Solution pour l'erreur Cloudflare 521 : Connexion refusée par le site source

Lorsqu'un site est connecté à Cloudflare CDN Ensuite, si le serveur ne répond pas, le navigateur lance la commande Erreur 521Ce type d'erreur n'est pas un problème lié à Cloudflare lui-même. La plupart de ces erreurs ne sont pas dues à Cloudflare lui-même, mais au fait que le serveur d'origine rejette la demande de connexion de Cloudflare. Cet article vous aidera à comprendre la raison de l'erreur et à la résoudre.

Solution pour l'erreur Cloudflare 521 : Connexion refusée par le site source

Analyse des causes communes

1. le segment IP de Cloudflare est bloqué par le pare-feu de la source
De nombreux serveurs n'acceptent par défaut qu'un accès local ou régional, si vous activez l'optionpare-feuS'il n'y a pas de groupes de sécurité, de fail2ban ou de paramètres de restriction d'IP, il est probable que les IP de Cloudflare aient été lésées par erreur.

2. le service web n'écoute pas sur le port 80 ou 443.
Les requêtes provenant de Cloudflare sont dirigées par défaut vers le port 80 (HTTP) ou 443 (HTTPS). Si ces deux services de port ne sont pas activés, Cloudflare ne pourra pas se connecter au site source.

3. service back-end en panne ou anomalie de configuration de Nginx/Apache
par exemple Nginx Un redémarrage qui ne charge pas correctement la configuration, un plantage de PHP-FPM, un hôte virtuel non activé dans Apache, etc. peuvent également amener Cloudflare à signaler 521.

Solution 1 : Libérer les segments IP de Cloudflare

Consultez la page officielle de Cloudflare pour obtenir les dernières listes d'adresses IP.

Image [2]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source

Ajouter les plages IP suivantesserveur (ordinateur)liste blanche de pare-feu (par exemple, iptables, CSF, groupes de sécurité AWS, politiques de sécurité AliCloud, etc :)

Exemple IPv4 :
173.245.48.0/20
103.21.244.0/22
104.16.0.0/13
...

Exemple IPv6 :
2400:cb00::/32
2606:4700::/32
...
Image [3]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source

Le fonctionnement dépend de l'environnement système que vous utilisez. Par exemple, sur un serveur Ubuntu + iptables :

for ip in $(curl https://www.cloudflare.com/ips-v4) ; do sudo iptables -I INPUT -p tcp -s $ip -j ACCEPT ; done

N'oubliez pas de sauvegarder les règles pour éviter que les redémarrages n'échouent.

Solution 2 : Confirmer que le port d'écoute du serveur est normal

Vérifiez si le port 80 ou 443 est ouvert à l'aide de la commande suivante :

sudo netstat -tlnp | grep ':80\|:443'
Image [4]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source

Vérifiez que nginx ou apache fonctionne :

sudo systemctl status nginx
sudo systemctl status apache2

Si le service n'est pas démarré, vérifiez lelog (calcul)Réparer et redémarrer :

sudo systemctl restart nginx

Solution 3 : Résolution des problèmes de configuration et de certificat HTTPS

Si le site est activé HTTPSIl est recommandé de sélectionner le mode de cryptage correct dans le backend de Cloudflare ("Full" ou "Full Strict" est recommandé) :

Se connecter à la console Cloudflare
Allez dans Site web → SSL/TLS → sélectionnez "Full" ou "Full Strict".

Image [5]-Résolution de l'erreur Cloudflare 521 : Connexion refusée par le site source


S'assurer que les certificats de la station source sont disponibles et n'ont pas expiré.

Solution 4 : contourner temporairement Cloudflare pour tester le site source

Modifiez le fichier hosts local pour faire pointer le nom de domaine directement vers l'IP source, puis accédez au test :

123.123.123.123 exemple.com

Après avoir confirmé que le site source répond correctement, accédez-y à nouveau via Cloudflare et comparez et localisez progressivement le problème.

En conclusion

Erreur 521 Il s'agit d'un échec de la communication entre Cloudflare et la source, qui est essentiellement une interception de l'IP de Cloudflare par le serveur. Il suffit de vérifier si le pare-feu, l'état d'écoute des ports et le service web sont normaux,HTTPS Que les paramètres correspondent ou non, la plupart des problèmes peuvent être résolus. Si vous utilisez un plugin de sécurité ou un service de pare-feu d'un fournisseur de cloud, il est également recommandé de synchroniser la publication des segments IP complets de Cloudflare afin d'éviter toute perturbation ultérieure de l'accès.

Mises à jour récentes


Contactez nous
Vous n'arrivez pas à lire le tutoriel ? Contactez-nous pour une réponse gratuite ! Aide gratuite pour les sites personnels et les sites de petites entreprises !
Service clientèle WeChat
Service clientèle WeChat
Tel : 020-2206-9892
QQ咨询:1025174874
(iii) Courriel : info@361sale.com
Horaires de travail : du lundi au vendredi, de 9h30 à 18h30, jours fériés.
© Déclaration de reproduction
Cet article a été rédigé par Little Lin
LA FIN
Si vous l'aimez, soutenez-le.
félicitations2494 partager (joies, avantages, privilèges, etc.) avec les autres
commentaires achat de canapé

Veuillez vous connecter pour poster un commentaire

    Pas de commentaires