DNS RobotDNS Propagation Checker
ГлавнаяDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

DNS-инструменты нового поколения

Политика конфиденциальностиУсловия использованияО насБлогКонтакты

DNS Инструменты

DNS ПоискТест Скорости DNSДомен в IPNS ПоискMX ПоискПоказать все

Инструменты Email

Проверка SPF записиПроверка DMARCПроверка DKIMТест SMTPАнализ заголовков EmailПоказать все

Инструменты для сайтов

WHOIS ПоискПроверка хостингаДоступность доменаПоиск поддоменовОпределение CMSПоказать все

Сетевые инструменты

Ping инструментТрассировкаПроверка портовПроверка HTTP заголовковПроверка SSL сертификатаПоказать все

IP Инструменты

IP ПоискМой IP адресПроверка IP в чёрных спискахIP в имя хостаASN ПоискПоказать все

Утилиты

Сканер QR кодаГенератор QR кодаUPI QR Code GeneratorWiFi QR Code GeneratorПереводчик азбуки МорзеПоказать все
© 2026 DNS Robot. Разработано: ❤ Shaik Brothers
Все системы работают
Made with
Главная/Блог/Ошибка 520 Cloudflare: что значит и как исправить

Ошибка 520 Cloudflare: что значит и как исправить

Shaik Vahid30 сент. 2026 г.8 мин чтения
Страница Error 520 «Web server is returning an unknown error» и проверки исходного сервера, которые её устраняют
Страница Error 520 «Web server is returning an unknown error» и проверки исходного сервера, которые её устраняют

Ключевой вывод

Ошибка Cloudflare 520 («Web server is returning an unknown error») означает, что Cloudflare достучался до вашего исходного сервера, но получил пустой, неизвестный или неожиданный ответ. Cloudflare и ваш браузер работают — неправильно отвечает исходный сервер. Cloudflare называет такие причины: сбои или ошибки в настройке исходного сервера, файрвол, блокирующий IP-адреса Cloudflare, заголовки ответа больше 128 КБ (часто из-за слишком большого числа cookie), пустые или искажённые ответы, неисправная настройка HTTP/2 to Origin и неправильно настроенные Authenticated Origin Pulls. Посетители могут только удалить cookie сайта и попробовать снова; владельцам сайтов стоит прочитать журналы ошибок исходного сервера и проверить его напрямую.

Advertisement

Что такое ошибка Cloudflare 520?

Ошибка 520 — один из собственных кодов состояния Cloudflare. На странице написано «Web server is returning an unknown error» и Error code 520, указан Ray ID и показаны три блока: ваш браузер (работает), Cloudflare (работает) и хост (ошибка).

В документации Cloudflare она описана так: «исходный сервер возвращает Cloudflare пустой, неизвестный или неожиданный ответ». Иными словами, Cloudflare подключился к настоящему серверу сайта (origin), но получил не корректный HTTP-ответ, который можно передать дальше, а что-то другое: ответ без кода состояния, пустой ответ, сброшенное соединение или данные, которые не удалось разобрать.

520 — код «на все остальные случаи». Когда Cloudflare может определить, что именно пошло не так (отказ в соединении, тайм-аут, сбой SSL), он использует более конкретные коды, поэтому 520 означает, что исходный сервер ответил так, что Cloudflare не смог это классифицировать.

Заметка

520 — проблема на стороне сервера. Исправлять её почти всегда нужно на исходном сервере сайта или в его настройках Cloudflare, а не на компьютере посетителя.

Ошибка 520 и 521, 522, 523, 524, 525, 526: в чём разница

Все коды 52x у Cloudflare описывают проблему между Cloudflare и исходным сервером. Номер подсказывает, где искать:

КодТекст на страницеЧто произошло
520Web server is returning an unknown errorПустой, неизвестный или неожиданный ответ от исходного сервера
521Web server is downИсходный сервер отклонил соединение
522Connection timed outCloudflare не смог установить соединение с исходным сервером
523Origin is unreachableНет маршрута до исходного сервера (проверьте его IP в DNS)
524A timeout occurredСоединение установлено, но исходный сервер не ответил вовремя
525SSL handshake failedHTTPS-рукопожатие с исходным сервером не удалось
526Invalid SSL certificateСертификат исходного сервера недействителен для режима Full (strict)

Если на странице просто 502 или 504, смотрите 502 Bad Gateway и 504 Gateway Timeout. При 521 и 522 проверьте снаружи с помощью Port Checker, принимает ли порт 443 или 80 исходного сервера соединения. При 525 и 526 SSL Checker покажет сертификат исходного сервера, а в статье ERR_SSL_VERSION_OR_CIPHER_MISMATCH разобраны проблемы с версиями TLS и шифрами.

Advertisement

Причины ошибки 520

В документации по устранению неполадок Cloudflare перечисляет такие причины:

  • Исходный сервер падает или неправильно настроен — например, процесс PHP или Node завершается посреди запроса.

  • Файрвол или защитный плагин блокирует IP-адреса Cloudflare на исходном сервере, и соединения обрываются вместо ответа.

  • Заголовки ответа больше 128 КБ — часто из-за слишком большого числа cookie или слишком больших cookie.

  • Пустые или искажённые ответы без кода состояния HTTP и без тела.

  • Отсутствующие заголовки ответа или исходный сервер, который не возвращает нормальные HTTP-ответы с ошибками.

  • Неправильная настройка HTTP/2 на исходном сервере при включённой функции HTTP/2 to Origin.

  • Authenticated Origin Pulls включены в Cloudflare, а исходный сервер для этого не настроен.

Если вы посетитель сайта

Исправить сервер сайта вы не можете, но две вещи попробовать стоит. Обновите страницу через минуту: ошибка 520, вызванная сбоем или перезапуском, может пройти сама. И удалите cookie сайта: если причина в слишком больших заголовках из-за cookie, удаление cookie этого сайта (значок слева от адресной строки → Файлы cookie и данные сайтов) может решить проблему для вас.

Если ошибка не проходит, сообщите владельцу сайта и укажите Ray ID внизу страницы ошибки — по нему он найдёт ваш конкретный запрос в Cloudflare.

Advertisement

Решение 1: прочитайте журналы ошибок исходного сервера

Первая рекомендация Cloudflare — посмотреть журналы исходного сервера за время ошибки. Сбои, завершения процессов из-за нехватки памяти и сбросы соединений видны именно там:

bash
sudo tail -n 50 /var/log/nginx/error.log      # или /var/log/apache2/error.log
journalctl -u your-app --since "15 min ago"     # логи сервиса приложения
pm2 logs --lines 50                             # Node-приложения под PM2
dmesg -T | grep -i "killed process"           # процессы, убитые из-за нехватки памяти

Совет

Сопоставьте время в журналах с запросом по Ray ID. Если ошибка каждый раз возникает на одном и том же URL, посмотрите, чем эта страница отличается от других: тяжёлым запросом к базе, большим файлом или множеством cookie.

Решение 2: проверьте исходный сервер без Cloudflare

Запросите страницу напрямую у исходного сервера в обход Cloudflare и посмотрите на «сырой» ответ. С помощью curl можно направить имя хоста на IP исходного сервера для одного запроса:

bash
# Замените 203.0.113.10 на IP вашего исходного сервера
curl -sv --resolve example.com:443:203.0.113.10 https://example.com/broken-page -o /dev/null

# Ищите обычную строку статуса "HTTP/1.1 200" (или HTTP/2 200) и заголовки.
# "Empty reply from server" или "Connection reset by peer" здесь воспроизводят ошибку 520.

Cloudflare также предлагает временный обходной путь: переключите DNS-запись в режим DNS only (серое облако) или приостановите Cloudflare, чтобы посетители попадали на исходный сервер напрямую, пока вы разбираетесь. Учтите, что так раскрывается IP исходного сервера. DNS Lookup от DNS Robot показывает, какие IP-адреса для вашего домена сейчас видит весь мир, а инструмент HTTP Headers показывает заголовки server: cloudflare и cf-ray, когда трафик идёт через Cloudflare.

Advertisement

Решение 3: разрешите диапазоны IP-адресов Cloudflare на исходном сервере

Весь трафик посетителей приходит на исходный сервер с IP-адресов Cloudflare, поэтому файрвол, jail в fail2ban или защитный плагин, который ограничивает или блокирует «подозрительные» IP, может в итоге заблокировать сам Cloudflare. Разрешите диапазоны, опубликованные на https://www.cloudflare.com/ips/, в файрволе и защитных плагинах и убедитесь, что веб-сервер берёт реальный IP посетителя из заголовка CF-Connecting-IP, чтобы ограничения применялись к посетителям, а не к Cloudflare.

Внимание

Не разрешайте всё подряд, чтобы избавиться от 520. Разрешите опубликованные диапазоны Cloudflare и продолжайте блокировать ненужный прямой доступ, иначе злоумышленники смогут обойти Cloudflare, обращаясь напрямую к IP исходного сервера.

Решение 4: держите заголовки ответа меньше 128 КБ

Cloudflare отклоняет ответы исходного сервера, заголовки которых больше 128 КБ, и обычно виноваты cookie. Проверьте, сколько заголовков Set-Cookie отправляет страница и насколько они большие. Удалите ненужные cookie, делайте сессионные cookie небольшими и избегайте приложений и плагинов, которые записывают в cookie большие объёмы данных.

Совет

Инструмент HTTP Headers от DNS Robot показывает все заголовки Set-Cookie, которые отправляет страница (или выполните curl -sI https://example.com/ | grep -i set-cookie), — так легко заметить слишком большие или повторяющиеся cookie.

Advertisement

Решение 5: проверьте HTTP/2 to Origin и Authenticated Origin Pulls

  • HTTP/2 to Origin: если эта функция включена в Cloudflare (в настройках Speed), а HTTP/2 на исходном сервере настроен с ошибками, ответы могут завершаться ошибкой 520. Cloudflare советует проверить настройку HTTP/2 на исходном сервере или для проверки отключить HTTP/2 to Origin.

  • Authenticated Origin Pulls: если эта функция включена в Cloudflare, исходный сервер должен быть настроен на приём клиентского сертификата Cloudflare. Если это не так, отключите функцию или завершите настройку исходного сервера.

Решение 6: что отправить в поддержку Cloudflare

Если исходный сервер выглядит исправным, а ошибка 520 не проходит, Cloudflare просит прислать:

  • Полные URL-адреса, на которых возникает ошибка.

  • Идентификатор cf-ray со страницы ошибки.

  • Вывод http://yourdomain.com/cdn-cgi/trace.

  • Два HAR-файла (DevTools → Network → экспорт): один с включённым Cloudflare и один с отключённым.

Совет

Записывайте HAR-файлы, пока ошибка происходит. HAR, записанный после того, как проблема прошла, не покажет неудачный запрос.

Узнайте, работает ли сайт через Cloudflare

HTTP Headers Checker от DNS Robot показывает код состояния, заголовок server и cf-ray ID для любого URL, чтобы вы могли подтвердить ошибку 520 и проверить, стоит ли перед сайтом Cloudflare.

Попробовать HTTP Headers Checker

Advertisement

Часто задаваемые вопросы

Это ошибка Cloudflare, которая означает, что исходный сервер сайта вернул Cloudflare пустой, неизвестный или неожиданный ответ. Ваш браузер и Cloudflare работают, а исходный сервер отвечает неправильно.

Связанные инструменты

HTTP Headers CheckDNS LookupPort Checker

Похожие статьи

Ошибка 502 Bad Gateway: что значит и как исправить504 Gateway Timeout: Что Это Значит и Как ИсправитьERR_SSL_VERSION_OR_CIPHER_MISMATCH: как исправить (все браузеры)

Содержание

  • Что такое ошибка Cloudflare 520?
  • Ошибка 520 и 521, 522, 523, 524, 525, 526: в чём разница
  • Причины ошибки 520
  • Если вы посетитель сайта
  • Решение 1: прочитайте журналы ошибок исходного сервера
  • Решение 2: проверьте исходный сервер без Cloudflare
  • Решение 3: разрешите диапазоны IP-адресов Cloudflare на исходном сервере
  • Решение 4: держите заголовки ответа меньше 128 КБ
  • Решение 5: проверьте HTTP/2 to Origin и Authenticated Origin Pulls
  • Решение 6: что отправить в поддержку Cloudflare
  • Часто задаваемые вопросы