HOSTIOUS VIDENSCENTER
Cloudflare står mellem browseren og din origin-server. Den samme synlige fejl kan derfor begynde i DNS, TLS, firewall, netværk, PHP eller cache. Start med det, Cloudflare allerede viser: fejlkode, Ray ID, tidspunkt og den ramte URL. De fire oplysninger er mere værd end at slå tilfældige funktioner fra.
Kort svar: Gem fejlkode, Ray ID, URL og tidspunkt med tidszone. Sammenhold dem med origin-loggen, og vælg først derefter guiden til det lag, der faktisk fejler.
| Det du ser | Begynd med at gemme | Risiko og typisk tid | Guide |
|---|---|---|---|
| Cloudflare skal sættes sikkert op fra bunden | DNS-roller, SSL-mode og aktive regler | Middel · 30-60 min. | Sikker Cloudflare-basisopsætning |
| Error 520 | URL, Ray ID, tidspunkt og origin-log | Middel · 20-60 min. | Cloudflare Error 520 på WordPress |
| Error 521 | Service, port og firewallhændelse | Middel · 15-45 min. | Cloudflare Error 521 |
| Error 522 | TCP-fejl, belastning og routing | Høj · 30-90 min. | Cloudflare Error 522 |
| Error 524 | Requesttid, PHP slow log og jobstatus | Høj · 30-120 min. | Cloudflare Error 524 på WordPress |
| ERR_TOO_MANY_REDIRECTS | Hele Location-kæden og SSL-mode | Middel · 20-60 min. | For mange redirects mellem Cloudflare og WordPress |
| Error 525 eller 526 | Hostname, port og certifikatkæde | Høj · 20-90 min. | Forskellen på Cloudflare 525 og 526 |
CF-Cache-Status viser DYNAMIC, BYPASS eller MISS | Header, query, cookie og cache key | Lav · 10-30 min. | Læs CF-Cache-Status korrekt |
| Du er i tvivl om proxy-status | Recordtype, funktion og orange/grå status | Middel · 10-30 min. | Orange eller grå sky i Cloudflare DNS |
| Kurv eller checkout bliver cachet | Path, sessioncookie og matching Cache Rule | Høj · 45-90 min. | Cloudflare Cache Rules til WooCommerce |
| „Access denied“ / Error 1020 med Ray ID | Ray ID og hændelsen i Security Events | Lav-middel · 15-45 min. | Find WAF-reglen bag 1020 |
| Rigtige besøgende møder captcha/challenge | Solve rate og reglen bag hændelserne | Lav-middel · 15-45 min. | Justér challenges |
| Menu, slider eller formular døde efter Cloudflare | Om Rocket Loader er slået til, og konsolfejl | Lav · 10-30 min. | Rocket Loader og JavaScript |
| Gammelt indhold vises efter opdatering | cf-cache-status og age på den ramte URL | Lav · 10-30 min. | Purge rigtigt |
| Redirect-loop eller usikker SSL-opsætning | SSL-tilstanden og serverens certifikatstatus | Lav-middel · 15-45 min. | SSL-tilstande forklaret |
| Login-gener eller gemme-fejl i wp-admin | Cache-status på wp-login og blokerede kald i Events | Middel · 20-60 min. | wp-admin bag Cloudflare |
| Logs og sikkerhedsplugins ser kun Cloudflare-IP’er | Et par loglinjer med afsender-IP | Lav-middel · 15-45 min. | Gendan rigtige IP-adresser |
| Mail døde efter skift til Cloudflare | dig-opslag på MX og mail.-navnet | Middel · 20-60 min. | MX og den orange sky |
| Ordrer hænger / webhooks og monitor fejler | Bot Fight Mode-hændelser i Events | Middel · 20-45 min. | Bot Fight Mode og callbacks |
| Overvejer HTML-cache på edge | TTFB-måling fra dine faktiske markeder | Lav · planlægning | Cloudflare APO: værd det? |
| Er Cloudflare overhovedet GDPR-forsvarligt for et dansk site? | Jeres databehandleraftale, dataplacering og hvilke funktioner der er slået til | Middel · planlægning | Cloudflare og datasuverænitet |
En 521 er en afvist forbindelse. Ved 522 kommer forbindelsen ikke rigtigt på plads i tide. Ved 524 er forbindelsen allerede etableret, men origin leverer ikke HTTP-svaret hurtigt nok. En 520 er mere åben og kræver, at Ray-tidspunktet sammenholdes med origin-log, cookies og headers.
Gem altid Ray ID og tidspunkt med tidszone. Test samme URL gennem Cloudflare og kun direkte mod origin, hvis du har en sikker og autoriseret metode. Origin-IP, certifikatnøgler og konto-id hører ikke hjemme i screenshots eller offentlige fejlbeskrivelser.
Hvis origin-loggen i stedet viser en konkret PHP-, database- eller pluginfejl, fortsæt i WordPress-fejlfindingshubbet frem for at behandle symptomet som en edge-fejl.
Redirect-loops opstår ofte, når Cloudflare og origin er uenige om HTTPS, eller når flere lag normaliserer www, protokol eller path i hver sin retning. Kortlæg hele redirect-kæden, før SSL-mode, WordPress-adresser eller serverregler ændres.
Ved 525 lykkes TLS-handshaket mod origin ikke. Ved 526 kan Cloudflare forbinde, men origin-certifikatet kan ikke valideres i den valgte Strict-mode. Certifikatets hostname, udløb og chain er vigtigere end browserens edge-certifikat.
MISS er normalt på den første request efter purge eller i et nyt edge-cachepunkt. DYNAMIC eller BYPASS er ofte korrekt på login, kurv, checkout og kontosider. Målet er at cache offentligt, stabilt indhold og konsekvent holde sessionsafhængige svar ude af fælles cache.
På en webshop skal testen udføres i to separate browserprofiler. De må aldrig kunne se hinandens kurv, konto, valuta eller personlige svar.
Ved kurv-, checkout- eller sessionsfejl bør du også følge WooCommerce-fejlfindingshubbet. Hvis problemet primært er målt TTFB, LCP, INP eller CLS, hører den første analyse hjemme i performance- og cachehubbet.
Grå sky kan vise, om problemet kun findes gennem Cloudflare, men den eksponerer origin-destinationen og fjerner proxybaseret beskyttelse. Brug den ikke som en permanent universalløsning. Kontrollér først origin-certifikat, kapacitet og firewall, og gendan proxied webtrafik efter den afgrænsede test.
Kræver fejlen adgang til firewall, webserverlog eller netværksrute, kan Hostious hjælpe med at samle origin- og edge-beviset uden at offentliggøre følsomme driftsdata.