Comprendre la signification de chaque code d'erreur
Lorsqu'une requête traverse le réseau Cloudflare, les erreurs 52x indiquent une rupture de communication spécifique entre le proxy Edge et votre serveur d'origine :
- Erreur 521 (Web Server Is Down) : Cloudflare a pu joindre l'adresse IP de votre serveur, mais la connexion TCP a été explicitement rejetée sur le port 80 ou 443 (service web arrêté, port d'écoute TLS mal configuré ou crash de processus).
- Erreur 522 (Connection Timed Out) : Le handshake TCP n'a pas pu aboutir dans le délai limite de 15 secondes. Dans plus de 80 % des cas, un pare-feu sur le serveur (iptables, UFW, fail2ban, groupe de sécurité cloud) bloque ou plafonne silencieusement les adresses IP de Cloudflare.
- Erreur 524 (A Timeout Occurred) : La connexion TCP et la négociation TLS sont réussies, mais le serveur d'origine n'a renvoyé aucune réponse HTTP dans le délai maximal de 100 secondes (requête SQL trop lente, traitement synchrone bloquant, épuisement des workers PHP-FPM ou Node.js).
Le protocole d'audit et de correction recommandé
Pour rétablir une disponibilité continue et éliminer ces pannes intermittentes :
- Autorisation stricte des plages IP Cloudflare : Configurer les règles de filtrage de l'origine (pare-feu d'hébergeur et système) pour autoriser l'intégralité des sous-réseaux IPv4 et IPv6 officiels de Cloudflare sans restriction de débit.
- Restauration des IP réelles des visiteurs : Installer les modules appropriés (
mod_remoteippour Apache,ngx_http_realip_modulepour Nginx) afin d'éviter que vos outils anti-brute force locaux ne pénalisent les adresses IP du proxy. - Ajustement du TCP Keep-Alive : Synchroniser la durée de maintien de session TCP de votre serveur web avec celle de Cloudflare pour éviter les fermetures intempestives de sockets.
- Asynchronisme des tâches lourdes : Déporter les exports complexes et traitements différés vers des workers d'arrière-plan pour maintenir les réponses HTTP sous la barre des 100 secondes.
CF Garage