7 erreurs de configuration courantes dans l'erreur 521 de Cloudflare et comment les corriger

Lors de la visite du site web, le "Erreur 521 - Le serveur web est en panne". Indice, cela signifie généralement Cloudflare La connexion au serveur source échoue. Bien que cela puisse sembler être un problème lié à Cloudflare du point de vue de l'utilisateur, la cause première de l'erreur est souvent une mauvaise configuration du serveur d'origine lui-même.

Cet article donne un aperçu de l'émergence des Erreur 521 des erreurs de configuration courantes afin d'aider les webmasters à localiser et à résoudre rapidement les problèmes.

Image[1]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare

Qu'est-ce que l'erreur 521 ?

L'erreur 521 est un code d'erreur spécifique renvoyé par Cloudflare qui signifie que le client s'est connecté avec succès à Cloudflare, mais que Cloudflare n'a pas pu établir de connexion TCP avec le serveur source.

Cela se produit généralement dans les deux situations suivantes :

  • Arrêt ou panne du serveur source
  • Les pare-feu ou les politiques de sécurité bloquent les requêtes IP de Cloudflare.

I. Le serveur source n'est pas démarré ou le port n'est pas écouté.

La question la plus fréquente est la suivante Le service web source (par exemple, Nginx, Apache) ne fonctionne pas correctement. ou n'écoute pas sur un port auquel Cloudflare doit avoir accès (par exemple 80/443).

Épuisement Recommandations :

  • Connectez-vous au serveur et utilisez la commande systemctl status nginx peut-être systemctl status apache2 Vérification de l'état des services
Image [2]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare
  • Confirmer le port d'écoute du serveur (netstat-tuln peut-être ss-tuln)
  • Vérifiez si l'unité centrale et la mémoire du serveur ne sont pas saturées, ce qui entraînerait un blocage du service.

II. le pare-feu bloque le segment IP de Cloudflare

Si le serveur a activé la fonctionpare-feu(par exemple iptables, firewalld, UFW) sans inscrire les segments IP de Cloudflare sur la liste blanche, les demandes de Cloudflare seront bloquées, ce qui entraînera l'échec de la connexion.

Solution :

Image [3]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare
  • Exemple (en utilisant iptables comme exemple) : iptables -I INPUT -p tcp -m multiport --dports 80,443 -s 173.245.48.0/20 -j ACCEPT

ModSecurity ou WAF est activé sur le site source, bloquant les requêtes Cloudflare.

Certains serveurs activent desprotection de la sécuritéDes modules tels que ModSecurity, Fail2Ban ou Imunify360Le système Cloudflare peut bloquer la connexion en interprétant la demande de Cloudflare comme une attaque.

Fonctionnement recommandé :

  • Vérifier les journaux du pare-feu /var/log/messageset/var/log/modsec_audit.log Disponibilité des enregistrements d'interception
Image [4]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare
  • Désactivez temporairement ModSecurity et voyez si la situation revient à la normale.
  • Configurer les règles de la liste blanche pour autoriser les IP Cloudflare

Conflits entre les paramètres SSL/TLS

Si Cloudflare est utilisé entre Cloudflare et le serveur source avec l'option "Mode "complet (strict)et que le poste source n'est pas correctement installé Certificat SSLDans ce cas, Cloudflare ne parviendra pas à terminer la poignée de main.

Une inspection est recommandée :

  • Si le serveur source est configuré avec un certificat SSL valide (Let's Encrypt est recommandé)
Image [5]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare
  • Paramètres du backend Cloudflare pour faire correspondre ou non la source (Full, Flexible, Strict)
Image [6]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare

V. Temps de réponse excessif du serveur

Une erreur 521 est également renvoyée lorsque le temps de réponse du serveur source dépasse le seuil d'expiration de la connexion défini par Cloudflare (environ 100 secondes par défaut).

Recommandations d'optimisation :

  • Optimiser PHPPerformance de la base de données
  • Configurer les mécanismes de mise en cache (par exemple Redis, WP Rocket)
  • Éviter de bloquer directement les requêtes HTTP en effectuant des tâches pendant de longues périodes.

Cloudflare est mal configuré ou les points DNS sont incorrects.

Il arrive que des erreurs apparaissent du côté de Cloudflare, par exemple :

  • L'enregistrement DNS A pointe vers la mauvaise adresse IP
  • L'agent n'est pas activé pour cet enregistrement dans le panneau Cloudflare (état de nuage gris).
Image [7]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare

Recommandations d'inspection :

  • reconnaître Cloudflare DNS L'adresse IP de l'enregistrement est correcte et le statut de nuage orange dans le fichier
Image [8]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare
  • utiliser ping (informatique) peut-être nslookup Outil permettant de vérifier que l'analyse syntaxique fonctionne

VII. ports non pris en charge par Cloudflare

Cloudflare ne prend en charge que certains ports (par exemple 80, 443, 8080, 8443, etc.). Si la source écoute sur un port non pris en charge, la connexion échouera.

Image [9]-7 Erreurs de configuration courantes et corrections pour l'erreur de signalement 521 de Cloudflare

Solution :

  • Migration des services vers les ports pris en charge
  • Ou contourner Cloudflare et utiliser directement le modèle du nuage gris

Recommandations pour les étapes de dépannage

  1. Vérifier que le service de la station source est opérationnel
  2. Vérification de l'état d'écoute du port du serveur
  3. Vérifier le pare-feu ouPlug-ins de sécuritéSi la demande est interceptée
  4. Vérifier que la configuration SSL correspond aux paramètres de Cloudflare
  5. Vérification de la configuration DNS et du panneau de contrôle Cloudflare
  6. Voir si le serveur est à court de ressources ou s'il répond à des délais d'attente.

La plupart des erreurs 521 peuvent être rapidement localisées et corrigées par un dépannage systématique des points de configuration ci-dessus. Si l'erreur persiste, il est recommandé de contacterFonctionnement et maintenance du serveurou le fournisseur de services d'hébergement pour analyser plus en détail les problèmes d'accès au réseau.


Contactez nous
Vous n'arrivez pas à lire le tutoriel ? Contactez-nous pour une réponse gratuite ! Aide gratuite pour les sites personnels et les sites de petites entreprises !
Service clientèle WeChat
Service clientèle WeChat
Tel : 020-2206-9892
QQ咨询:1025174874
(iii) Courriel : info@361sale.com
Horaires de travail : du lundi au vendredi, de 9h30 à 18h30, jours fériés.
© Déclaration de reproduction
Cet article a été rédigé par Little Lin
LA FIN
Si vous l'aimez, soutenez-le.
félicitations851 partager (joies, avantages, privilèges, etc.) avec les autres
commentaires achat de canapé

Veuillez vous connecter pour poster un commentaire

    Pas de commentaires