當(dāng)訪(fǎng)問(wèn)網(wǎng)站時(shí)遇到 521 錯(cuò)誤(Web Server Is Down),說(shuō)明瀏覽器已經(jīng)成功連接到 Cloudflare,但 Cloudflare 無(wú)法連接到你的網(wǎng)站服務(wù)器(源站)。這并不是 Cloudflare 的問(wèn)題,而是源站服務(wù)器拒絕或無(wú)法建立連接。
![圖片[1]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站](http://gqxi.cn/wp-content/uploads/2025/07/20250708150126205-image.png)
一、521 錯(cuò)誤的常見(jiàn)表現(xiàn)
- 訪(fǎng)問(wèn)網(wǎng)站提示:“Error 521: Web server is down”
- Cloudflare 面板狀態(tài)正常,DNS配置無(wú)誤
- 使用瀏覽器或命令行
curl
測(cè)試顯示連接失敗
二、521 錯(cuò)誤的常見(jiàn)原因
1. 源服務(wù)器未運(yùn)行
- Apache、Nginx 或其他 Web 服務(wù)未啟動(dòng)或崩潰
- 系統(tǒng)重啟后服務(wù)未自動(dòng)啟動(dòng)
解決方案:
- 登錄服務(wù)器后臺(tái),確認(rèn) Nginx / Apache 是否正在運(yùn)行
![圖片[2]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站](http://gqxi.cn/wp-content/uploads/2025/07/20250708151618966-image.png)
- 常用命令:
systemctl status nginx systemctl start nginx
2. 防火墻阻止了 Cloudflare IP
- 源服務(wù)器上的防火墻(如 UFW、iptables、CSF 等)攔截了 Cloudflare 的請(qǐng)求 IP
- 服務(wù)器認(rèn)為 Cloudflare 的訪(fǎng)問(wèn)是攻擊,自動(dòng)封鎖
解決方案:
- 確保 Cloudflare 的所有 IP 已添加至防火墻白名單
官方 IP 地址段參考:https://www.cloudflare.com/ips/
![圖片[3]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站](http://gqxi.cn/wp-content/uploads/2025/07/20250708151733603-image.png)
- 添加命令示例(以 UFW 為例):
sudo ufw allow from 173.245.48.0/20 sudo ufw allow from 103.21.244.0/22
3. 網(wǎng)站監(jiān)聽(tīng)的端口或IP配置錯(cuò)誤
- Web 服務(wù)監(jiān)聽(tīng)的是本地 IP(如 127.0.0.1),而非公共 IP
- 配置文件限制了某些端口或連接來(lái)源
解決方案:
- 檢查 Nginx/Apache 的監(jiān)聽(tīng)配置,如
listen 80;
或listen [IP]:80;
- 修改為:
listen 80; server_name yourdomain.com;
![圖片[4]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站](http://gqxi.cn/wp-content/uploads/2025/07/20250708152220906-image.png)
4. SSL 設(shè)置不兼容
- Cloudflare 與源站之間啟用了不兼容的加密模式
- 源站未正確配置 SSL,但 Cloudflare 啟用了“完整”或“嚴(yán)格”加密
解決方案:
- 登錄 Cloudflare 面板 → SSL/TLS 設(shè)置
![圖片[5]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站](http://gqxi.cn/wp-content/uploads/2025/07/20250708153852534-image.png)
- 將加密模式調(diào)為:
- 靈活(Flexible):源站無(wú) HTTPS
- 完整(Full):源站支持 HTTPS 但證書(shū)非可信
- 嚴(yán)格(Strict):源站有有效證書(shū)
5. 臨時(shí)性網(wǎng)絡(luò)中斷或超載
- 源站 CPU、內(nèi)存占用過(guò)高,無(wú)法響應(yīng)
- 數(shù)據(jù)中心臨時(shí)故障
解決方案:
- 檢查服務(wù)器資源使用情況
top
/htop
- 重啟服務(wù)器嘗試恢復(fù)
三、如何診斷 521 錯(cuò)誤
- 使用命令行測(cè)試源站是否在線(xiàn):
curl -I http://yourdomain.com curl -I http://your_server_ip
- 檢查防火墻日志是否封禁 Cloudflare IP
- 查看服務(wù)器 Web 服務(wù)日志:
tail -f /var/log/nginx/error.log
![圖片[6]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站](http://gqxi.cn/wp-content/uploads/2025/07/20250708155333330-image.png)
四、總結(jié)建議
- 確保服務(wù)器 Web 服務(wù)正常運(yùn)行
- 將 Cloudflare 所有 IP 加入防火墻白名單
- 檢查監(jiān)聽(tīng)配置與端口設(shè)置
- 正確配置 SSL 模式匹配
- 出現(xiàn) 521 可通過(guò) curl、自檢命令快速定位問(wèn)題
如使用的是騰訊云、阿里云、寶塔面板等,可以從面板查看防火墻設(shè)置與 Web 服務(wù)狀態(tài)。若仍無(wú)法排查問(wèn)題,建議暫時(shí)暫停 Cloudflare(直連源站)以確認(rèn)是否為服務(wù)器問(wèn)題。
聯(lián)系我們 | |
---|---|
教程看不懂?聯(lián)系我們?yōu)槟赓M(fèi)解答!免費(fèi)助力個(gè)人,小企站點(diǎn)! |
![]() 客服微信
|
① 電話(huà):020-2206-9892 | |
② QQ咨詢(xún):1025174874 | |
③ 郵件:info@361sale.com | |
④ 工作時(shí)間:周一至周五,9:30-18:30,節(jié)假日休息 |
THE END
暫無(wú)評(píng)論內(nèi)容