix milers de webs i apps. Passat el migdia (hora peninsular), infinitat d'usuaris van començar a veure HTTP 500 , bloquejos temporals i missatges de seguretat en intentar entrar a plataformes tan populars com X (Twitter), ChatGPT, Spotify o League of Legends.
La companyia va confirmar a la pàgina d'estat una «degradació interna» amb impacte transversal en diversos serveis. Mentre avançava la recuperació, va advertir de taxes derror superiors al normal i accessos intermitents, especialment en eines dadministració.
Què és Cloudflare i per què la seva decisió apaga tantes webs?
Cloudflare opera una xarxa de CDN , proxy invers , DNS , mitigació DDoS , WAF i solucions de zero confiança d'abast global. A la pràctica, s'interposa entre l'usuari i el servidor d'origen per accelerar , filtrar i donar resiliència al trànsit de milions de llocs.
Quan aquesta capa intermèdia pateix una avaria significativa, l'efecte es propaga en cadena: pàgines que carreguen a mitges, errors 500/502 i bloquejos de desafiaments de seguretat. Fins i tot mecanismes com Turnstile o el domini challenges.cloudflare.com poden actuar de manera més estricta, generant falsos positius que impedeixen l'accés legítim.
Cronologia de l'incident i abast geogràfic
Segons va comunicar l'empresa, a les 11.20 UTC es va detectar un pic inusual de trànsit dirigit a un dels seus serveis. Minuts més tard, a les 12:48 (hora peninsular) , Cloudflare va reconèixer una «degradació interna» amb widespread 500 errors , afectant també Dashboard i API.
A les 14.09 , l'estat oficial assenyalava que el problema havia estat identificat i que s'estava desplegant una solució. En posteriors avisos (entorn de les 14.35 h ), la companyia va indicar que treballava per restaurar aplicacions i serveis crítics, amb millores graduals.
Tot i els avenços, a les 15.57 encara es registraven incidències en l'inici de sessió i en l'ús del panell de control d'alguns clients. Ja cap a les 16:14 , els errors i la latència van començar a estabilitzar-se, mentre continuava la monitorització.
L'abast va ser global, amb informes des d' Europa , Amèrica i Àsia. A Espanya, es van detectar problemàtiques en diferents franges, amb efectes desiguals per servei i regió a causa de la naturalesa distribuïda de la xarxa.
Serveis i plataformes més afectats
Les interrupcions es van percebre en un ventall molt ampli de verticals: xarxes socials , IA generativa, entreteniment i mitjans, a més d'eines corporatives que depenen de l'ecosistema Cloudflare.
- Xarxes socials: X (Twitter) va experimentar errors en carregar el línia de temps, publicar o iniciar sessió, amb missatges de «Alguna cosa va sortir malament» i errors juliol.
- IA i productivitat: accessos intermitents a Xat GPT, bloquejos de desafiaments de seguretat i càrregues incompletes en serveis com Canva o Letterboxd.
- Entreteniment i jocs: desconnexions i latència a League of Legends, a més d'aturades en plataformes de transmissió i multimèdia.
- Monitorització i mitjans: el propi Downdetector va presentar problemes, juntament amb webs informatives amb pics de 500/502.
- Casos a Espanya (reports d'usuaris): incidències a la RAE, la Caixa, MediaMarkt o Menéame, amb recuperació desigual per zones.
Què diu Cloudflare i què se sap de la causa
Cloudflare va traslladar que estava «al corrent d'un problema amb impacte potencial en diversos clients» i que estava investigant-lo . La companyia va descriure un augment sobtat de trànsit cap a un dels seus serveis que va derivar en errors elevats a diverses àrees de la seva xarxa.
Fins ara, no s'han aportat evidències públiques de ciberatac . L'empresa manté la classificació de degradació interna mentre completa la remediació i anàlisi de causa arrel; quan estigui llest, publicarà un informe més detallat als seus canals oficials.
Algunes fonts van apuntar a possibles manteniments programats a determinades regions properes a la finestra temporal de l'incident, però no hi ha confirmació de relació causal. En episodis anteriors, Cloudflare ha documentat incidents de gran escala lligats a dependències internes, cosa que encaixa amb el patró d' errors 500 i recuperació progressiva observat avui.
Opinió d'experts i debat sobre la dependència
Especialistes en ciberseguretat subratllen que la interrupció «repeteix el patró» vist recentment en altres núvols públics: plataformes que aporten eficiència a gran escala , però la caiguda de les quals es tradueix en impacte simultani sobre centenars de serveis. L'efecte dòmino s'agreuja quan la capa intermèdia (CDN, seguretat, DNS) és comú a moltes organitzacions.
Equips d'enginyeria de proveïdors europeus van assenyalar que la incidència es va poder veure alimentada per canvis o actualitzacions en regions específiques dins de la xarxa global, encara que insisteixen que es tracta d'una hipòtesi no confirmada fins que Cloudflare en difongui l'informe. El consens tècnic posa el focus a reforçar diversitat i redundància per minimitzar el risc sistèmic.
Consells ràpids per a usuaris i empreses
- Evita operacions crítiques (pagaments, desplegaments) mentre persisteixin errors o latència anòmals.
- consulta la pàgina d'estat de Cloudflare i la nostra guia per comprovar si una web funciona abans d'aplicar canvis.
- Dissenya arquitectura multiproveïdor (multi-CDN i DNS secundaris) i assaja commutacions.
- Activa polítiques de stale-if-error y caixets de gràcia per servir contingut en fallades puntuals.
- implementa monitorització externa i alertes de tercers per validar labast real.
Preguntes freqüents
Ha estat un ciberatac ? No hi ha indicis públics datac; Cloudflare parla de degradació interna després d'un pic anòmal de trànsit i continua investigant.
Per què va afectar tantes webs ? Perquè Cloudflare actua com a capa intermèdia (CDN, DNS, seguretat) per a milions de llocs; una fallada en aquesta capa es propaga en cascada.
Quan va tornar la normalitat ? La companyia va informar de millores graduals des de primeres hores de la tarda; l'estabilitat va anar arribant per servei i regió.
Com reduir el risc a la meva organització? Aposta per redundància (multi-CDN/DNS), memòria cau tolerant a errors, DR/BCP provat i observabilitat independent.
La jornada deixa una lliçó clara: la concentració de dependències en pocs proveïdors crítics amplifica l?impacte quan alguna cosa va malament. Mentre Cloudflare tanca la seva anàlisi de causa arrel, empreses i administracions europees haurien d'accelerar estratègies de resiliència (multiproveïdor, memòria cau intel·ligent i plans de continuïtat) perquè la propera caiguda no es noti tant en el dia a dia dels usuaris.

