- Terjadi fenomena pemblokiran pada permintaan unduh image Docker (
docker pull) di wilayah Spanyol
- Penyebabnya dipastikan karena kebijakan pemblokiran Cloudflare terkait siaran pertandingan sepak bola ikut memengaruhi trafik Docker Hub
- Akibat pemblokiran ini, proses penyiapan lingkungan pengembangan dan otomatisasi deployment sempat terhenti
- Diperkirakan Cloudflare melakukan pemfilteran domain yang keliru pada jalur jaringan
- Ini menjadi contoh bahwa kebijakan pemblokiran CDN global dapat berdampak langsung pada operasional infrastruktur pengembangan
Pemblokiran akses Docker Hub yang terjadi di wilayah Spanyol
- Dilaporkan ada kasus permintaan unduh image dari Docker Hub gagal pada sebagian jaringan di Spanyol
- Diketahui bahwa trafik tersebut diblokir pada segmen yang melewati Cloudflare
- Alasan pemblokiran disebut berasal dari kebijakan filtering Cloudflare untuk mencegah siaran ilegal pertandingan sepak bola yang tidak bekerja semestinya
Dampak terhadap lingkungan pengembangan
- Saat akses ke Docker Hub diblokir, muncul masalah pipeline CI/CD dan proses deployment otomatis terhenti
- Di lingkungan pengembangan lokal juga terjadi kondisi di mana kontainer baru tidak dapat dijalankan karena gagal mengunduh image yang diperlukan
- Hal ini menunjukkan bahwa perubahan kebijakan jaringan yang bersifat sementara dapat memicu gangguan langsung pada operasional infrastruktur pengembangan di seluruh dunia
1 komentar
Komentar Hacker News
ISP saya bahkan langsung men-drop trafik ke IP tersebut. Ping dan traceroute sama-sama gagal, browser cuma muter loading lalu berakhir dengan “halaman tidak ditemukan”
LaLiga mengabaikan masalah ini seolah hanya “gangguan kecil yang dialami beberapa nerd”. Namun kenyataannya ada layanan seperti perangkat smart home atau aplikasi pelacakan pasien demensia yang berhenti berfungsi saat pertandingan berlangsung. Misalnya, ada kasus seorang perempuan yang meminta bantuan karena tidak bisa menemukan ayahnya (tautan artikel)
Hal seperti ini seharusnya tidak terjadi, tetapi menyedihkan bahwa orang baru menyadari seriusnya sensor ketika sudah ada kerugian di kehidupan nyata
Sistem sensor seperti ini kadang menguntungkan negara atau korporasi, tetapi pada akhirnya kita sedang mendorong keruntuhan infrastruktur komunikasi. Ini bukan cuma soal kebebasan, tetapi juga soal internet itu sendiri yang selama ini susah payah kita bangun
Selama pertandingan LaLiga, seluruh Cloudflare R2 ikut diblokir sehingga Docker Hub juga terkena dampak samping (collateral). Semua layanan yang diproksi lewat CF ikut berhenti
Ada situs untuk mengecek apakah pertandingan sedang berlangsung, hayahora.futbol. Di sana juga bisa mengecek apakah domain sendiri terdampak
Di HN, kemarahan terhadap pemblokiran LaLiga sering muncul, tetapi tidak ada perubahan
Saya memang tidak tinggal di Spanyol, tetapi menurut saya perlu langkah-langkah seperti ini
Tuntutannya bisa berupa kompensasi biaya internet dari LaLiga, atau penyisipan teks “pemberitahuan pembatasan koneksi internet” saat pertandingan dimulai dan berakhir
Pemblokiran satu IP penuh seperti ini benar-benar cara penegakan yang tidak efisien. Cloudflare mengoperasikan ratusan ribu layanan di IP bersama, jadi saat satu diblokir, registry Docker dan API ikut lumpuh
Solusi sementara adalah menaruh pull-through registry cache di VPS luar Spanyol dan mengarahkan daemon Docker ke sana. Dengan begitu pemblokiran bisa dihindari sekaligus melewati rate limit Docker Hub
Sungguh realitas yang absurd ketika satu perintah penindakan streaming sepak bola bisa membuat
docker pullberhenti di seluruh negaraKecuali perusahaan internet besar mengajukan gugatan, sepertinya situasi ini tidak akan berubah.
Seseorang harus menulis film heist berlatar Spanyol — dengan premis menerobos sistem keamanan saat pertandingan menggunakan pemblokiran LaLiga
Ini seperti mematikan seluruh pasokan air kota hanya karena ada kebocoran pipa di satu rumah. Kerugian sosialnya jauh lebih besar
Sebagai penduduk Spanyol, saya juga mengalami masalah yang sama. Solusinya adalah menggunakan VPN atau mengganti server DNS
DNS Cloudflare menggunakan EDNS Client Subnet (ECS) untuk mengembalikan IP yang berbeda berdasarkan wilayah. Jika memakai resolver luar Spanyol atau DoH/DoT, Anda bisa mendapat IP yang tidak diblokir. AdGuard DNS bekerja dengan baik
Manusia cenderung menerapkan kebijakan baru tanpa pengujian yang layak. Kebijakan pemblokiran seperti ini juga sama
Prinsip-prinsip ini seharusnya diterapkan dalam semua perancangan kebijakan
Memblokir domain dan IP selama pertandingan LaLiga kini sudah menjadi rutinitas harian
Contoh serupa adalah “server game diblokir saat pertandingan di Spanyol” (tautan) dan “LaLiga memblokir akses ke freedom.gov” (tautan)
Sebagai orang Spanyol, saya justru berharap Cloudflare menghentikan layanan di Spanyol. Tanpa tekanan internasional, penyalahgunaan ini sepertinya tidak akan berhenti