521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站

當(dāng)訪(fǎng)問(wèn)網(wǎng)站時(shí)遇到 521 錯(cuò)誤(Web Server Is Down),說(shuō)明瀏覽器已經(jīng)成功連接到 Cloudflare,但 Cloudflare 無(wú)法連接到你的網(wǎng)站服務(wù)器(源站)。這并不是 Cloudflare 的問(wèn)題,而是源站服務(wù)器拒絕或無(wú)法建立連接。

圖片[1]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站

一、521 錯(cuò)誤的常見(jiàn)表現(xiàn)

  • 訪(fǎng)問(wèn)網(wǎng)站提示:“Error 521: Web server is down”
  • Cloudflare 面板狀態(tài)正常,DNS配置無(wú)誤
  • 使用瀏覽器或命令行 curl 測(cè)試顯示連接失敗

二、521 錯(cuò)誤的常見(jiàn)原因

1. 源服務(wù)器未運(yùn)行

  • Apache、Nginx 或其他 Web 服務(wù)未啟動(dòng)或崩潰
  • 系統(tǒng)重啟后服務(wù)未自動(dòng)啟動(dòng)

解決方案

  • 登錄服務(wù)器后臺(tái),確認(rèn) Nginx / Apache 是否正在運(yùn)行
圖片[2]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站
  • 常用命令: systemctl status nginx systemctl start nginx

2. 防火墻阻止了 Cloudflare IP

  • 源服務(wù)器上的防火墻(如 UFW、iptables、CSF 等)攔截了 Cloudflare 的請(qǐng)求 IP
  • 服務(wù)器認(rèn)為 Cloudflare 的訪(fǎng)問(wèn)是攻擊,自動(dòng)封鎖

解決方案

圖片[3]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站
  • 添加命令示例(以 UFW 為例): sudo ufw allow from 173.245.48.0/20 sudo ufw allow from 103.21.244.0/22

3. 網(wǎng)站監(jiān)聽(tīng)的端口或IP配置錯(cuò)誤

  • Web 服務(wù)監(jiān)聽(tīng)的是本地 IP(如 127.0.0.1),而非公共 IP
  • 配置文件限制了某些端口或連接來(lái)源

解決方案

  • 檢查 Nginx/Apache 的監(jiān)聽(tīng)配置,如 listen 80;listen [IP]:80;
  • 修改為: listen 80; server_name yourdomain.com;
圖片[4]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站

4. SSL 設(shè)置不兼容

  • Cloudflare 與源站之間啟用了不兼容的加密模式
  • 源站未正確配置 SSL,但 Cloudflare 啟用了“完整”或“嚴(yán)格”加密

解決方案

  • 登錄 Cloudflare 面板 → SSL/TLS 設(shè)置
圖片[5]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站
  • 將加密模式調(diào)為:
    • 靈活(Flexible):源站無(wú) HTTPS
    • 完整(Full):源站支持 HTTPS 但證書(shū)非可信
    • 嚴(yán)格(Strict):源站有有效證書(shū)

5. 臨時(shí)性網(wǎng)絡(luò)中斷或超載

  • 源站 CPU、內(nèi)存占用過(guò)高,無(wú)法響應(yīng)
  • 數(shù)據(jù)中心臨時(shí)故障

解決方案

  • 檢查服務(wù)器資源使用情況 top / htop
  • 重啟服務(wù)器嘗試恢復(fù)

三、如何診斷 521 錯(cuò)誤

  • 使用命令行測(cè)試源站是否在線(xiàn): curl -I http://yourdomain.com curl -I http://your_server_ip
  • 檢查防火墻日志是否封禁 Cloudflare IP
  • 查看服務(wù)器 Web 服務(wù)日志tail -f /var/log/nginx/error.log
圖片[6]-521 錯(cuò)誤原因詳解及解決方案:Cloudflare 無(wú)法連接源站

四、總結(jié)建議

  • 確保服務(wù)器 Web 服務(wù)正常運(yùn)行
  • 將 Cloudflare 所有 IP 加入防火墻白名單
  • 檢查監(jiān)聽(tīng)配置與端口設(shè)置
  • 正確配置 SSL 模式匹配
  • 出現(xiàn) 521 可通過(guò) curl、自檢命令快速定位問(wèn)題

如使用的是騰訊云、阿里云、寶塔面板等,可以從面板查看防火墻設(shè)置與 Web 服務(wù)狀態(tài)。若仍無(wú)法排查問(wèn)題,建議暫時(shí)暫停 Cloudflare(直連源站)以確認(rèn)是否為服務(wù)器問(wèn)題。


聯(lián)系我們
教程看不懂?聯(lián)系我們?yōu)槟赓M(fèi)解答!免費(fèi)助力個(gè)人,小企站點(diǎn)!
客服微信
客服微信
電話(huà):020-2206-9892
QQ咨詢(xún):1025174874
郵件:info@361sale.com
工作時(shí)間:周一至周五,9:30-18:30,節(jié)假日休息
? 轉(zhuǎn)載聲明
本文作者:小Lin
THE END
喜歡就支持一下吧
點(diǎn)贊137 分享
評(píng)論 搶沙發(fā)

請(qǐng)登錄后發(fā)表評(píng)論

    暫無(wú)評(píng)論內(nèi)容