[MàJ] La panne Cloudflare touchant de nombreux services comme X ou ChatGPT semble résolue
crédits : Unsplash
Le 18 novembre à 16h02
2 min
Société numérique
Next
Mise à jour 18 novembre, 15h53 : « Une correction a été mise en œuvre et nous pensons que l'incident est désormais résolu », explique Cloudflare dans un message publié à 15h42 heure de Paris. « Nous continuons à surveiller les erreurs afin de nous assurer que tous les services fonctionnent à nouveau normalement », ajoute l'entreprise. L'incident aura duré environ 3 h.
Brief originel publié le 18 novembre à 14h19 :
Cloudflare est en carafe et, par cascade, de nombreux sites qui reposent sur ses services sont difficilement, voire pas du tout, accessibles. Ainsi les utilisateurs de X, Spotify, Canva, Downdetector.fr ou encore OpenAI peuvent rencontrer des difficultés à accéder à ces sites internet.

« Le réseau mondial Cloudflare rencontre des problèmes » a annoncé Cloudflare sur son site d'information des pannes à 12h48, heure de Paris. Depuis l'entreprise a ajouté régulièrement des messages lapidaires affirmant qu'elle continue de creuser pour connaître la cause du problème.
Sur les sites concernés, le message d'erreur affiché évoque « challenges », l'appellation qui regroupe les services dédiés au contrôle de la légitimité de la requête de l'internaute, dont la case à cocher qui fait office de Captcha chez Cloudflare.
À 14h09 heure de Paris, l'entreprise a expliqué avoir identifié une modalité de résolution. « Nous avons apporté des modifications qui ont permis à Cloudflare Access et WARP de fonctionner à nouveau normalement. Les niveaux d'erreur pour les utilisateurs d'Access et de WARP sont revenus aux taux enregistrés avant l'incident », a-t-elle indiqué ensuite.
Le 18 novembre à 16h02
Commentaires (74)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 18/11/2025 à 14h22
Le 18/11/2025 à 14h50
Le 18/11/2025 à 15h17
- A quand un Cloudflare européen ?
- A quand un MS365/Google Workspace européen ?
- A quand un AWS Européen ?
Imaginez si le Donald se fâche tout rouge un de ces 4 et décide de tout couper ? On est mal, très très mal
Pour ma part je gère ma sécu et mon cache web moi même avec Crowdsec et Varnish, ça fait le taff et ça me prend pas la tête. Mais c'est tout sauf simple à configurer...
Le 18/11/2025 à 15h28
Modifié le 18/11/2025 à 15h48
Pas sûr que ça soit une bonne idée.
Arrêtons de centraliser, ça sera déjà bien.
Modifié le 18/11/2025 à 16h03
En made in France il y a : https://www.prophaze.com/ ou https://www.imperva.com/
Le 19/11/2025 à 11h03
Le 19/11/2025 à 15h28
Le 18/11/2025 à 14h27
Le 18/11/2025 à 14h41
Le 18/11/2025 à 15h00
(émoji home made, paske çà fonctionne pas)
Le 18/11/2025 à 15h17
Le 18/11/2025 à 16h39
Simple, efficace.
Le 18/11/2025 à 17h11
Les deux refonctionnent maintenant.
Le 18/11/2025 à 14h28
Down Detector est donc down.
Le 18/11/2025 à 14h30
Modifié le 18/11/2025 à 14h29
Ya claude AI aussi qui est off.
Edit : Arf grillé par @Philipon
Le 18/11/2025 à 14h39
Le 18/11/2025 à 14h42
Le 18/11/2025 à 15h23
Modifié le 18/11/2025 à 14h31
Je vais sur trois sites qui n'ont rien à voir, les trois en carafe avec la page d'erreur de Cloudfare.
Par réflexe, je viens sur Next pour voir si il n y a pas une panne généralisée du coup merci pour le billet qui met les choses au clair.
C'est toujours une chose qui me fascine (comme la panne récente du datacenter d'AWS), sur la papier on imagine toujours Internet comme étant l'essence d'une structure décentralisée et c'est vite mis à mal par l'usage de quelques tunnels communs.
Modifié le 18/11/2025 à 15h13
A la limite on pourrait se dire mais pourquoi si peu d'acteurs pour chaque domaine ? La réponse est qu'en fait il y en a souvent plus que ce qu'on pense mais les plus intéressants commercialement sont peu nombreux et donc tous les DSI s'engouffrent dedans.
PS : et à ce rythme là on peut aller loin, quand on pense aux nombres de lib critiques utilisées partout qui sont à peine maintenues (xkcd 2347) ça donne le vertige
Le 18/11/2025 à 21h44
Le 19/11/2025 à 13h34
Le 19/11/2025 à 18h34
1. oui chacun peut avoir le sien, d'où le : "mais personne n'a envie de redévelopper ses propres DNS de référence"
2. il y a certes 11 organisations mais elles sont administrativement coordonnées par l'ICANN, qui elle-même rend ses décisions en fonction de son conseil d'administration dont les membres sont issus de gros acteurs/référents techniques. On peut retourner le problème dans tous les sens mais il s'agit bien d'un SPOF en tant que tel. Pas un SPOF fragile type un état dans son coin (genre les US comme c'était le cas avant) ou un illuminé dans son coin, mais un SPOF quand même qui tient à la nature même d'avoir un accord mondial sur les ndd et leurs attributions
Le 19/11/2025 à 19h56
Un SPOF, c'est un machin qui s'il tombe en panne entraîne l'arrêt du système qui dépend de ce machin.
Les serveurs racines ont été conçus et définis pour qu'il en reste toujours en fonctionnement. UNE panne complète est impossible a priori.
Le 20/11/2025 à 08h06
Le 20/11/2025 à 12h09
Indication : quand un média écrit « L'ICANN, qui régule les noms de domaine », cela prouve que l'auteur ne connait pas le sujet.
Le 19/11/2025 à 13h32
L'hébergement Web, lui, manque de diversité, mais ce n'est pas « l'Internet ». On n'est pas sur BFM TV ici.
Le 19/11/2025 à 19h04
Sur l'aspect décentralisé, je fais simplement le constat des conséquences d'une défaillance d'un tunnel commun à un nombre non négligeable de requêtes très distinctes.
Par ailleurs, je ne suis pas le seul car à tout endroit qui mentionnait cette panne, j'ai vu le sigle SPOF fleurir un peu partout. Ce qui m'a permis au passage d'en découvrir le concept et de me renseigner.
Pour les personnes comme moi qui n'évoluent pas du tout dans ces milieux professionnels, il peut y avoir une forme de naïveté sur l'idée qu'on se fait sur l'aspect décentralisé et constater que la réalité est bien plus sophistiquée que cela.
Et je n'ai aucun complexe sur ce point, on est sur un site grand public tout va bien.
J'ajoute que Next vient de publier un article sur le post-mortem émis par Cloudflare et relate le fait que 20% du trafic mondial traverse leurs services. À partir de là, je ne vois pas où est le problème de relever le caractère exceptionnel de ce moment.
Bref je n'ai jamais dit que l'Internet n'était pas décentralisé, qu'il était complètement HS ce jour-là et laissé entendre que j'étais téléspectateur de BFM TV, d'autant que je ne regarde pas du tout la TV.
Le 19/11/2025 à 20h06
Le Web utilise largement (mais pas seulement) Cloudflare, mais, Internet (l'interconnexion de réseaux IP) n'utilise pas Cloudflare et n'a pas cessé de fonctionner. Internet, ça ne fait que transporter des paquets de données entre des machines.
Une partie du Web a eu des problèmes à cause de la panne de Cloudflare , mais Internet, lui, n'en a pas eu.
Parler de tunnels comme tu le fais dans tes 2 messages ne veut rien dire.
Le 20/11/2025 à 13h18
Le 18/11/2025 à 14h31
de même que les sites institutionnels de ma boite qui clignote sevère
Le 18/11/2025 à 14h38
Le 18/11/2025 à 14h41
Error, try later
🤬
Le 18/11/2025 à 15h32
Modifié le 18/11/2025 à 14h43
Je suis bien content de ne pas avoir cédé comme d'autres à Cloudflare pour la boutique en ligne de la pépinière... Des copains du métier ont leurs sites en PLS là... 😅
Le 18/11/2025 à 14h45
Le 18/11/2025 à 16h25
Pour un site qui est uniquement à destination de la France et des alentours, la protection anti-DDoS de l'hébergeur ça suffit.
Perso je n'utilise pas de CDN non plus.
Le 18/11/2025 à 21h06
Du coup, pas besoin de CDN, la protection anti-DDOS de l'hebergeur suffit amplement. 🙂
Le 19/11/2025 à 09h05
Le mois dernier nous avons dû passer un site client par le proxy Cloudflare et activer le mode "under attack" pour afficher le captcha CF systématiquement à chaque visite.
Pourquoi ?
Des requêtes trop lentes pour activer l'anti DDOS OVH mais qui consommaient énormément de ressources sur le serveur (pages de listing avec multiples filtres et tris).
Avant cela nous avions lutté plusieurs semaines contre des IP de tous les pays qui étaient systématiquement attachées à des AS de fournissuer internet (orange, SFR...) donc pas des AS de data-center et donc non bloquable.
Certaines de ces IP ne faisaient qu'une seule requête sur 15 jours !
Nous en avons compté plus de 1.3 millions...
L'activation du mode "under attack" de CF à calmé tous ça immédiatement.
Modifié le 19/11/2025 à 09h23
Ce que je pointais surtout, c'est le côté systématique / automatique de CloudFlare alors qu'il n'est potentiellement pas justifié.
Le 19/11/2025 à 10h18
Les barbus ont une grosse force de frappe contre les sites de pron
Et lorsque tu as juste une ligne et que tu ne dépends pas d'un hébergeur, çà dépanne BEAUCOUP....
Le 19/11/2025 à 11h52
Peut être lié, je ne sais pas. En tout cas, on avait jamais ça.
Le 19/11/2025 à 14h51
Le 18/11/2025 à 14h42
Le 18/11/2025 à 14h43
Le 18/11/2025 à 14h46
"Alors ... mmhh ..c'est quelle clause déjà quand on fait perdre des milliards aux autres .. "
Le 18/11/2025 à 14h49
Le 18/11/2025 à 14h56
En tout cas https://sapi.net/ est HS grrr @Ferd
Le 18/11/2025 à 14h58
Le 18/11/2025 à 15h13
Le 18/11/2025 à 16h17
Modifié le 18/11/2025 à 15h26
Le 18/11/2025 à 15h27
Le 18/11/2025 à 15h32
Le 18/11/2025 à 15h35
je lis sur Le Monde que doctolib est concerné.
Pour fonctionner, cloudflare n'est-il pas obligé d'avoir des certificats https pour les sites de ses clients et être ainsi capable de faire de l'interception du trafic http ?
Est-ce vraiment compatible avec un service comme doctolib qui manipule des données sensibles ?
#patapé je n'y connais rien.
Le 18/11/2025 à 15h44
Le 18/11/2025 à 15h50
(Ce qui en soit est déjà une violation du RGPD, puisque la loi FISA existe... mais bon tout le monde a l'air de s'en foutre. Ça ne pousse des cris que quand un acteur américain tombe.)
Le 18/11/2025 à 15h44
Modifié le 18/11/2025 à 15h57
Edit1: Je l'utilise seulement pour gérer des DNS mais la c'est la mde.
Modifié le 18/11/2025 à 16h01
Le 18/11/2025 à 15h57
Le 18/11/2025 à 16h00
Le 18/11/2025 à 16h05
Le 18/11/2025 à 16h07
500 : it's us the problem
400 : it's you the problem
Le 18/11/2025 à 16h07
Le 18/11/2025 à 16h06
Le 18/11/2025 à 17h06
Downdetector fonctionnait encore vers 12h45.
Le 18/11/2025 à 18h19
Le 18/11/2025 à 18h51
Face : CloudFlare
Le 18/11/2025 à 21h38
Le 19/11/2025 à 13h30
Le 19/11/2025 à 19h47
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?