TL;DR
- Mã lỗi Cloudflare 520 có nghĩa là Cloudflare nhận được một phản hồi trống, không rõ ràng hoặc không mong đợi từ máy chủ gốc.
- Nguyên nhân điển hình bao gồm sự cố máy chủ gốc, phản hồi HTTP bị sai định dạng hoặc thiếu, tiêu đề quá kích thước, địa chỉ IP của Cloudflare bị chặn, và cấu hình HTTP/2 hoặc Authenticated Origin Pulls không chính xác.
- Khách truy cập có thể thử lại và báo cáo Ray ID; chỉ có chủ sở hữu trang web hoặc nhà cung cấp dịch vụ lưu trữ mới có thể chẩn đoán máy chủ gốc.
- Chủ sở hữu nên duy trì URL, timestamp, Ray ID, nhật ký gốc, tệp HAR, và một so sánh gốc trực tiếp trước khi thay đổi cài đặt.
What Is Error Code 520?
Mã lỗi 520 là một phản hồi 5xx do Cloudflare tạo ra, cho thấy máy chủ gốc đã trả về một phản hồi trống, không rõ ràng hoặc không mong đợi. Tài liệu chính thức về Lỗi 520 của Cloudflare phân biệt nó với một trạng thái HTTP ứng dụng bình thường mà Cloudflare có thể chuyển tiếp.
Trang lỗi xác nhận rằng yêu cầu đã đến Cloudflare. Nó không xác định được lỗi gốc cụ thể.
Common Causes of Cloudflare Error 520
| Nguyên nhân | Những gì cần kiểm tra |
|---|---|
| Sự cố quá trình gốc | Nhật ký máy chủ web, ứng dụng, PHP, container và kernel |
| Phản hồi trống hoặc sai định dạng | Tiêu đề phản hồi gốc và dấu vết giao thức |
| Tiêu đề hoặc cookie quá kích thước | Kích thước tiêu đề yêu cầu và phản hồi; cookie lặp lại |
| Tường lửa chặn Cloudflare | WAF, tường lửa host, plugin bảo mật, và danh sách cho phép |
| Cấu hình HTTP/2 sai đến Gốc | Cấu hình ALPN và HTTP/2 gốc |
| Sự không khớp của Authenticated Origin Pull | Cài đặt chứng chỉ Cloudflare và gốc |
| Cạn kiệt năng lực | CPU, bộ nhớ, worker, kết nối, mô tả tệp |
Cloudflare hiện tại lưu ý giới hạn tiêu đề 128 KB trong số những nguyên nhân gây ra 520 phổ biến. Hãy coi đây là một giới hạn trên nền tảng trực tiếp và kiểm tra lại tài liệu chính thức trước khi dựa vào nó trong tự động hóa.
How Visitors Can Fix Error Code 520
Khách truy cập không thể sửa chữa máy chủ gốc, nhưng họ có thể cung cấp chứng cứ hữu ích.
- Tải lại một lần sau một thời gian chờ ngắn; không tạo ra một vòng lặp thử lại quá mức.
- Thử một cửa sổ riêng tư để loại trừ cookie trang bị thừa hoặc bị hỏng.
- Ghi lại URL đầy đủ, thời gian và múi giờ, và Ray ID hiển thị trên trang lỗi Cloudflare.
- Kiểm tra xem vấn đề ảnh hưởng đến một trang hay toàn bộ trang web.
- Gửi bằng chứng đến chủ sở hữu trang web. Hỗ trợ Cloudflare thường làm việc với chủ sở hữu miền, không phải khách truy cập.
How Site Owners Diagnose Error Code 520
Step 1: Capture the failing request
Ghi lại URL, phương thức, timestamp, Ray ID, khu vực người dùng bị ảnh hưởng, và liệu phản hồi có được lưu vào bộ nhớ đệm hay không. Đừng chia sẻ cookie xác thực hoặc dữ liệu cá nhân trong các vé công khai.
Step 2: Correlate origin logs
Tìm kiếm nhật ký máy chủ web và ứng dụng xung quanh timestamp chính xác. Kiểm tra các sự cố, kết thúc worker, đặt lại upstream, thời gian chờ, tiêu đề sai định dạng, hoặc cạn kiệt tài nguyên.
Step 3: Compare proxied and direct-origin behavior
Kiểm tra qua Cloudflare và, từ một môi trường được ủy quyền, trực tiếp chống lại gốc trong khi duy trì tiêu đề Host mong đợi và cấu hình TLS. Đừng công khai gốc như một giải pháp tạm thời.
curl --verbose https://example.com/affected-path curl --verbose --resolve example.com:443:ORIGIN_IP https://example.com/affected-path
Chỉ thay thế các biến thể cho một miền và gốc mà bạn quản lý. Lệnh thứ hai có thể bỏ qua các bảo vệ của Cloudflare và không được sử dụng đối với cơ sở hạ tầng của bên thứ ba.
Step 4: Inspect headers and cookies
Kiểm tra kích thước tiêu đề phản hồi và yêu cầu, cookie trùng lặp, vòng lặp chuyển hướng, dòng trạng thái thiếu, và ký tự không hợp lệ. Tái tạo với một lọ cookie sạch; sau đó thêm cookie ứng dụng một cách chọn lọc cho đến khi thất bại quay trở lại.
Step 5: Review firewall and security controls
Xác nhận rằng gốc cho phép các dải nguồn hiện tại của Cloudflare và rằng các giới hạn tỷ lệ, quy tắc WAF, công cụ theo kiểu fail2ban, và các plugin bảo mật lưu trữ không chặn các kết nối. Ưu tiên một danh sách cho phép Cloudflare được duy trì hơn là vô hiệu hóa tường lửa.
Step 6: Validate origin protocols
Nếu HTTP/2 đến Gốc được bật, xác nhận rằng gốc thương lượng và xử lý đúng cách. Xác minh cài đặt Authenticated Origin Pull ở cả hai bên. Thay đổi một cài đặt tại một thời điểm và giữ lại một con đường quay lại.
Step 7: Collect HAR and Cloudflare evidence
Cloudflare khuyên bạn nên cung cấp các URL bị ảnh hưởng, Ray ID, đầu ra dấu vết, và các tệp HAR khi cần thiết phải leo thang. Làm sạch thông tin xác thực và dữ liệu cá nhân trước khi chia sẻ.
How Proxies Affect Error 520 Testing
Một proxy có thể giúp xác định liệu một lỗi có phải là khu vực hay gắn liền với một tuyến đường, nhưng nó không thể sửa chữa một gốc không khỏe mạnh. Sử dụng các yêu cầu có kiểm soát từ một vài vị trí được chấp thuận, duy trì Ray ID, và so sánh trạng thái phản hồi và dấu vân tay của cơ thể. Nstdata Residential Prime Proxies có thể hỗ trợ kiểm tra chất lượng khu vực được ủy quyền của các trang công khai. Giữ cho các bài kiểm tra có giới hạn, tránh đăng nhập hoặc dữ liệu cá nhân, tôn trọng giới hạn thử lại và dừng lại khi xuất hiện nhiều lỗi 520 cho thấy nguồn gốc cần được chú ý.
Xem các nguyên tắc cơ bản về phản hồi HTTP, xử lý thời gian chờ proxy và các thực tiễn theo dõi web để được hướng dẫn thực hiện liên quan.
Cách Ngăn Chặn Lỗi Mã 520
Việc ngăn chặn phụ thuộc vào việc trả về các phản hồi HTTP hợp lệ, có thể quan sát được trong trường hợp thất bại.
- Sử dụng kiểm tra tình trạng và giám sát quy trình cho máy chủ web và ứng dụng.
- Trả về phản hồi 4xx hoặc 5xx rõ ràng thay vì đóng các socket mà không có header.
- Giám sát kích thước header, độ bão hòa của worker, các lần đặt lại phía trên, và độ trễ nguồn gốc.
- Giữ cho danh sách IP Cloudflare được phép và cài đặt TLS của nguồn gốc được cập nhật.
- Kiểm tra các thay đổi giao thức trong môi trường staging và triển khai chúng dần dần.
- Thêm ID yêu cầu kết nối các nhật ký edge, proxy và ứng dụng.
Kết Luận Cuối Cùng
Lỗi mã 520 là triệu chứng của một phản hồi nguồn gốc mà Cloudflare không thể sử dụng. Bắt đầu với bằng chứng yêu cầu chính xác, tương quan các nhật ký nguồn gốc, so sánh hành vi proxy và nguồn gốc trực tiếp, sau đó kiểm tra các sự cố, header, tường lửa, khả năng và cấu hình giao thức. Đừng vô hiệu hóa Cloudflare vĩnh viễn chỉ để che giấu lỗi.
Đối với xác minh khu vực có giới hạn, các proxy Nstdata có thể giúp tái tạo hành vi trang công khai từ các lộ trình được kiểm soát. Nếu nhiều nhóm proxy và chính sách cần sự quan sát tập trung, Nstdata Proxy Manager là sản phẩm vận hành liên quan.
Trải Nghiệm Nstdata — Bắt Đầu Thử Nghiệm Miễn Phí Ngày Hôm Nay
Câu Hỏi Thường Gặp
Q: Lỗi 520 có phải là vấn đề của trình duyệt không?
Thông thường là không. Trình duyệt nhận được trang lỗi của Cloudflare vì Cloudflare không thể sử dụng phản hồi nguồn gốc, mặc dù cookie hoặc header yêu cầu có thể góp phần.
Q: Lỗi 520 có giống với Lỗi 522 không?
Không. Lỗi 520 đề cập đến phản hồi nguồn gốc trống rỗng, không xác định hoặc không mong đợi; lỗi 522 liên quan đến kết nối bị hết thời gian đến nguồn gốc.
Q: Có thể xóa cookie để sửa lỗi 520 không?
Nó có thể hữu ích khi cookie quá lớn hoặc bị lỗi góp phần, nhưng nó không sửa được sự cố nguồn gốc, các IP của Cloudflare bị chặn, hoặc lỗi giao thức.
Q: Tôi nên tạm dừng Cloudflare để sửa lỗi 520 không?
Chỉ như một bước chẩn đoán ngắn, có kiểm soát khi thích hợp. Bảo tồn các biện pháp bảo vệ và khôi phục lại proxy sau khi đã thu thập bằng chứng.
Q: Một proxy có thể ngăn lỗi 520 không?
Không. Một proxy có thể tái tạo hành vi khu vực, nhưng chủ sở hữu trang web phải sửa chữa phản hồi hoặc cấu hình nguồn gốc.




