Resolución de códigos de estado de error 521: formas de evitar que Cloudflare no pueda conectarse al sitio de origen

Cuando utilizas Cloudflare para la aceleración o protección de sitios web, si visitas una página y de repente te aparece un Error 521(El servidor web está caído), significa que hay algún problema con la conexión entre Cloudflare y la fuente. En otras palabras, la CDN está funcionando, pero el servidor de origen no responde, o simplemente rechaza la conexión. Cloudflare de la solicitud.

Este error no se debe necesariamente a una caída del servidor, sino que puede estar causado por problemas de configuración, bloqueo del cortafuegos, configuración SSL incorrecta, etc. A continuación te explicamos cómo evitar el Error 521 en tu sitio web.

Imagen [1]-Resolver el código de estado de error 521: Formas de evitar que Cloudflare no se conecte al sitio de origen

1. Asegúrese de que el servidor de origen está en línea y el puerto es normal.

Cloudflare es esencialmente un proxy inverso que reenvía el tráfico a su servidor de origen. Si la fuente no funciona o el servicio web no está activado, no podrá conectarse.

La idea del control es la siguiente:

  • Asegúrese de que el servidor está funcionando (por ejemplo, Apache o Nginx no está fallando)
  • Compruebe que el servidor está escuchando en el puerto 80 o 443 y que está abierto.
Imagen [2]-Resolver el Código de Estado de Error 521: Formas de Evitar el Fallo de Cloudflare para Conectarse al Sitio de Origen
  • hacer uso de rizo O visite la IP de origen directamente en su navegador para ver si la página se devuelve correctamente.

Si la página se abre localmente y Cloudflare informa 521, es posible que el firewall o el CDN Pregunta.

Imagen [3]-Resolver el Código de Estado de Error 521: Formas de Evitar el Fallo de Cloudflare al Conectar con el Sitio de Origen

2. Segmentos IP para listas blancas Cloudflare

Muchos servidores tienen cortafuegos (por ejemplo, iptables, firewalld, CSF, etc.) activados por defecto, que pueden considerar erróneamente una solicitud de Cloudflare como un ataque y bloquear su IP.

Cloudflare tiene sus propios segmentos de direcciones IP, que están disponibles públicamente en la documentación oficial. Se recomienda añadir estas IP a la lista blanca del cortafuegos del servidor.

Imagen [4]-Resolver el Código de Estado de Error 521: Formas de Evitar el Fallo de Cloudflare al Conectar con el Sitio de Origen

Ejemplo de funcionamiento (Ubuntu como ejemplo):

sudo ufw permitir desde 173.245.48.0/20
sudo ufw permitir desde 103.21.244.0/22
...

Asegúrese de que el servidor no bloquea el tráfico de Cloudflare.

3. Compruebe si el modo SSL coincide

Cloudflare ofrece tres SSL modos: Flexible, Completo y Completo (Estricto). Si activa el modo Completo y el sitio de origen no tiene SSL configurado, entonces el HTTPS El apretón de manos fallará, y el informe final será 521.

Se recomienda configurarlo así:

  • El sitio de origen no dispone de certificado SSL → Utilizar Flexible
  • La fuente tiene un certificado autofirmado → utilizar Completo
  • La fuente tiene un certificado válido (por ejemplo, Let's Encrypt) → usar Completo (Estricto).

No utilice Full (Strict) a ciegas, asegúrese primero de que el SSL del lado del servidor está realmente configurado.

Imagen [5]-Resolver el código de estado de error 521: Formas de evitar que Cloudflare no se conecte al sitio de origen

4. Si los recursos del servidor están sobrecargados

A veces, el servidor en sí no está abajo, pero se ha quedado atascado. Por ejemplo, CPU 100%, ráfaga de memoria, lo que resulta en el servicio Web no puede responder a las solicitudes de Cloudflare de manera oportuna. Esta situación también puede desencadenar 521.

Imagen [6] - Resolución del Código de Estado Error 521: Formas de evitar que Cloudflare no pueda conectarse al sitio de origen

Se recomienda supervisar regularmente los recursos del servidor:

  • Instale top, htop o utilice un servicio de monitorización para ver la carga
  • Configuración de la secuencia de comandos del servicio web de reinicio automático del servidor
  • Para sitios con mucho tráfico, además(informática) cachéEl límite de velocidad o las configuraciones mejoradas

5. Compruebe que Cloudflare está configurado correctamente

A veces la configuración de DNS es incorrecta, lo que también puede causar fallos en la conexión. Ve al panel de Cloudflare y compruébalo:

  • A ¿Apunta el registro a la IP correcta del servidor?
  • Si el proxy está activado (estado del icono naranja de la nube)
  • ¿Está utilizando trabajadores, reglas de página, etc. que provocan errores de salto?

Si utiliza un host de terceros, asegúrese de que la IP no ha cambiado, ya que algunos hosts web restablecen la IP tras la migración, lo que provoca que los punteros DNS queden invalidados.

6. Compruebe los registros de la estación fuente para identificar problemas

La forma más directa de hacerlo es consultar el archivoRegistro de accesoy registros de errores, generalmente localizados:

  • Apache:/var/log/apache2/error.log
  • Nginx:/var/log/nginx/error.log

Busque 403s, timeouts, TLS handshake fails, etc. en conjunto con los tiempos de reporte de errores de Cloudflare.

Si encuentra que las solicitudes de Cloudflare están siendo denegadas o bloqueadas, puede ir bajando por la lista.

resúmenes

El error 521 es un error típico cuando Cloudflare no consigue conectarse al servidor de origen, y la solución de problemas se centra en si el sitio de origen está en línea o no,cortafuegosNo hay interceptación, la configuración SSL coincide y el DNS es correcto. Siempre y cuando el sitio de origen sea estable, la red sea fluida y la configuración sea razonable, puede reducir en gran medida las posibilidades de 521.


Contacte con nosotros
¿No puede leer el tutorial? Póngase en contacto con nosotros para obtener una respuesta gratuita. Ayuda gratuita para sitios personales y de pequeñas empresas
Servicio de atención al cliente WeChat
Servicio de atención al cliente WeChat
Tel: 020-2206-9892
QQ咨询:1025174874
(iii) Correo electrónico: info@361sale.com
Horario de trabajo: de lunes a viernes, de 9:30 a 18:30, días festivos libres
© Declaración de reproducción
Este artículo ha sido escrito por Little Lin
EL FIN
Si le gusta, apóyela.
felicitaciones1983 compartir (alegrías, beneficios, privilegios, etc.) con los demás
comentarios compra de sofás

Por favor, inicie sesión para enviar un comentario

    Sin comentarios