DNS RobotDNS Propagation Checker
ホームDNS検索WHOISIP検索SSL
DNS RobotDNS Propagation Checker

次世代DNS伝播チェックツール

プライバシーポリシー利用規約私たちについてブログお問い合わせ

DNSツール

DNS検索DNS速度テストドメインからIP変換NS検索MX検索すべて表示

メールツール

SPFレコードチェッカーDMARCチェッカーDKIMチェッカーSMTPテストツールメールヘッダー解析すべて表示

ウェブサイトツール

WHOIS検索ホスティングチェッカードメイン空き状況確認サブドメイン検索CMS検出ツールすべて表示

ネットワークツール

PingツールトレースルートポートチェッカーHTTPヘッダーチェックSSL証明書チェックすべて表示

IPツール

IP検索自分のIPアドレス確認IPブラックリストチェックIPからホスト名変換ASN検索すべて表示

ユーティリティツール

QRコードスキャナーQRコード生成UPI QR Code GeneratorWiFi QR Code Generatorモールス信号変換すべて表示
© 2026 DNS Robot. 開発: ❤ Shaik Brothers
全システム正常稼働中
Made with
ホーム/ブログ/Cloudflare Error 520 とは?原因と解決方法

Cloudflare Error 520 とは?原因と解決方法

Shaik Vahid2026年9月30日8 分で読める
「Error 520 Web server is returning an unknown error」ページと、解決に役立つオリジンサーバーの確認項目
「Error 520 Web server is returning an unknown error」ページと、解決に役立つオリジンサーバーの確認項目

ポイント

Cloudflare の Error 520(Web server is returning an unknown error)は、Cloudflare がオリジンサーバーには到達したものの、空の応答、不明な応答、または予期しない応答が返ってきたことを意味します。Cloudflare とブラウザは正常に動いており、オリジンが正しく応答していないのです。Cloudflare が挙げている原因は、オリジンのクラッシュや設定ミス、Cloudflare の IP をブロックするファイアウォール、128 KB を超えるレスポンスヘッダー(多くは Cookie が多すぎることが原因)、空または不正な形式の応答、HTTP/2 to Origin の設定不備、Authenticated Origin Pulls の設定ミスです。訪問者にできるのは、サイトの Cookie を削除して再試行することだけです。サイト管理者は、オリジンのエラーログを読み、オリジンを直接テストしてください。

Advertisement

Cloudflare Error 520 とは?

Error 520 は、Cloudflare 独自のステータスコードの1つです。エラーページには 「Web server is returning an unknown error」(ウェブサーバーが不明なエラーを返しています)という見出しと Error code 520、Ray ID、そして3つのボックスが表示されます。ブラウザ(Working)、Cloudflare(Working)、ホスト(Error)です。

Cloudflare のドキュメントでは、このエラーを「オリジンサーバーが Cloudflare に空の応答、不明な応答、または予期しない応答を返した」状態と定義しています。つまり、Cloudflare はウェブサイトの実際のサーバー(オリジン)に接続したものの、返ってきたのは中継できる正しい HTTP レスポンスではなかったということです。ステータスコードがない、応答が空、接続がリセットされた、解析できない内容だった、といったケースです。

520 は「その他すべて」を受け止めるエラーです。何が起きたかを判別できる場合(接続拒否、タイムアウト、SSL の失敗)、Cloudflare はより具体的なコードを使います。つまり 520 は、Cloudflare が分類できない形でオリジンが応答したことを意味します。

メモ

520 はサーバー側の問題です。解決はほぼ必ず、ウェブサイトのオリジンサーバーか Cloudflare の設定で行うもので、訪問者のコンピューターで直すものではありません。

Error 520 と 521、522、523、524、525、526 の違い

Cloudflare の 52x コードは、いずれも Cloudflare とオリジンの間の問題を表しています。番号を見れば、どこを調べればよいかがわかります。

コードページの文言何が起きたか
520Web server is returning an unknown errorオリジンから空の応答、不明な応答、または予期しない応答が返った
521Web server is downオリジンが接続を拒否した
522Connection timed outCloudflare がオリジンとの接続を確立できなかった
523Origin is unreachableオリジンへの経路がない(DNS のオリジン IP を確認)
524A timeout occurred接続はできたが、オリジンが時間内に応答しなかった
525SSL handshake failedオリジンとの HTTPS ハンドシェイクに失敗した
526Invalid SSL certificateオリジンの証明書が Full (strict) モードの検証を通らない

ページに素の 502 や 504 が表示される場合は、502 Bad Gateway と 504 Gateway Timeout をご覧ください。521 と 522 の場合は、ポートチェッカーで、オリジンのポート 443 または 80 が外部からの接続を受け付けているかを確認します。525 と 526 の場合は、SSL 証明書チェックでオリジンの証明書を確認できます。TLS バージョンや暗号スイートの問題については、ERR_SSL_VERSION_OR_CIPHER_MISMATCH で解説しています。

Advertisement

520 エラーの原因

Cloudflare は、トラブルシューティングのドキュメントで次の原因を挙げています。

  • オリジンサーバーのクラッシュや設定ミス。 たとえば、PHP や Node のプロセスがリクエストの処理中に終了してしまうケースです。

  • ファイアウォールやセキュリティプラグインが、オリジンで Cloudflare の IP をブロックしている。 そのため、接続に応答せずに切断してしまいます。

  • レスポンスヘッダーが 128 KB を超えている。 多くの場合、Cookie が多すぎるか大きすぎることが原因です。

  • 空または不正な形式の応答。 HTTP ステータスコードも本文もない応答です。

  • レスポンスヘッダーの欠落、またはオリジンが適切な HTTP エラーレスポンスを返さない。

  • HTTP/2 to Origin が有効なときの、オリジン側の HTTP/2 設定の誤り。

  • Authenticated Origin Pulls が Cloudflare で有効になっているのに、オリジン側がそれに対応する設定になっていない。

訪問者の方へ

ウェブサイトのサーバーを直すことはできませんが、試す価値のあることが2つあります。1つは、1分ほど待ってから再読み込みすることです。クラッシュや再起動が原因の 520 は、自然に解消することがあります。もう1つは、サイトの Cookie を削除することです。Cookie によってヘッダーが大きくなりすぎているのが原因なら、そのサイトの Cookie を削除する(アドレスバー左端のアイコン → Cookie とサイトデータ)ことで解決する場合があります。

それでも失敗が続く場合は、エラーページ下部にある Ray ID を添えてサイト管理者に知らせましょう。Ray ID があれば、管理者は Cloudflare 上であなたのリクエストを正確に特定できます。

Advertisement

解決策1:オリジンサーバーのエラーログを読む

Cloudflare が最初に推奨しているのは、エラーが発生した時刻のオリジンのログを確認することです。クラッシュ、メモリ不足による強制終了、接続リセットはそこに記録されています。

bash
sudo tail -n 50 /var/log/nginx/error.log      # または /var/log/apache2/error.log
journalctl -u your-app --since "15 min ago"     # アプリのサービスログ
pm2 logs --lines 50                             # PM2 で動かしている Node アプリ
dmesg -T | grep -i "killed process"           # メモリ不足による強制終了

ヒント

ログの時刻を、Ray ID のリクエストと照らし合わせてください。特定の URL だけが毎回失敗するなら、そのページが他と何が違うのかを調べます。重いクエリ、大きなファイル、大量の Cookie などです。

解決策2:Cloudflare を経由せずにオリジンをテストする

Cloudflare を迂回してオリジンから直接ページをリクエストし、生のレスポンスを確認します。curl を使えば、1回のリクエストに限ってホスト名をオリジンの IP に向けられます。

bash
# 203.0.113.10 をオリジンサーバーの IP に置き換える
curl -sv --resolve example.com:443:203.0.113.10 https://example.com/broken-page -o /dev/null

# 確認ポイント:通常の "HTTP/1.1 200"(または HTTP/2 200)のステータス行とヘッダー。
# ここで "Empty reply from server" や "Connection reset by peer" が出れば、520 を再現できている。

Cloudflare は一時的な回避策として、DNS レコードを DNS のみ(グレーの雲)に設定するか Cloudflare を一時停止し、調査中は訪問者が直接オリジンにアクセスできるようにする方法も提案しています。ただし、これによってオリジンの IP が公開される点に注意してください。DNS Robot の DNS 検索では、あなたのドメインが現在世界中からどの IP に見えているかを確認できます。また HTTP ヘッダーチェックツールでは、通信が Cloudflare を経由している場合に server: cloudflare と cf-ray ヘッダーが表示されます。

Advertisement

解決策3:オリジンで Cloudflare の IP 範囲を許可する

訪問者のトラフィックはすべて Cloudflare の IP 範囲からオリジンに届きます。そのため、「疑わしい」IP をレート制限したりブロックしたりするファイアウォール、fail2ban の jail、セキュリティプラグインが、Cloudflare 自体をブロックしてしまうことがあります。https://www.cloudflare.com/ips/ で公開されている範囲をファイアウォールとセキュリティプラグインで許可し、ウェブサーバーが CF-Connecting-IP ヘッダーから実際の訪問者の IP を読み取るように設定してください。そうすれば、レート制限が Cloudflare ではなく訪問者に適用されます。

注意

520 を直すためにすべてを許可してはいけません。Cloudflare が公開している範囲だけを許可し、不要な直接アクセスはブロックし続けてください。そうしないと、攻撃者がオリジンの IP を直接狙って Cloudflare を迂回できてしまいます。

解決策4:レスポンスヘッダーを 128 KB 未満に抑える

Cloudflare は、ヘッダーが 128 KB を超えるオリジンのレスポンスを拒否します。その原因はたいてい Cookie です。ページが送る Set-Cookie ヘッダーの数とサイズを確認してください。不要になった Cookie を削除し、セッション Cookie を小さく保ち、Cookie に大きなデータを書き込むアプリやプラグインは避けましょう。

ヒント

DNS Robot の HTTP ヘッダーチェックツールは、ページが送るすべての Set-Cookie ヘッダーを一覧表示します(または curl -sI https://example.com/ | grep -i set-cookie を実行します)。大きすぎる Cookie や重複した Cookie を簡単に見つけられます。

Advertisement

解決策5:HTTP/2 to Origin と Authenticated Origin Pulls を確認する

  • HTTP/2 to Origin: Cloudflare(スピードの設定内)で有効になっているのに、オリジンの HTTP/2 設定が壊れていると、レスポンスが 520 で失敗することがあります。Cloudflare は、オリジンの HTTP/2 設定を確認するか、HTTP/2 to Origin をオフにして確かめることを勧めています。

  • Authenticated Origin Pulls: Cloudflare でこれがオンになっている場合、オリジンは Cloudflare のクライアント証明書を受け入れるように設定されている必要があります。設定されていなければ、機能をオフにするか、オリジン側の設定を完了させてください。

解決策6:Cloudflare サポートに送る情報

オリジンに問題が見当たらないのに 520 が続く場合、Cloudflare は次の情報を求めています。

  • エラーが発生する完全な URL。

  • エラーページに表示される cf-ray ID。

  • http://yourdomain.com/cdn-cgi/trace の出力。

  • 2つの HAR ファイル(DevTools → ネットワーク → エクスポート)。1つは Cloudflare を有効にした状態、もう1つは無効にした状態で取得します。

ヒント

HAR ファイルは、エラーが発生している最中に収集してください。問題が解消した後に記録した HAR には、失敗したリクエストが含まれません。

サイトが Cloudflare の背後にあるか確認する

DNS Robot の HTTP ヘッダーチェックは、任意の URL のステータスコード、server ヘッダー、cf-ray ID を表示します。520 が返っているか、サイトの前段に Cloudflare があるかを確認できます。

試す HTTP ヘッダーチェック

Advertisement

よくある質問

ウェブサイトのオリジンサーバーが、Cloudflare に空の応答、不明な応答、または予期しない応答を返したことを示す Cloudflare のエラーです。ブラウザと Cloudflare は正常に動作しており、オリジンサーバーが正しく応答していません。

関連ツール

HTTP Headers CheckDNS LookupPort Checker

関連記事

502 Bad Gateway とは?原因と解決方法504 Gateway Timeoutとは?原因と解決方法を徹底解説ERR_SSL_VERSION_OR_CIPHER_MISMATCH の直し方(Chrome・Edge・全ブラウザ対応)

目次

  • Cloudflare Error 520 とは?
  • Error 520 と 521、522、523、524、525、526 の違い
  • 520 エラーの原因
  • 訪問者の方へ
  • 解決策1:オリジンサーバーのエラーログを読む
  • 解決策2:Cloudflare を経由せずにオリジンをテストする
  • 解決策3:オリジンで Cloudflare の IP 範囲を許可する
  • 解決策4:レスポンスヘッダーを 128 KB 未満に抑える
  • 解決策5:HTTP/2 to Origin と Authenticated Origin Pulls を確認する
  • 解決策6:Cloudflare サポートに送る情報
  • よくある質問