Cloudflare / Troubleshooting
Cloudflare Error 522 vs 523: membedakan timeout dan origin unreachable
Bedakan 522 connection timed out dari 523 origin unreachable agar pemeriksaan firewall, origin IP, dan routing tidak tercampur.
Menengah · 14 menit · Latihan pembelajaran · 9 September 2026
Tujuan latihanMengumpulkan bukti untuk membedakan kegagalan koneksi TCP ke origin dari masalah reachability atau routing menuju origin.
PersiapanAkses baca DNS Cloudflare, terminal dengan curl/dig, dan bila memungkinkan akses log atau network path origin. Artikel ini panduan diagnosis, bukan hasil pengujian produksi.
Cloudflare edge→
TCP / routing check→
Origin server
Masalah
Dua error Cloudflare ini sama-sama menunjukkan masalah antara edge dan origin, tetapi arah diagnosisnya berbeda. Error 522 berarti Cloudflare mengalami timeout ketika berkomunikasi dengan origin, sedangkan 523 berarti origin tidak dapat dijangkau. Menyamakan keduanya dapat membuat troubleshooting berputar pada komponen yang salah.
Persiapan
Catat hostname, waktu kejadian, Ray ID jika tersedia, status proxy DNS, dan origin IP yang seharusnya aktif. Jangan mengubah firewall atau DNS sebelum nilai yang sekarang terdokumentasi.
1. Konfirmasi status dari sisi client
Ambil response header dan simpan bukti status. Pada Cloudflare-generated error page, header diagnostik seperti cf-error-type dapat membantu mengidentifikasi kategori 52x. Contoh berikut hanya panduan command; hasil aktual bergantung pada kondisi saat pengujian.
curl -sS -D - -o /dev/null https://example.com | grep -iE '^(HTTP/|cf-ray:|cf-error-type:|server:)'
2. Jika 522, fokus pada koneksi TCP
Cloudflare mendokumentasikan 522 sebagai connection timed out. Penyebab umum mencakup IP Cloudflare diblokir atau di-rate-limit oleh firewall, origin overload/offline, origin IP DNS yang tidak sesuai, atau packet loss. Untuk 522 sebelum koneksi terbentuk, Cloudflare menunggu SYN+ACK hingga sekitar 19 detik; timeout juga dapat terjadi setelah koneksi terbentuk ketika ACK atas request tidak diterima dalam 90 detik.
3. Jika 523, fokus pada reachability dan routing
Cloudflare mendokumentasikan 523 sebagai origin is unreachable. Periksa apakah A/AAAA pada DNS Cloudflare menunjuk ke origin IP yang benar, lalu investigasi routing antara origin dan jaringan Cloudflare. Jangan menganggap port aplikasi sebagai satu-satunya penyebab ketika jalur ke IP origin sendiri tidak dapat dicapai.
4. Verifikasi origin IP tanpa membypass keamanan secara permanen
Bandingkan konfigurasi DNS dengan IP yang benar-benar diprovisioning oleh hosting atau platform origin. Query DNS berikut hanya memperlihatkan jawaban publik; pada record Proxied, resolver biasanya melihat alamat Cloudflare sehingga origin IP harus diverifikasi dari dashboard atau dokumentasi hosting.
dig example.com A
dig example.com AAAA
5. Gunakan bukti jaringan dari sisi origin
Jika error berulang dan akses origin tersedia, periksa log koneksi serta jalur keluar menuju alamat Cloudflare yang sebelumnya terlihat pada log origin. Cloudflare menyarankan MTR atau traceroute dari origin menuju IP Cloudflare yang relevan ketika penyebab belum ditemukan. Hindari melakukan scan luas atau perubahan routing eksperimental di produksi.
Verifikasi
Untuk 522, cari bukti bahwa SYN/SYN+ACK atau ACK tidak selesai dan pastikan seluruh range IP Cloudflare yang diperlukan tidak diblokir. Untuk 523, pastikan origin IP benar dan jalur routing ke origin tersedia. Setelah perbaikan, ulangi request dari lebih dari satu jaringan dan cocokkan waktu hasil dengan log origin agar pemulihan tidak hanya terlihat dari satu client.
Pelajaran
522 dan 523 sama-sama berada pada jalur Cloudflare-to-origin, tetapi bukan error yang identik. 522 mengarahkan diagnosis ke timeout koneksi atau acknowledgment, sementara 523 mengarahkan diagnosis ke reachability dan routing. Mulai dari status, DNS, dan bukti jaringan sebelum mengganti konfigurasi secara spekulatif.
Pilih materi berikutnya →