18 Kasım 2025 Salı günü dünya, internetin ne kadar az “dağıtık” olduğunu bir kez daha deneyimleyerek hatırladı. İnternet altyapı şirketi Cloudflare’de yaşanan geniş kapsamlı arıza, X (Twitter), ChatGPT, Spotify, Facebook, Shopify, League of Legends, çeşitli kamu kurumlarının siteleri ve binlerce servisi saatler boyunca yavaşlattı, hata verdirdi ya da tamamen erişilemez hale getirdi. The Washington Post haberi “Cloudflare kesintisi ChatGPT, X ve düzinelerce uygulamayı kısa süreliğine aksattı” başlığıyla verdi.)
BT ve network jargonunda “dağıtık mimari (distributed architecture)” nedir?
Veri ve işlem kapasitesi, tek bir sunucuya / tek bir veri merkezine değil,
dünyanın veya ülkenin farklı noktalarına yayılmıştır.Bu düğümler (server, node, veri merkezi vs.) birbirleriyle koordine olarak tek bir sistem gibi davranır.
Amaç:
Yükü bölmek (load balancing),
Hata toleransı sağlamak (fault tolerance),
Servis sürekliliğini artırmak (high availability),
Performansı kullanıcıya coğrafi olarak yakın sunucularla yükseltmek (latency optimizasyonu).
Örneğin:
Aynı web sitesi, sadece tek bir İstanbul sunucusunda çalışıyorsa:
➜ Merkezî bir yapı.Aynı web sitesi, Frankfurt, Amsterdam, Singapur, İstanbul gibi birçok noktada replikalarıyla ayakta duruyor, DNS/CDN üzerinden kullanıcıyı en yakın noktaya yönlendiriyorsa:
➜ Dağıtık bir yapı.İşte Cloudflare tam olarak bunu yapıyor. Bir web sitesinin aynı adresin yönlendirdiği replikalarını oluşturuyor.
Şirket birkaç saat içinde sorunu çözdüğünü, ciddi bir siber saldırı değil; alışılmadık trafik artışıyla tetiklenen yazılımsal bir hata yaşandığını açıkladı. Ancak ortaya çıkan tablo, dünya web trafiğinin yaklaşık beşte birini taşıyan tek bir özel şirketin yaşadığı sorunların, küresel ölçekte “internet erişim sorunu” olarak hissedilmesine yettiğini gösteriyor.
Ne oldu, ne kadar sürdü?
Cloudflare’in resmi durum sayfasına göre küresel olay, 18 Kasım’da 11.48 UTC’de “Cloudflare Global Network experiencing issues” notuyla kayda geçti; şirket bunu “iç hizmetlerde bozulma (internal service degradation)” olarak tanımladı. (Cloudflare Durumu)

(Türkiye yerel saati UTC+3’tür)
- 11.20–11.50 UTC civarı: Cloudflare, altyapısında “alışılmadık bir trafik artışı” tespit ettiğini ve bazı trafiğin 500 hata kodlarıyla dönmeye başladığını belirtiyor. (cbsnews.com)
- 12.21 UTC: Şirket, hataların genişlediğini ve çok sayıda müşterinin etkilendiğini kabul ederek “iyileşme sinyalleri var ama hata oranları normalin üzerinde” açıklaması yapıyor. (Cloudflare Durumu)
- 14.42 UTC: Cloudflare, sorunu tetikleyen değişiklikleri geri aldığını, uygulama trafiğinde iyileşme gözlendiğini ve “incident’ın çözüldüğüne inandığını” duyuruyor. (Cloudflare Durumu)
- 19.28 UTC: “Cloudflare Global Network experiencing issues” olayı tamamen “resolved” statüsüne çekiliyor; şirket, ağ genelinde hata ve gecikmelerin normale döndüğünü bildiriyor. (Cloudflare Durumu)
Türkiye saatiyle bakıldığında (UTC+3), kesinti 14.30 civarında yoğun hissedilmeye başlandı, akşamüstüne doğru büyük ölçüde normale döndü. Yerel haber siteleri, teknoloji sayfaları ve sosyal medya kullanıcılara göre, X, ChatGPT, bazı haber portalları ve bizzat bu siteleri barındıran altyapılar eşzamanlı erişim sorunları yaşadı. (Medyascope)
Hangi servisler etkilendi?
Farklı ülkelerdeki medya kuruluşlarının derlediği bilgiye göre kesintiden etkilenen başlıca hizmetler arasında şunlar yer aldı:
- Sosyal medya ve içerik platformları: X (Twitter), Facebook, Instagram, Reddit, Truth Social, Letterboxd. (Financial Times)
- Yapay zekâ ve bulut servisleri: ChatGPT ve OpenAI’nin diğer hizmetleri, Microsoft Copilot, bazı LLM/AI API uçları. (The Washington Post)
- Müzik ve eğlence platformları: Spotify, bazı oyun sunucuları (özellikle League of Legends). (The News)
- E-ticaret ve kurumsal hizmetler: Shopify tabanlı mağazalar, Amazon’un bazı uç noktaları, Vinted gibi pazar yerleri, New Jersey Transit gibi ulaşım hizmetleri. (SFA (Oxford))
- Kamu kurumları ve finans sektörü: İngiltere’de Finansal Davranış Otoritesi (FCA) ve MI5’in internet siteleri dahil olmak üzere bazı resmi kurum siteleri. (Financial Times)
Çok sayıda kullanıcı; “500 Internal Server Error”, “you have been blocked” veya Cloudflare’ın kendi hata sayfalarıyla karşılaştı. Bazı servislerde tamamen erişim kesilirken, bazıları ciddi yavaşlama ve kısmi hizmet sunmaya devam etti. (SFA (Oxford))
Şirketin açıklaması: Latent bug + konfig değişikliği + trafik şoku
Cloudflare, olayın ilk anlarında bunun ülke bazlı bir engelleme ya da hedefli bir saldırı değil, kendi küresel ağını etkileyen teknik bir sorun olduğunu vurguladı. NetBlocks da yaptığı açıklamada, tespit ettikleri kesintinin belirli ülkelerdeki devlet kaynaklı filtreleme veya “shutdown” değil, Cloudflare’in küresel ağına bağlı hizmetlerde yaşanan teknik arızayla ilişkili olduğunu teyit etti. (Pakistan Today)
Daha sonra paylaşılan teknik arka plan şöyle özetleniyor:
- Cloudflare, bot trafiğini engellemeye dönük bir servisinde uzun süredir gizli kalmış (latent) bir yazılım hatası bulunduğunu;
- Rutin bir konfigürasyon değişikliğinin bu hatayı tetiklediğini;
- Aynı anda gelen alışılmadık bir trafik artışının da sorunun kısa sürede çok geniş bir alana yayılmasına neden olduğunu belirtiyor. (TechCrunch)
Bu kombinasyon, Cloudflare üzerinden geçen trafiğin önemli bir bölümünde 500 hata kodları, gecikme artışları ve bazı hizmetlerde tamamen kopma olarak yansıdı. Şirket, olayın bir saldırı (DDoS vb.) değil, kendi iç altyapısındaki yazılımsal bir zafiyetin tetiklenmesi olduğunu özellikle vurguladı. (The Washington Post)
Rakamlarla Cloudflare kesintisi
Farklı izleme platformlarının verileri, kesintinin ölçeğini daha net gösteriyor:
Downdetector verileri:
X/Twitter için rapor sayısı, 18 Kasım sabah saatlerinde iki ayrı dalgada 10 binin üzerine çıktı. (The Telegraph)
ChatGPT için raporlar aynı gün sabah 9.30 civarında yaklaşık 2 bin seviyesine ulaştı. (The Telegraph)
Cloudflare’in kendi hizmetleri için bildirilen sorunlar ise 11 bin civarında zirve gördükten sonra, öğle saatlerinde 2.800 seviyelerine geriledi. (The News)
Pazar payı ve kapsama:
Farklı kaynaklar, bugün itibarıyla tüm web sitelerinin yaklaşık %20’sinin performans, güvenlik veya DNS düzeyinde Cloudflare hizmetleri kullandığını aktarıyor. (The Washington Post)
Cloudflare Radar, küresel trafik eğilimlerini sürekli izleyen bir platform; Radar’ın son yedi günlük küresel trafiğe yönelik panellerinde 18 Kasım öğle saatlerinde kısa süreli anomali ve hata oranı artışları görülüyor. (Cloudflare Radar)
Bu veriler, internet kullanıcılarının yaşadığı “son bir gündür internet bozuk” hissiyatının teknik olarak birkaç saatlik bir altyapı arızasından kaynaklansa da, ölçek itibarıyla bir ülke çapı kesinti kadar görünür sonuç ürettiğini gösteriyor.
Sansür değil, tekil altyapı riski
İnternet kesintileri dendiğinde birçok ülkede akla ilk gelen başlık, seçim günleri, protestolar ya da kopya çekmeyi engellemek için yapılan devlet kaynaklı internet shutdown’ları. Son yıllarda Afganistan’dan Hindistan’a, Afrika ve Ortadoğu ülkelerine kadar pek çok örnekte Cloudflare, NetBlocks ve diğer izleme platformları bu shutdown’ları anlık olarak belgeledi. (The Cloudflare Blog)
18 Kasım kesintisi ise doğrudan bir devlet kararı değil, özel bir altyapı sağlayıcısının tekil hatası. Bu ayrım, hem hukuki hem de politik düzeyde kritik:
- Olay, NetBlocks ve benzeri gözlemciler tarafından, “ülke içinde belirli sitelerin engellenmesi” şeklinde okunmadı; Cloudflare’in kendisi de bunun global ağ seviyesinde bir teknik arıza olduğunu teyit etti. (Pakistan Today)
- Buna karşın kullanıcı deneyimi açısından sonuç, birçok ülkede “sosyal medya çöktü”, “ChatGPT yine açılmıyor” algısıyla, fiilen bir erişim kaybı olarak yaşandı.
Başka bir deyişle, internetin nasıl yapılandığına dair teknik bir tasarım tercihi, gedik açtığında gündelik siyasi tartışmalara benzeyen sonuçlar üretmeye başlıyor: İnsanlar “kim kesti?” diye soruyor, ama burada fail, tekil bir şirket içi bug.
Tek şirket, küresel risk: Kritik sorular
18 Kasım olayı, küresel internet mimarisiyle ilgili birkaç yapısal tartışmayı yeniden masaya koyuyor:
- Tekil hata noktaları (single point of failure):
Cloudflare; DDoS koruması, CDN, DNS ve uygulama güvenliği gibi katmanları aynı anda sunarak, çok sayıda site için “her şeyin geçtiği kapı” haline gelmiş durumda. Bu kapı anlık bile çalışmadığında, dünyanın dört bir yanındaki çok farklı sektörlerden platformlar eşzamanlı hata veriyor. (The Guardian) - Şeffaflık ve raporlama kapasitesi:
Bugünkü kesinti hakkında elimizdeki rakamlar, ağırlıklı olarak özel şirketlerin dashboardları (Cloudflare Status, Cloudflare Radar) ve platform izleme servisleri (Downdetector vb.) üzerinden geliyor. Devletlerin veya ulusal düzenleyicilerin, bu tür altyapı arızalarını anlık izleyip raporlayacak şeffaf ve standartlaştırılmış mekanizmaları çoğu ülkede hâlâ yok. (downdetector.com) - Yedeklilik (redundancy) ne kadar gerçek?
Yatayda çok sayıda alternatif altyapı sağlayıcısı var gibi görünse de, pratikte büyük platformların önemli bir kısmı benzer servisleri aynı birkaç firmadan alıyor. Bu, kâğıt üzerindeki “dağıtık internet” idealinin, fiiliyatta oldukça konsantre bir pazara dönüştüğünü gösteriyor. (Finansal Zamanlar) - Kamu yararı perspektifi:
Bu yapıların, fiilen elektrik, su, telekom kadar kritik altyapı haline geldiği noktada; yalnızca “müşteri–tedarikçi” sözleşmeleriyle değil, kamusal gözetim ve risk analizi çerçeveleriyle de ele alınması gerekip gerekmediği, giderek daha fazla sorulan bir soru.
Türkiye açısından resim
Türkiye’de de 18 Kasım öğleden sonra; X, ChatGPT ve bu altyapıyı kullanan çeşitli sitelere erişimde eşzamanlı sorunlar bildirilirken, birçok haber sitesi ve teknoloji mecrası sorunu “Cloudflare kesintisi” başlığıyla servis etti. (Medyascope)
Anadolu Ajansı, sorunun ABD merkezli X şirketi özelinde hissedildiğini; altyapı tarafında ise Cloudflare’deki problemin hem X hem de ChatGPT gibi platformlarda erişim sorunu yarattığını aktardı. (Anadolu Ajansı)
Türkiye’de internet özgürlüğü tartışmaları genellikle BTK kararları, mahkeme engellemeleri ve sosyal medya bant daraltmaları üzerinden yürürken; bu olay, ülke sınırlarının ötesinde, küresel özel bir aktörün yaşadığı arızanın da yerel erişimi aynı derecede etkileyebildiğini somutlaştırdı.
Veri ve görselleştirme için notlar
Bu olayı veri haberi olarak derinleştirmek için kullanılabilecek bazı temel veri kaynakları şöyle özetlenebilir:
- Zaman serileri:
- Cloudflare Status/Incident API üzerinden, 18 Kasım olayına ilişkin güncellemelerin zaman damgaları (incident başlangıcı, ara güncellemeler, çözüm anı). (Cloudflare Durumu)
- Downdetector’un X, ChatGPT ve Cloudflare için tuttuğu son 24 saatlik rapor grafikleri (saat-bazlı rapor sayıları). (downdetector.com)
- Platform listeleri ve etkilenme haritası:
- Farklı haber kaynaklarının derlediği “etkilenen servisler” listeleri, sektör kırılımı (sosyal medya, oyun, e-ticaret, finans, kamu, AI servisleri) bazında tabloya dönüştürülebilir. (Finansal Zamanlar)
- Makro bağlam:
- Cloudflare’in önceki çeyrek internet kesinti raporları (Q1–Q3 2025), AWS gibi diğer büyük sağlayıcıların yakın tarihli arızalarıyla karşılaştırmalı bir grafik üretmeye elverişli. (The Cloudflare Blog)
Haber: Onur Metin | hepsiveri.com

