临汾山东漯河饰品美体美文
投稿投诉
美文创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品
漯河衢州
兴义眉山
桂林阳泉
玉溪简阳
山东遂宁
永城新余
梧州洛阳
泸州温州
临汾清远
营口常熟
浙江大连
桐乡宜昌

Cloudflare5XX错误故障排除

5月9日 风雨峰投稿
  最近使用cloudflare做网站的外围cdn,出现过很多次5XX错误,汇总信息如下:
  诊断并解决Cloudflare代理的站点的5XX错误。本文内容〔概述〕〔错误分析〕〔Error500:internalservererror〕〔Error502badgateway或Error504gatewaytimeout〕〔Error503:servicetemporarilyunavailable〕〔Error520:webserverreturnsanunknownerror〕〔Error521:webserverisdown〕〔Error522:connectiontimedout〕〔Error523:originisunreachable〕〔Error524:atimeoutoccurred〕〔错误525:SSL握手失败〕〔Error526:invalidSSLcertificate〕〔527错误:RailgunListener至源站错误〕〔Error530〕概述
  在排查5XX错误时,正确的操作步骤是先联系您的主机提供商或站点管理员来排除故障并收集数据。
  Cloudflare支持仅协助域所有者解决问题。如果您是网站访问者,请联系网站所有者。需要向主机提供商提供的错误详情具体的5XX错误代码和消息发生5XX错误的时间和时区造成HTTP5XX错误的URL(例如:https:www。example。comimagesiconsimage1。png)
  错误原因未必都能在源站错误日志中找到。请检查Cloudflare和源站Web服务器之间的所有负载平衡器、缓存、代理或防火墙。
  下方的各个错误描述中列出了应向主机提供商或站点管理员提供的其他详情。CloudflareCustomErrorPages可更改本文探讨的默认错误页面的外观。错误分析
  每个域的错误分析可在您的帐户的支持门户中获得。通过错误分析,您可以按HTTP错误代码深入了解总体错误情况,它还提供了诊断和解决问题所需的URL、响应、源站IP地址和Cloudflare数据中心。错误分析基于的是1的流量样本。
  要查看错误分析:导航到Cloudflare支持门户。请参阅关于提交支持票证的说明,了解如何访问支持门户。往下滚动到错误分析部分。点击查看错误分析。输入要调查的域。此时将显示一段时间内的错误。点击图表下方表格中的状态代码,展开流量错误详情。Error500:internalservererror
  500错误通常表示您的源站Web服务器存在问题。Errorestablishingdatabaseconnection是源站Web服务器生成的常见HTTP500错误消息。联系您的主机提供商来解决。
  解决方案
  向主机提供商提供详细信息,协助对问题进行故障排除。
  不过,如果500错误的HTML响应代码中包含cloudflare或cloudflarenginx,请将以下信息提供给Cloudflare支持:您的域名发生500错误的时间和时区观察到500错误的浏览器的www。example。comcdncgitrace输出(将www。example。com替换为您实际的域名和主机名)。
  如果发现访问您的网站时显示空白页,请确认问题是否在暂停Cloudflare时发生,并联系您的主机提供商寻求帮助。Error502badgateway或Error504gatewaytimeout
  当Cloudflare无法与您的源站Web服务器建立联系时,会发生HTTP502或504错误。
  可能的原因有两种:(最常见原因)502504源自您的源站Web服务器502504源自Cloudflare502504源自您的源站Web服务器
  当您的源站Web服务器标准的HTTP502网关损坏或504网关超时错误响应时,Cloudflare将返回带有Cloudflare标志的HTTTP502或504错误:
  解决方案
  联系您的主机提供商,在您的源站Web服务器上排查这些常见的原因:确保在请求生成生成502或504错误的访问者URL中的主机名和域名时,源站服务器能够响应请求。调查服务器过载、崩溃或网络故障。识别发生超时或被阻止的应用程序或服务。502504源自Cloudflare
  源自Cloudflare的502或504错误如下方所示:
  如果错误未提及cloudflare,请联系主机提供商来寻求与源自源站的502504错误相关的帮助。
  解决方案
  为避免处理您的查询时发生延迟,请向Cloudflare支持提供以下必要详情:发生问题的时间和时区造成HTTP502或504错误的URL(例如:https:www。example。comimagesiconsimage1。png)浏览www。example。comcdncgitrace时的输出(将www。example。com替换为导致HTTP502或504错误的域名和主机名)Error503:servicetemporarilyunavailable
  HTTP错误503在源站Web服务器过载时发生。可能的原因有两种,可通过错误消息来辨别:错误的HTML响应正文中不包含cloudflare或cloudflarenginx。
  解决方案:联系您的主机提供商,以核实是否针对您的源站Web服务器的请求实施了速率限制。错误的HTML响应正文中包含cloudflare或cloudflarenginx。
  解决方案:Cloudflare数据中心中发生了连接问题。向Cloudflare支持提供以下信息:您的域名发生503错误的时间和时区观察到503错误的浏览器的www。example。comcdncgitrace输出(将www。example。com替换为您实际的域名和主机名)。Error520:webserverreturnsanunknownerror
  当源站服务器向Cloudflare返回空白、未知或意外响应时,会发生520错误。
  解决方案
  在进一步调查520错误期间采用以下快速解决办法:将CloudflareDNS应用中的记录设为仅限DNS,或暂停Cloudflare。
  联系您的主机提供商或站点管理员,请他们核查您的源站Web服务器日志中的崩溃并检查以下常见原因:源站Web服务器应用程序崩溃您的源站上未允许CloudflareIP。标头超过16KB(通常因为Cookie数量过多)源站Web服务器的空响应中缺少HTTP状态代码或响应正文缺少响应标头或源站Web服务器未返回正确的HTTP错误响应。在从上游读取响应标头时,上游过早地关闭了连接,这是我们在日志中可能注意到的一个常见错误。这表明源站Web服务器有问题,导致Cloudflare生成520错误。
  520错误普遍发生于造成源站Web服务器崩溃的PHP应用程序。
  如果在联系主机提供商或站点管理员后仍然出现520错误,请向Cloudflare支持提供以下信息:发生错误时所请求资源的完整URL520错误消息中的Cloudflarecfray来自http:www。example。comcdncgitrace时的输出(将www。example。com替换为您发生520错误时的您的域名和主机名)两个
  HAR文件:一个在您网站上启用了Cloudflare时生成另一个在临时禁用Cloudflare后生成。Error521:webserverisdown
  源站Web服务器拒绝来自Cloudflare的连接时,会发生521错误。源站上的安全解决方案可能阻止了来自某些CloudflareIP地址的合法连接。
  521错误的两个最常见原因:源站Web服务器应用程序离线Cloudflare请求被阻止
  解决方案
  联系您的站点管理员或主机提供商以排除这些常见原因:确保您的源站Web服务器正常响应查看源站Web服务器错误日志,以确定Web服务器应用程序崩溃或中断。确认没有阻止CloudflareIP地址或对其施加速率限制在您的源站Web服务器的防火墙或其他安全软件中允许所有CloudflareIP范围确认您是否将SSLTLS模式设置为Full或Full(Strict),以及您是否安装了CloudflareOrigin证书查找Cloudflare社区的更多故障排除信息。Error522:connectiontimedout
  Cloudflare联系源站Web服务器时超时会发生522错误。有两种不同的错误导致HTTP错误522,具体取决于Cloudflare和源站Web服务器之间发生超时的时间:在连接建立之前,源站Web服务器未在Cloudflare发送SYN后15秒内将SYNACK返回给Cloudflare。在连接建立之后,源站Web服务器未在90秒内确认(ACK)Cloudflare的资源请求。
  如果源站Web服务器在连接建立之后确认(ACK)了资源请求,但没有及时发送响应,则发生HTTP524错误。
  解决方案
  联系您的主机提供商,从源站Web服务器上排查下列常见原因:(最常见)。htaccess、iptables或防火墙中阻止了CloudflareIP地址或对其设置了速率限制。确认您的主机提供商允许CloudflareIP地址。源站Web服务器过载或离线,因而丢弃了传入的请求。源站Web服务器上禁用了Keepalives功能。CloudflareDNS应用中的源站IP地址与主机提供商当前为您的源站Web服务器置备的IP地址不匹配。您的源站Web服务器上丢弃了数据包。
  如果您使用的是CloudflarePages,请确认您已经设置了自定义域,并且您的CNAME记录指向您的自定义Pages域。如需了解如何设置自定义Pages域,请点击此处。
  如果上述原因都未能促成解决方案,请向主机提供商或站点管理员索取以下信息,然后联系Cloudflare支持:从源站Web服务器到发生问题前最常连接您的源站Web服务器的CloudflareIP地址的MTR或traceroute结果。在源站Web服务器日志记录的IP中,找到一个可成功连接的IP。来自主机提供商调查的详细信息,如相关的日志或与主机提供商的对话。Error523:originisunreachable
  当Cloudflare无法联系您的源站Web服务器时,会发生523错误。这通常在Cloudflare和源站Web服务器之间的网络设备没有通向源站IP地址的路由时发生。
  解决方案联系您的主机提供商,在您的源站Web服务器上排查下列常见原因:确认您的CloudflareDNS应用中为A或AAAA记录列出了正确的源站IP地址。对源站与Cloudflare之间的互联网路由问题进行故障排除,或者对源站本身的问题进行故障排除。
  如果主机提供商经常更改该您的源站Web服务器IP地址,请参考有关动态DNS更新的Cloudflare文档。
  如果上述原因都未能促成解决方案,请向主机提供商或站点管理员索取以下信息:从源站Web服务器到发生问题前最常连接您的源站Web服务器的CloudflareIP地址的MTR或traceroute结果。从源站Web服务器日志查找一个可连接的CloudflareIP。如果您通过Cloudflare托管服务合作伙伴使用Railgun,请联系您的主机提供商来排查523错误。如果您自己管理Railgun安装,请提供以下信息:从Railgun服务器到源站Web服务器的traceroute结果。来自Railgun服务器的最新系统日志文件。Error524:atimeoutoccurred
  524错误表明Cloudflare成功连接了源服务器,但源站Web服务器没有在默认的100秒连接超时结束前提供HTTP响应。如果源站服务器由于要做太多工作而花费太长时间(例如,大数据查询),或者因为服务器在争抢资源而无法及时返回任何数据,那么可能会发生这种情况。
  解决方案
  以下是我们建议的解决这一问题的方案:实施大型HTTP进程的状态轮询,以避免遇到该错误。联系您的主机提供商,从您的源站Web服务器上排查下列常见原因:源站Web服务器上长时间运行的进程。发生过载的源站Web服务器。
  源站Web服务器上记录请求响应时间有助于辨别资源速度缓慢的原因。联系您的主机提供商或站点管理员,以协助调整日志格式,或者搜索适用于您的Web服务器品牌(如Apache或Nginx)的日志文档。Enterprise客户可以使用proxyreadtimeoutAPI端点将524超时延长到最长600秒。如果您经常运行需要超过100秒才能完成的HTTP请求(例如大量数据导出),请在CloudflareDNS应用中将这些进程移动到未由Cloudflare代理的子域后面。如果使用CloudflareRailgun的域发生错误524,请确保lan。timeout设置的值高于默认的30秒,再重启railgun服务。错误525:SSL握手失败
  525错误表示Cloudflare与源站Web服务器之间的SSL握手失败。满足以下两个条件时会发生525错误:Cloudflare与源站Web服务器之间的SSL握手失败,以及CloudflareSSLTLS应用的概述选项卡中设置了Full或Full(Strict)SSL。
  解决方案
  联系您的主机提供商,从您的源站Web服务器上排查下列常见原因:未安装有效的SSL证书未开启443端口(或其他自定义安全端口)无SNI支持Cloudflare接受的加密套件与源站Web服务器支持的加密套件不匹配。
  如果间歇性发生525错误,请查看源站Web服务器错误日志来确定原因。配置Apache以记录modssl错误。此外,nginx的标准错误日志中包含SSL错误,但可能需要提高日志级别。
  其他检查检查您的源站服务器上是否安装了证书。您可以查看这篇文章,详细了解如何运行一些测试。如果您没有任何证书,你可以创建并安装免费的CloudflareOriginCA证书。使用OriginCA证书,您就加密Cloudflare与源站Web服务器之间的流量。检查服务器使用的密码套件以确保它们与Cloudflare支持的密码套件匹配。根据看到的525的时间戳检查服务器的错误日志,以确保有错误可能导致在SSL握手期间重置连接。Error526:invalidSSLcertificate
  满足以下两个条件时会发生526错误:Cloudflare无法验证您的源站Web服务器上的SSL证书;CloudflareSSLTLS应用的概述选项卡中设置了FullSSL(Strict)SSL。
  解决方案
  在CloudflareSSLTLS应用的概述选项卡中将域的SSL设为Full而非Full(strict),这可能是一种快速修复方法。
  请您服务器管理员或主机提供商核查源站Web服务器的SSL证书,并进行以下验证:证书没有到期证书没有撤销证书由证书颁发机构签名(而非自签名)所请求的域名或目标域名和主机名列在证书的CommonName或SubjectAlternativeName中您的源站Web服务器接受通过SSL端口443进行连接暂停Cloudflare并访问https:www。sslshopper。comsslchecker。htmlhostnamewww。example。com(将www。example。com替换为您的主机名和域名),以验源站SSL证书并无问题:
  如果源站服务器使用自签名证书,请将域配置为使用FullSSL而非FullSSL(Strict)。请参考适用于您的源站的SSL推荐设置。527错误:RailgunListener至源站错误
  527错误表示Cloudflare和源站的Railgun服务器(rglistener)之间发生连接中断。常见的原因包括:防火墙干扰Railgun服务器和Cloudflare之间网络故障或数据包丢失
  如需其他详细信息来协助故障排除,请提高Railgun日志级别。
  527错误的最常见原因包括:连接超时超过LAN超时连接遭拒TLSSSL相关错误
  如果要联系Cloudflare支持,请提供以下来自RailgunListener的信息:railgun。conf文件的完整内容railgunnat。conf文件的完整内容内容详述观察到的错误的Railgun日志文件连接超时
  下列Railgun日志错误表明RailgunListener和源站Web服务器之间存在连接故障:connectionfailed0。0。0。0:443example。com:dialtcp0。0。0。0:443:iotimeoutnoresponsefromorigin(timeout)0。0。0。0:80example。com
  解决方案
  联系您的主机提供商,以协助测试源站Web服务器和RailgunListener之间的连接问题。例如,运行netcat命令可以测试从RailgunListener到源站Web服务器的SERVERIP和PORT(80用于HTTP,或443用于HTTPS)的连接:ncvzSERVERIPPORT超过LAN超时
  如果源站Web服务器未在30秒默认超时内向RailgunListener发送HTTP响应,则生成以下RailgunListener日志错误:connectionfailed0。0。0。0:443example。com:dialtcp0。0。0。0:443:iotimeout
  可以通过railgun。conf文件的lan。timeout参数调整这一时间。
  解决方案
  提高railgun。conf中的lan。timeout限值,或检查Web服务器配置。联系您的主机提供商,以确认源站Web服务器是否过载。连接遭拒
  当来自RailgunListener的请求遭到拒绝时,Railgun日志中会出现以下错误:Errorgettingpage:dialtcp0。0。0。0:80:connectionrefused
  解决方案
  允许RailgunListener的IP处于源站Web服务器的防火墙中。TLSSSL相关错误
  如果TLS连接失败,Railgun日志中会出现以下错误:connectionfailed0。0。0。0:443example。com:remoteerror:handshakefailureconnectionfailed0。0。0。0:443example。com:dialtcp0。0。0。0:443:connectionrefusedconnectionfailed127。0。0。1:443www。example。com:x509:certificateisvalidforexample。com,www。example。com
  解决方案
  如果发生TLSSSL错误,请在源站Web服务器上检查并确保:已开启443端口源站Web服务器出示了SSL证书源站Web服务器的SSL证书的SAN或CommonName中包含请求的主机名或目标主机名在CloudflareSSLTLS应用的概述选项卡中将SSL设为Full或Full(Strict)
  如果源站Web服务器SSL证书采用自签名,请在railgun。conf中设置validate。cert0。Error530
  返回HTTP错误530时会同时显示1XXX错误。后续我会总结,以了解故障排除信息。
投诉 评论

Cloudflare5XX错误故障排除最近使用cloudflare做网站的外围cdn,出现过很多次5XX错误,汇总信息如下:诊断并解决Cloudflare代理的站点的5XX错误。本文内容〔概述〕〔错误分析〕〔……重磅!我国入境政策更新,菲律宾留学明年恢复常态化!昨日,国家卫健委印发了《关于对新型冠状病毒感染实施乙类已管的总体方案》,方案指出,我国将取消入境后全员核酸检测和集中隔离,并将有序恢复中国公民出境游。这说明,经过三年疫情,我国……名记勇士并不恐慌并认为几支西部排名靠前球队会掉队直播吧11月19日讯名记Woj今日做客NBACOUNTDOWN节目,并谈到了勇士内部目前对于现状的态度。Woj表示:赛季才打了15场,勇士6胜9负排名西部第12,但值得注……周迅成名前,还曾做过人体模特,如今一幅画能卖184万的天价要说娱乐圈最不缺的就是美女帅哥,有古典美的美女,温柔大气的美女,还有温婉贤淑的,可爱率真的,但是总的来说如今的新星小花,虽然个个漂亮总觉得跟以前的那些女星相比少了许多的内在和灵……明日行情预判及应对策略附一剑裂天战法今天的市场继续按近几日的预判运行,没有任何出入。行情这样运行的目的就是消耗时间,明天仍然是震荡,且后面即使有高点的话,也不一定会超过11月16日,也就是上周三的高点,下周的几个……赵露思疑似耍大牌,让助理帮忙穿袜子?刘德华也曾批评过这种行为此文为【高能E蓓子】原创,禁止任何形式的转载,转载请后台联系,但欢迎你们转发到朋友圈。最近,赵露思被狗仔爆料耍大牌。从狗仔曝光的视频中可以看到,赵露思在片场坐在休息……曹格和汪小菲一样因爱发疯,离婚原因疑是曹格的精神状态曹格离婚了,另外一只靴子终于落了地,之所以这么说是因为曹格跟妻子吴速玲离婚早就有了端倪。就在一个月前,曹格还在社交平台上发他的发疯文学,逼得妻子吴速玲不得不发长文来回应,……中国博士将液化气应用于超低温电池,在60保持91常温放电容量在储能体系中,一次电池被认为是区别于可充电性电池中不可或缺的存在。在需要超长储存寿命,极端环境或者不需要可充电的情况下,一次电池由于能量密度高、高功率性能好、自放电低等优……最新奇!大疆农业无人飞机未来的农民应该是什么样子的?或许是大规模的机械化,实现从播种、管理、收割、售卖一条龙服务。如果是这样子,那么,大疆农业无人飞机一定要了解下。大疆目前由4款农业……博物馆里的印刷术丨在路上给活字印刷模板上色(童言图)我在7月最热那天到达了南特。这座法国第六大城市,没有巴黎那般多姿多彩,但法式该有的美食、风景与浪漫,一样不少。许多法国本地人喜欢来这里度假,毕……康美药业携手中大咨询开展战略规划,打造有全球影响力中医药企业康美药业股份有限公司(以下简称康美药业)成立于1997年,是一家以中药饮片、化学原料药及制剂生产为主导,集药品生产、研发及药品、医疗器械营销于一体的现代化大型医药企业、国家级重……传奇3手游法师的生存能力有多强,看完你就知道了朋友们,大家好,我是小游,在传奇3这款游戏中,法师这个职业上,大家一直都是各有各的看法,在玩法上面也不一致,为什么会这样呢在这款游戏中,大家应该可以发现,个人玩法和装备上……
总说玩家摆烂严重,策划把玩家当人了吗?s28赛季摆烂的玩家真的太多了,如果你在赛季初的时候上过排位就会发现,几乎每一局都能看到有玩家故意在摆烂。玩家的心态也越来越容易被击溃。不管你是不是认真打游戏,如今……此处不留爷,自有留爷处!不给顶薪太阳真留不住他了,内线核心呀此处不留爷,自有留爷处!不给顶薪太阳真留不住他了,内线核心呀!众所周知,德安德烈艾顿在去年休赛期就非常渴望跟老东家菲尼克斯太阳完成提前续约合同,但最终却未能如愿。按理说,……足球一场比赛1490,让人联想有这样一场比赛,发生在2003年非洲马达加斯加国!在一次内锦标赛中,一场比赛一共进了进了149颗球。这场比赛最终比分是149:0,直接打破了南斯拉夫联赛的134:1的记录……荣耀手表炫技!还能这么玩?帅一脸的小技巧快来学吧疫情爆发至今,已经有两年时间,我们从最初的恐慌到现在的防控常态化,取得了极大的胜利。但不可否认的是,防控常态化也给我们带来了一些不便。老Q觉得,防控常态化带来最多的小麻烦……三国杀发育流武将,给我三轮时间,还你一个一打三的强度青崖发现最近斗地主发现不管是地主还是农民发育流武将(或者打法)赢面都挺大的,应该是因为匹配机制的缘故(大宝被砍了出场率也有关系),发育流武将简单来讲就是越拖越强,越打到后面越强……固态硬盘矿难后不到半价!WD明星SN7502TB省1000多事情的开始就是一个悲剧之前搞了一波SN750500G健康度很高的玩意儿,价格是260元,因为有一年质保,所以瞬间秒空。做ADATAPCIE4。0的S50LITE评测……号称目前最好的折叠屏手机?荣耀MagicV定档!后壳纹理引热今天,手机圈又带来了更多惊喜,一加10系列和荣耀MagicV折叠屏新机纷纷官宣发布时间,两者发布时间仅相差一天,不过荣耀MagicV折叠屏还是赶在了一加10系列前,定档1月10……哈弗H6DHTPHEV上市15。98万起纯电续航110km9月28日,第三代哈弗H6DHTPHEV正式上市,此次推出了3款配置车型,售价区间为15。9817。38万元。在外观方面,新车整体设计与燃油版车型几乎保持一致,前脸采用了……一张导图了解陆地和海洋(七年级地理)先来了解几个名词的定义陆地:地球表面未被海水淹没的部分,包括大陆和岛屿。大陆:面积广大的陆地。岛屿:是四周被海水包围的小块陆地。最小的大陆是澳大利亚大陆,所以比他小……木卫二海洋中,也许存在章鱼般的外星生物?英国科学家几乎肯定生命是宇宙的奇迹,从人类将视野放向地球之外开始,就一直在寻找外星生命。寻找外星生命的踪迹可惜的是,这么多年过去了,人类都没有观测到生命存在的确切证据。此前,在……想玩抖音赚钱?距离2020年疫情已经过了2年多,虽说好转了,但是依旧存在很大影响。不仅对实体行业造成危机,使互联网行业进入萎缩。但还是有很多人抓住了通过互联网走上大舞台的机会,而且不在少数。……福建一女子剖腹产后出院,被家人抬上五楼,网友们在评论区抬杠十月怀胎一朝分娩,女人生孩子就是在鬼门关走了一遭。听起来很夸张,但是却是事实,生孩子确实是比较有危险的事情,因为一次分娩就会让女性一只脚踏在鬼门关。而每个母亲都是付……

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找