エラー521とは?DDoS攻撃との本当の関連性を詳しく見る

ウェブサイトを閲覧中に突然表示される「エラー521 Webサーバーがダウンしています」というメッセージに対して、ほとんどの人は「サーバーがクラッシュした」と最初に反応するかもしれない。しかし実際には、このエラーはDDoS攻撃や異常なトラフィックに関連していることが多い、サーバファイアウォールの設定などは密接に関係している。

画像[1]-エラー521とは?DDoS攻撃との真の相関関係を徹底解明

エラー521とは何ですか?

エラー521 はCloudflare独自のエラーコードです。これは、Cloudflareがクライアントへの接続に成功したものの、接続元(あなたのウェブサーバ)に接続しようとした際に、サーバが単に接続要求を拒否したことを示しています。つまり

  • ブラウザ → Cloudflare: 正常
  • Cloudflare → ソースサイト:拒否または応答なし

つまり、サーバーはCloudflareからのアクセスリクエストを「認識しない」または「ブロックする」のです。

DDoS攻撃はエラー521を引き起こすか?

答えはこうだ:有り得る.

DDoS攻撃これは、サーバーリソースや帯域幅に直接影響を与える、無意味なリクエストを大量に生成する。閾値に達すると、サーバーは自動的に以下のような保護メカニズムをオンにすることがある:

  • IPセグメントの一時的なブロック
  • すべてのプロキシへのアクセスを拒否する
  • WAF(ウェブアプリケーション)を有効にするファイアウォール) ブロッキング・ルール
画像[2]-エラー521とは?DDoS攻撃との本当の関係を徹底解明

Cloudflare自身はプロキシであり、サーバーが背後にある訪問者の本当のソースを認識しない場合、あるいはCloudflareのIPを攻撃元として誤認識した場合、接続を拒否し、521をトリガーします。

DDoSの他に、521を引き起こす可能性のある異常はありますか?

トラフィック攻撃に加えて、以下のようなものが一般的である:

1.ファイアウォールがCloudflareのIPをブロックする

解決策

多くのサーバーは、セキュリティのために一部のIPへのアクセスを手動または自動で制限しています。これらのルールがCloudflareのノードを考慮に入れていない場合、接続は失敗します。

  • Cloudflare公式IPセグメントのホワイトリスト化
画像[3]-エラー521とは?DDoS攻撃との真の相関関係を徹底解明
画像[4]-エラー521とは?DDoS攻撃との真の相関関係を徹底解明
  • fail2ban、CSF、iptablesの拒否ルールのチェック

2. ソースのHTTPサービスが開始されていない。

Cloudflare が転送できるのは HTTP リクエストの場合、Nginx、アパッチLiteSpeedなどのウェブサービスがダウンしている場合、サーバーがオンラインであっても、Cloudflareは応答を受信していないため、521を報告します。

これはサーバーにログインすることで確認できる:

systemctl status nginx
systemctl ステータス apache2

3.ウェブホスティングのトラフィック制限またはリソースの過負荷

一部のウェブホストや知名度の低いサーバーでは、瞬間的なリソース消費量(同時実行数、メモリ、CPU)が多すぎると、ウェブサービスが自動的にハングアップするか、ホスティングプロバイダーによって一時停止されます。

コンソールを見るか、SSH経由で負荷をチェックしなければならないような状況だ。

4.Cloudflareとソースステーション間のポートの不一致

デフォルトでは、Cloudflareはいくつかのポート(80、443、8080など)のみをサポートしています。あなたのサイトが8888のようなサポートされていないポートでリッスンする場合、接続は失敗します。

画像[5]-エラー521とは?DDoS攻撃との真の相関関係を徹底解明

Cloudflareがサポートするポートのリストは、公式ドキュメントを参照してください。

画像[6]-エラー521とは?DDoS攻撃との真の相関関係を徹底解明

エラー521を避けるためのベストプラクティス

  • サーバー・リソースのステータスを定期的にチェックし、長時間応答しないサービスを避ける。
  • Cloudflareの全ノードへのアクセスを確保するために、合理的なファイアウォールルールを設定する。
  • ウェブサイトの攻撃監視と、異常なトラフィックを発見した場合のタイムリーな対応
  • Cloudflareの DDoSプロテクション発電所への負担を軽減するサービス
  • サーバーレイヤーに適応的なフロー制限設定を追加し、リソースのオーバーフローを防ぐ。

結語

エラー521Cloudflareのヒントのように思えるかもしれませんが、問題の核心は多くの場合サーバー側にあります。DDoS攻撃であれ、誤ったIPであれ、誤ったポート設定であれ、クラッシュしたウェブサービスであれ、正しい方向に目を向ければすぐに解決できます。

最近の更新


お問い合わせ
チュートリアルが読めない?無料でお答えします!個人サイト、中小企業サイトのための無料ヘルプ!
カスタマーサービス WeChat
カスタマーサービス WeChat
電話:020-2206-9892
QQ咨询:1025174874
Eメール:info@361sale.com
勤務時間: 月~金、9:30~18:30、祝日休み
© 複製に関する声明
この記事はリトル・リンが執筆した。
終わり
好きなら応援してください。
クドス1083 分かち合う
解説 ソファ購入

コメントを投稿するにはログインしてください

    コメントなし