当 Cloudflare 无法联系你的源站 Web 服务器时,会发生此错误。
这通常发生在 Cloudflare 与源站 Web 服务器之间的网络设备没有到达源站 IP 地址的路由时。
在 AWS 环境中,常见原因是 VPC 路由表中过于宽泛的路由,例如 172.0.0.0/8。Cloudflare 使用 172.64.0.0/13 中的公共 IP 范围,过于宽泛的路由可能意外捕获本应发往 Cloudflare 的流量。
请联系你的托管提供商,并提供必要的错误详情,以排除源站 Web 服务器上的以下常见原因:
- 确认 Cloudflare DNS 应用中 A 或 AAAA 记录列出了正确的源站 IP 地址。
- 排查源站与 Cloudflare 之间,或源站本身的 Internet 路由问题。
- 在 AWS 中,检查 VPC 路由表,确保你没有将
172.64.0.0/13发送到私有目标。如有需要,为172.64.0.0/13添加更具体的路由到 Internet Gateway。
如果以上方法均未解决问题,请向托管提供商或站点管理员索取以下信息:
- 从你的源站 Web 服务器到问题发生前最常连接到你源站的 Cloudflare IP 地址 ↗ 的 MTR 或 traceroute。可从源站 Web 服务器日志中识别连接的 Cloudflare IP。