Panne / symptôme

Cloudflare renvoie 522 alors que le serveur semble accessible

L’origine répond à certains tests mais la connexion depuis Cloudflare expire.

⌚ Environ 4 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

L’origine répond à certains tests mais la connexion depuis Cloudflare expire.

Causes probables
  1. IP Cloudflare filtrées
  2. Saturation intermittente
  3. Route asymétrique
Premiers contrôles
  1. Tester les logs firewall à l’heure du 522
  2. Mesurer charge et connexions
  3. Vérifier DNS origine
Actions recommandées
  1. Corriger uniquement le composant confirmé par les contrôles
  2. Rejouer le symptôme initial après la correction
  3. Escalader avec les preuves collectées si la cause reste indéterminée
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.

L’origine répond à certains tests mais la connexion depuis Cloudflare expire.

Causes probables

  • IP Cloudflare filtrées
  • Saturation intermittente
  • Route asymétrique
  • Limite de connexions

Contrôles par ordre de priorité

  1. Tester les logs firewall à l’heure du 522
  2. Mesurer charge et connexions
  3. Vérifier DNS origine
  4. Comparer accès direct et via Cloudflare

Quand escalader

Escaladez lorsque la panne touche plusieurs utilisateurs, qu’une dépendance de production est indisponible ou que les journaux pointent vers un composant hors de votre contrôle. Joignez les horodatages, le périmètre, les tests déjà réalisés et le dernier état fonctionnel connu.

Validation du diagnostic

Pour « Cloudflare renvoie 522 alors que le serveur semble accessible », relevez le code Cloudflare, le Ray ID, l’URL, l’heure et l’adresse de l’origine concernée. Séparez systématiquement ce que voit l’edge de ce que renvoie réellement le serveur d’origine ; un 52x ne doit pas être diagnostiqué uniquement depuis le navigateur.

Test discriminant

Testez l’origine directement depuis un emplacement autorisé, puis vérifiez pare-feu, résolution DNS, écoute du service et temps de réponse. Corrélez le Ray ID et l’horodatage avec les logs du serveur, du proxy et du pare-feu afin de déterminer si la connexion échoue avant, pendant ou après l’établissement HTTP/TLS.

Critère de résolution

Validez la résolution avec une nouvelle requête passant par Cloudflare et une requête directe à l’origine. Les deux chemins doivent produire un comportement cohérent, sans nouveau 52x, et les journaux doivent confirmer que l’origine accepte et traite les connexions dans les délais attendus.

Concepts liés

Référence primaire : RFC 9110 — HTTP Semantics.

Documentation éditeur : Cloudflare — 5xx errors.

♡ 0