Lorsqu'un site est connecté à Cloudflare CDN Ensuite, si le serveur ne répond pas, le navigateur lance la commande Erreur 521Ce type d'erreur n'est pas un problème lié à Cloudflare lui-même. La plupart de ces erreurs ne sont pas dues à Cloudflare lui-même, mais au fait que le serveur d'origine rejette la demande de connexion de Cloudflare. Cet article vous aidera à comprendre la raison de l'erreur et à la résoudre.

Analyse des causes communes
1. le segment IP de Cloudflare est bloqué par le pare-feu de la source
De nombreux serveurs n'acceptent par défaut qu'un accès local ou régional, si vous activez l'optionpare-feuS'il n'y a pas de groupes de sécurité, de fail2ban ou de paramètres de restriction d'IP, il est probable que les IP de Cloudflare aient été lésées par erreur.
2. le service web n'écoute pas sur le port 80 ou 443.
Les requêtes provenant de Cloudflare sont dirigées par défaut vers le port 80 (HTTP) ou 443 (HTTPS). Si ces deux services de port ne sont pas activés, Cloudflare ne pourra pas se connecter au site source.
3. service back-end en panne ou anomalie de configuration de Nginx/Apache
par exemple Nginx Un redémarrage qui ne charge pas correctement la configuration, un plantage de PHP-FPM, un hôte virtuel non activé dans Apache, etc. peuvent également amener Cloudflare à signaler 521.
Solution 1 : Libérer les segments IP de Cloudflare
Consultez la page officielle de Cloudflare pour obtenir les dernières listes d'adresses IP.
![Image [2]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source](https://www.361sale.com/wp-content/uploads/2025/05/20250523165447251-image.png)
Ajouter les plages IP suivantesserveur (ordinateur)liste blanche de pare-feu (par exemple, iptables, CSF, groupes de sécurité AWS, politiques de sécurité AliCloud, etc :)
Exemple IPv4 :
173.245.48.0/20
103.21.244.0/22
104.16.0.0/13
...
Exemple IPv6 :
2400:cb00::/32
2606:4700::/32
...
![Image [3]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source](https://www.361sale.com/wp-content/uploads/2025/05/20250529144126580-image.png)
Le fonctionnement dépend de l'environnement système que vous utilisez. Par exemple, sur un serveur Ubuntu + iptables :
for ip in $(curl https://www.cloudflare.com/ips-v4) ; do sudo iptables -I INPUT -p tcp -s $ip -j ACCEPT ; done
N'oubliez pas de sauvegarder les règles pour éviter que les redémarrages n'échouent.
Solution 2 : Confirmer que le port d'écoute du serveur est normal
Vérifiez si le port 80 ou 443 est ouvert à l'aide de la commande suivante :
sudo netstat -tlnp | grep ':80\|:443'
![Image [4]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source](https://www.361sale.com/wp-content/uploads/2025/05/20250529144037962-image.png)
Vérifiez que nginx ou apache fonctionne :
sudo systemctl status nginx
sudo systemctl status apache2
Si le service n'est pas démarré, vérifiez lelog (calcul)Réparer et redémarrer :
sudo systemctl restart nginx
Solution 3 : Résolution des problèmes de configuration et de certificat HTTPS
Si le site est activé HTTPSIl est recommandé de sélectionner le mode de cryptage correct dans le backend de Cloudflare ("Full" ou "Full Strict" est recommandé) :
Se connecter à la console Cloudflare
Allez dans Site web → SSL/TLS → sélectionnez "Full" ou "Full Strict".
![Image [5]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source](https://www.361sale.com/wp-content/uploads/2025/05/20250529145222987-image.png)
S'assurer que les certificats de la station source sont disponibles et n'ont pas expiré.
Solution 4 : contourner temporairement Cloudflare pour tester le site source
Modifiez le fichier hosts local pour faire pointer le nom de domaine directement vers l'IP source, puis accédez au test :
123.123.123.123 exemple.com
Après avoir confirmé que le site source répond correctement, accédez-y à nouveau via Cloudflare et comparez et localisez progressivement le problème.
En conclusion
Erreur 521 Il s'agit d'un échec de la communication entre Cloudflare et la source, qui est essentiellement une interception de l'IP de Cloudflare par le serveur. Il suffit de vérifier si le pare-feu, l'état d'écoute des ports et le service web sont normaux,HTTPS Que les paramètres correspondent ou non, la plupart des problèmes peuvent être résolus. Si vous utilisez un plugin de sécurité ou un service de pare-feu d'un fournisseur de cloud, il est également recommandé de synchroniser la publication des segments IP complets de Cloudflare afin d'éviter toute perturbation ultérieure de l'accès.
Mises à jour récentes
Lien vers cet article :https://www.361sale.com/fr/56680L'article est protégé par le droit d'auteur et doit être reproduit avec mention.






















![Emoji[wozuimei]-Photonflux.com | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide](https://www.361sale.com/wp-content/themes/zibll/img/smilies/wozuimei.gif)
![Émoticône [baoquan] - Photon Wave Network | Services professionnels de réparation WordPress, couverture mondiale, réponse rapide](https://www.361sale.com/wp-content/themes/zibll/img/smilies/baoquan.gif)

Pas de commentaires