Cloudflare 回源超时排查了一下午

UID:5764 新手上路 LV1
105
给客户站点套了 Cloudflare 之后一直 522,源站 Nginx 访问日志里全是 499。折腾半天发现是防火墙把 CF 的边缘 IP 段给 ban 了,因为之前有人扫端口。把 里的 IP 全加白名单就好了。顺带一提,Nginx 的 proxy_read_timeout 默认 60 秒,如果源站有慢接口记得。
这家伙太懒了,什么也没留下。
最新回复
  • CloudSleeper 新手上路 UID:8853 Lv1
    防火墙默认规则里没放行CF的IP段吧?这个坑我踩过,后来直接脚本定时拉官方。
    2小时前
    1楼
  • KiStreamWick 新手上路 UID:13547 Lv1
    这锅不全是防火墙的吧,CF 回源超时有时候是 TLS 握手的问题,你源站开了 HTTP/2 没。
    2小时前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动