7 errores de configuración comunes en el error 521 de Cloudflare y cómo solucionarlos

Al visitar el sitio web "Error 521 - El servidor web no funciona". Pista, esto suele significar Cloudflare La conexión con el servidor de origen falla. Aunque esto puede parecer un problema de Cloudflare desde la perspectiva del usuario, la causa raíz del error suele ser una configuración incorrecta del propio servidor de origen.

Este artículo ofrecerá una visión de la aparición de Error 521 de errores comunes de configuración para ayudar a los webmasters a localizar y resolver rápidamente los problemas.

Imagen[1]-7 errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare

?Qué es el error 521?

El error 521 es un código de error específico devuelto por Cloudflare que significa que el cliente se conectó correctamente a Cloudflare, pero Cloudflare no pudo establecer una conexión TCP con el servidor de origen.

Esto suele ocurrir en las dos situaciones siguientes:

  • Apagado o caída del servidor de origen
  • Los cortafuegos o las políticas de seguridad están bloqueando las solicitudes de IP de Cloudflare

I. El servidor de origen no está iniciado o no se escucha el puerto

La pregunta más frecuente es El servicio web de origen (por ejemplo, Nginx, Apache) no funciona correctamente. o no está escuchando en un puerto al que Cloudflare necesita acceder (por ejemplo, 80/443).

Recomendaciones de agotamiento:

  • Inicie sesión en el servidor y utilice la función systemctl status nginx tal vez systemctl status apache2 Comprobar el estado del servicio
Imagen [2]-7 errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare
  • Confirme el puerto de escucha del servidor (netstat-tuln tal vez ss-tuln)
  • Compruebe si la CPU y la memoria del servidor están llenas, provocando el cuelgue del servicio.

II. Cortafuegos bloqueando segmentos IP de Cloudflare

Si el servidor ha activado la funcióncortafuegos(por ejemplo, iptables, firewalld, UFW) sin incluir los segmentos IP de Cloudflare en una lista blanca, las solicitudes de Cloudflare se bloquearán, lo que provocará el fallo de la conexión.

Solución:

Imagen [3]-7 errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare
  • Ejemplo (utilizando iptables como ejemplo): iptables -I INPUT -p tcp -m multipuerto --dpuertos 80,443 -s 173.245.48.0/20 -j ACCEPT

ModSecurity o WAF está activado en el sitio de origen, bloqueando las peticiones de Cloudflare.

Algunos servidores activanprotección de seguridadMódulos como ModSecurity, Fail2Ban o Imunify360El sistema de Cloudflare puede bloquear la conexión al malinterpretar la solicitud de Cloudflare como un ataque.

Funcionamiento recomendado:

  • Compruebe los registros del cortafuegos /var/log/messagesy/var/log/modsec_audit.log Disponibilidad de los registros de interceptación
Imagen [4]-7 errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare
  • Desactive temporalmente ModSecurity y compruebe si vuelve a la normalidad.
  • Configure las reglas de la lista blanca para permitir la IP de Cloudflare

IV. Configuración SSL/TLS conflictiva

Si se utiliza Cloudflare entre Cloudflare y el servidor de origen con la directiva "Modo "Completo (Estricto)y la estación de origen no está correctamente instalada Certificado SSLEsto hará que Cloudflare no pueda completar el handshake.

Se recomienda la inspección:

  • Si el servidor de origen está configurado con un certificado SSL válido (se recomienda Let's Encrypt).
Imagen [5]-7 errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare
  • Configuración del backend de Cloudflare para que coincida o no con la fuente (Completa, Flexible, Estricta)
Imagen [6]-7 Errores de configuración comunes y soluciones para el error de notificación 521 de Cloudflare

V. Tiempo de respuesta excesivo del servidor

También se devuelve un error 521 cuando el tiempo de respuesta del servidor de origen supera el umbral de tiempo de espera de conexión establecido por Cloudflare (unos 100 segundos por defecto).

Recomendaciones de optimización:

  • Optimización de PHPRendimiento de la base de datos
  • Configurar los mecanismos de almacenamiento en caché (por ejemplo, Redis, WP Rocket)
  • Evitar el bloqueo directo de peticiones HTTP al realizar tareas durante largos periodos de tiempo

Cloudflare está mal configurado o el DNS apunta incorrectamente.

A veces pueden aparecer errores en el lado de Cloudflare, por ejemplo:

  • El registro DNS A apunta a una dirección IP incorrecta
  • El agente no está habilitado para este registro en el panel de Cloudflare (estado de nube gris)
Imagen [7]-7 errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare

Recomendaciones de inspección:

  • reconocer DNS de Cloudflare La IP del registro es correcta y está en estado de nube naranja en el
Imagen [8]-7 Errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare
  • hacer uso de ping (informática) tal vez nslookup Herramienta para verificar que el análisis sintáctico funciona

VII. Puertos no soportados por Cloudflare

Cloudflare sólo admite determinados puertos (por ejemplo, 80, 443, 8080, 8443, etc.). Si el origen está escuchando en un puerto no compatible, la conexión fallará.

Imagen [9]-7 Errores de configuración comunes y soluciones para el error de informe 521 de Cloudflare

Solución:

  • Migración de servicios a puertos compatibles
  • O pasar por alto Cloudflare y utilizar el modo de nube gris directamente

Recomendaciones para la resolución de problemas

  1. Compruebe que el servicio de la estación de origen está activo
  2. Comprobación del estado de escucha del puerto del servidor
  3. Compruebe el cortafuegos oPlug-ins de seguridadSi se intercepta la solicitud
  4. Compruebe que la configuración SSL coincide con la configuración de Cloudflare
  5. Comprobación de la configuración DNS y del panel de control de Cloudflare
  6. Ver si el servidor se está quedando sin recursos o responde a tiempos de espera

La mayoría de los errores 521 pueden localizarse y solucionarse rápidamente mediante la resolución sistemática de los puntos de configuración mencionados. Si el error persiste, se recomienda ponerse en contacto conFuncionamiento y mantenimiento del servidoro proveedor de servicios de alojamiento para seguir analizando los problemas de acceso a la red.


Contacte con nosotros
?No puede leer el tutorial? Póngase en contacto con nosotros para obtener una respuesta gratuita. Ayuda gratuita para sitios personales y de peque?as empresas
Servicio de atención al cliente WeChat
Servicio de atención al cliente WeChat
Tel: 020-2206-9892
QQ咨詢:1025174874
(iii) Correo electrónico: info@361sale.com
Horario de trabajo: de lunes a viernes, de 9:30 a 18:30, días festivos libres
? Declaración de reproducción
Este artículo ha sido escrito por Little Lin
EL FIN
Si le gusta, apóyela.
felicitaciones851 compartir (alegrías, beneficios, privilegios, etc.) con los demás
comentarios compra de sofás

Por favor, inicie sesión para enviar un comentario

    Sin comentarios