Ayer, 18 de noviembre de 2025, Cloudflare sufrió una caída global provocada por un error interno en su sistema de gestión de bots, lo que dejó sin servicio a plataformas como X (Twitter), ChatGPT, League of Legends, AWS y hasta servicios bancarios y de telecomunicaciones.
Detalles del incidente
- Hora del fallo: Comenzó alrededor de las 11:20 UTC (12:20 hora peninsular española).
- Causa técnica:
- Un cambio en los permisos de una base de datos generó múltiples entradas duplicadas en un archivo de configuración usado por el sistema de gestión de bots.
- Ese archivo se duplicó en tamaño y fue propagado a todos los servidores de Cloudflare.
- El software encargado de enrutar tráfico no pudo manejar el archivo sobredimensionado, provocando errores masivos en la red.
- No fue un ciberataque: Cloudflare confirmó que no se trató de un ataque ni actividad maliciosa, sino de un fallo interno de configuración.
Plataformas afectadas
- Redes sociales: X (Twitter), con tiempos de carga lentos y errores.
- IA y servicios digitales: ChatGPT, Claude, DeepSeek, Canva, Perplexity, Gemini, Grok.
- Videojuegos: League of Legends.
- Infraestructura crítica: Amazon Web Services (AWS), bancos como CaixaBank y operadores como Movistar y Vodafone.
- Impacto global: Millones de usuarios en todo el mundo reportaron errores 500, páginas que no cargaban y servicios interrumpidos.
Recuperación
- Cloudflare informó que hacia las 12:21 hora canaria (13:21 peninsular) los servicios empezaban a restablecerse, aunque con errores intermitentes.
- La compañía trabajó durante la tarde para estabilizar la red y normalizar el tráfico.
Contexto
Cloudflare es uno de los mayores proveedores de infraestructura de Internet:
- Maneja cerca de un quinto del tráfico mundial.
- Funciona como CDN (red de distribución de contenido) y como sistema de seguridad contra ciberataques.
- Por eso, una caída en su red tiene un efecto dominó que afecta a miles de servicios en todo el planeta.
En resumen: la caída de Cloudflare fue causada por un error interno en la propagación de archivos de configuración, no por un ataque externo, y afectó a gran parte de Internet durante varias horas.
¿Cuál fue el Error Interno?
El error interno de Cloudflare que provocó la caída global ayer se debió a un problema en su sistema de gestión de bots:
⚙️ Detalle técnico del fallo
- Cambio en permisos de base de datos: Se aplicó una modificación en los permisos de una base de datos interna.
- Archivo de configuración duplicado: Ese cambio generó múltiples entradas duplicadas en un archivo de configuración crítico que usa el sistema de gestión de bots.
- Propagación a toda la red: El archivo duplicado se volvió mucho más grande de lo normal y fue distribuido a todos los servidores de Cloudflare.
- Sobrecarga del software: El software encargado de enrutar y filtrar tráfico no pudo manejar el archivo sobredimensionado, lo que provocó errores masivos en la red.
- Resultado: Millones de peticiones se tradujeron en errores 500 y desconexiones en servicios que dependen de Cloudflare.
Importante
- No fue un ataque: Cloudflare confirmó que no se trató de un ciberataque ni actividad maliciosa.
- Error humano/técnico: Fue un fallo interno de configuración que se propagó de forma automática.
- Recuperación: Una vez identificado el problema, se corrigió el archivo y se restablecieron los servicios progresivamente.
En resumen: el error fue causado por entradas duplicadas en un archivo de configuración del sistema de bots, que al propagarse saturó el software de Cloudflare y tumbó gran parte de Internet durante horas.
Flujo del fallo de Cloudflare
- Cambio en permisos de base de datos ⬇️
- Archivo de configuración duplicado
- Se generaron entradas repetidas.
- El archivo se volvió mucho más grande de lo normal. ⬇️
- Propagación global
- El archivo duplicado se distribuyó automáticamente a todos los servidores de Cloudflare. ⬇️
- Sobrecarga del software de bots
- El sistema que gestiona tráfico y seguridad no pudo manejar el archivo sobredimensionado. ⬇️
- Errores masivos (500, desconexiones)
- Plataformas como X, ChatGPT, AWS, League of Legends, bancos y operadores quedaron afectados.
🌍 Impacto visual (resumen)
Código
[Base de datos] → [Archivo duplicado] → [Propagación global] → [Sobrecarga] → [Caída de servicios]
En resumen: un archivo de configuración duplicado y sobredimensionado se propagó por toda la red de Cloudflare, saturando el sistema y provocando la caída global.
🌍 Impacto Global de la Caída de Cloudflare (18 noviembre 2025)
🔵 Redes Sociales
- X (Twitter) → errores de carga y desconexiones.
- Reddit, Discord → problemas intermitentes.
🤖 Inteligencia Artificial y servicios digitales
- ChatGPT, Claude, Gemini, Perplexity, Grok, DeepSeek → interrupciones en acceso y respuestas.
- Canva → fallos en edición y carga de proyectos.
🎮 Videojuegos
- League of Legends → servidores caídos en varias regiones.
- Otros juegos online → desconexiones masivas.
☁️ Infraestructura tecnológica
- Amazon Web Services (AWS) → afectación en servicios alojados.
- Microsoft Azure y Google Cloud → incidencias menores por dependencia indirecta.
💳 Bancos y servicios críticos
- CaixaBank, BBVA, Santander → problemas en banca online y apps móviles.
- Movistar, Vodafone → interrupciones en servicios de telecomunicaciones.
Esquema visual simplificado
Código
[Cloudflare Error Interno]
↓
Propagación global
↓
┌───────────────┬───────────────┬───────────────┐
│ Redes sociales│ IA y servicios│ Infraestructura│
│ (X, Reddit) │ (ChatGPT, etc)│ (AWS, Azure) │
└───────────────┴───────────────┴───────────────┘
↓
Bancos y Telcos
(CaixaBank, Movistar)
En resumen: el fallo de Cloudflare tuvo un efecto dominó que impactó desde redes sociales y videojuegos hasta banca y telecomunicaciones, demostrando lo crítica que es su infraestructura para Internet.
Impacto en BBVA durante la caída de Cloudflare
- Funcionamiento de la plataforma:
- Lo que se vio afectado fueron principalmente los servicios digitales: la banca online, la app móvil y algunas operaciones en cajeros o webs corporativas.
- Los usuarios reportaron errores al intentar iniciar sesión, consultar cuentas o realizar transferencias.
- Seguridad bancaria:
- La caída no comprometió la seguridad de las cuentas ni los sistemas internos del banco.
- Cloudflare actúa como intermediario de tráfico y protección contra ataques DDoS, pero no gestiona directamente las bases de datos ni la información financiera de los clientes.
- Cuentas personales:
- Los saldos, movimientos y datos de clientes no se vieron alterados.
- El problema fue de accesibilidad temporal: los usuarios no podían entrar o las páginas devolvían errores 500.
- Duración del impacto:
- Fue un fallo intermitente de unas horas.
- Una vez Cloudflare corrigió el error de configuración, los servicios bancarios volvieron a la normalidad.
✅ En resumen
En BBVA (y otros bancos como CaixaBank o Santander), la caída de Cloudflare no afectó la seguridad ni las cuentas personales, sino únicamente el funcionamiento de las plataformas digitales. Los clientes no podían acceder a sus servicios online durante el fallo, pero sus datos y dinero estuvieron siempre seguros.