Что означает ошибка 520
Ошибка 520 — это HTTP-статус, который возвращает Cloudflare, когда исходный (origin) сервер выдал неизвестную ошибку. В браузере вы можете увидеть сообщение «Ошибка 520: неизвестная ошибка веб-сервера». Обычно это означает, что соединение установлено, но сервер не смог корректно ответить.
Причины возникновения
- Сбой конфигурации origin-сервера — синтаксические ошибки в
nginx.confилиhttpd.conf. - Исходный сервер недоступен — сервис не запущен, процесс упал или превышена нагрузка.
- Брандмауэр или правила прокси блокируют трафик — особенно если правила запрещают IP-адреса Cloudflare.
- Проблемы с SSL/TLS — устаревший сертификат или несовместимые cipher suites.
- Перегрузка сервера — нехватка ресурсов (CPU, RAM) приводит к ошибке 520.
Способы решения
Способ 1: Проверка логов Cloudflare
- Войдите в панель Cloudflare → «Сайт» → «Общая информация».
- Найдите блок «Актуальные ошибки» и скопируйте текст ошибки.
- Скопируйте эту информацию в запрос на поддержку Cloudflare, если проблема не очевидна.
💡 Совет: Сохраните полный текст ошибки — он поможет администратору сервера быстро определить причину.
Способ 2: Убедитесь, что origin-сервер отвечает
- Выполните команду
curl -I https://your‑domain.com.curl -I https://your‑domain.com- Статус 200 → сервер работает.
- Статус 5xx или 4xx → проблема на стороне origin-сервера.
- Проверьте, запущен ли веб-сервер:
sudo systemctl status nginx # для nginx sudo systemctl status apache2 # для Apache
Способ 3: Проверьте конфигурацию веб-сервера
- Для nginx:
nginx -t
Исправьте ошибки, указанные в выводе. - Для Apache:
apache2ctl -t
Найдите и удалите неправильно написанные директивы. - Перезапустите сервис после внесённых изменений.
Способ 4: Настройте брандмауэр
- Откройте панель брандмауэра (ufw, iptables, Cloud Firewall и т.д.).
- Добавьте правила, разрешающие входящий трафик на порты 80 и 443 с IP-адресов Cloudflare.
ufw allow from 103.21.0.0/22 to any port 80,443 ufw allow from 104.16.0.0/12 to any port 80,443 - Сохраните правила и перезапустите брандмауэр.
⚠️ Важно: Не открывайте брандмауэр полностью — разрешите только доверенные диапазоны Cloudflare.
Способ 5: Перезапустите сервис origin-сервера
- Выполните команду
sudo systemctl restart nginx(илиapache2). - Подождите 1–2 минуты, чтобы сервис перезагрузился.
- Проверьте сайт снова:
curl -I https://your‑domain.com.
Если ошибка исчезла, проверьте логи сервера на предмет следов перегрузки или ошибок.
Профилактика
- Регулярно обновляйте конфигурационные файлы
nginx.conf/httpd.confи само ПО. - Мониторьте нагрузку сервера с помощью инструментов типа
htop,topили Grafana. - Настройте логирование ошибок сервера и отправляйте их в систему анализа.
- Контролируйте правила брандмауэра, чтобы не блокировать диапазоны Cloudflare.
- Используйте CDN с резервным копированием, чтобы уменьшить зависимость от одного origin-сервера.
Соблюдая эти шаги, вы сможете быстро устранить ошибку 520 и предотвратить её повторное появление. Если проблема сохраняется, обратитесь к логам сервера или к поддержке Cloudflare для deeper анализа.