Cloudflare skal sættes sikkert op fra bunden
Cloudflare-indstillinger til WordPress: sikker basisopsætning
Gem først: DNS-roller, SSL-mode og aktive regler
Cloudflare til WordPress står mellem browseren og din origin-server. Den samme synlige fejl kan derfor begynde i DNS, TLS, firewall, netværk, PHP eller cache. Start med det, Cloudflare allerede viser: fejlkode, Ray ID, tidspunkt og den ramte URL – det er mere værd end at slå tilfældige funktioner fra.
Gem fejlkode, Ray ID, URL og tidspunkt med tidszone. Sammenhold dem med origin-loggen, og vælg først derefter guiden til det lag, der faktisk fejler.
Vælg det spor, du står i – eller se alle 21. Hvert kort fortæller, hvad du skal gemme først, hvor svær fejlen typisk er, og hvor lang tid du skal afsætte.
Cloudflare skal sættes sikkert op fra bunden
Gem først: DNS-roller, SSL-mode og aktive regler
Error 520
Gem først: URL, Ray ID, tidspunkt og origin-log
Error 521
Gem først: service, port og firewallhændelse
Error 522
Gem først: TCP-fejl, belastning og routing
Error 524
Gem først: requesttid, PHP slow log og jobstatus
ERR_TOO_MANY_REDIRECTS
Gem først: hele Location-kæden og SSL-mode
Error 525 eller 526
Gem først: hostname, port og certifikatkæde
CF-Cache-Status viser DYNAMIC, BYPASS eller MISS
Gem først: header, query, cookie og cache key
Du er i tvivl om proxy-status
Gem først: recordtype, funktion og orange/grå status
Kurv eller checkout bliver cachet
Gem først: path, sessioncookie og matching Cache Rule
„Access denied“ / Error 1020 med Ray ID
Gem først: Ray ID og hændelsen i Security Events
Rigtige besøgende møder captcha/challenge
Gem først: solve rate og reglen bag hændelserne
Menu, slider eller formular døde efter Cloudflare
Gem først: om Rocket Loader er slået til, og konsolfejl
Gammelt indhold vises efter opdatering
Gem først: cf-cache-status og age på den ramte URL
Redirect-loop eller usikker SSL-opsætning
Gem først: SSL-tilstanden og serverens certifikatstatus
Login-gener eller gemme-fejl i wp-admin
Gem først: cache-status på wp-login og blokerede kald i Events
Logs og sikkerhedsplugins ser kun Cloudflare-IP'er
Gem først: et par loglinjer med afsender-IP
Mail døde efter skift til Cloudflare
Gem først: dig-opslag på MX og mail.-navnet
Ordrer hænger / webhooks og monitor fejler
Gem først: Bot Fight Mode-hændelser i Events
Overvejer HTML-cache på edge
Gem først: TTFB-måling fra dine faktiske markeder
Er Cloudflare overhovedet GDPR-forsvarligt for et dansk site?
Gem først: jeres databehandleraftale, dataplacering og hvilke funktioner der er slået til
Cloudflare viser fejlen, men årsagen ligger tit et andet sted. Her er det, du skal se efter, før du ændrer SSL-mode, DNS eller regler.
En 521 er en afvist forbindelse. Ved 522 kommer forbindelsen ikke på plads i tide. Ved 524 er forbindelsen etableret, men origin leverer ikke svaret hurtigt nok. En 520 er mere åben og kræver, at Ray-tidspunktet sammenholdes med origin-log, cookies og headers.
Origin-IP, certifikatnøgler og konto-id hører ikke hjemme i screenshots. Viser origin-loggen en konkret PHP-, database- eller pluginfejl, så fortsæt i WordPress-fejlfindingshubben.
Redirect-loops opstår ofte, når Cloudflare og origin er uenige om HTTPS, eller når flere lag normaliserer www, protokol eller path i hver sin retning. Kortlæg hele redirect-kæden, før SSL-mode eller WordPress-adresser ændres.
Ved 525 lykkes TLS-handshaket mod origin ikke. Ved 526 kan origin-certifikatet ikke valideres i Strict-mode. Certifikatets hostname, udløb og chain er vigtigere end browserens edge-certifikat.
MISS er normalt på første request efter purge. DYNAMIC eller BYPASS er ofte korrekt på login, kurv, checkout og kontosider. Målet er at cache offentligt, stabilt indhold og holde sessionsafhængige svar ude af fælles cache.
Ved kurv- eller checkoutfejl skal du også følge WooCommerce-fejlfindingshubben. Er problemet målt TTFB, LCP, INP eller CLS, hører analysen hjemme i performance- og cachehubben.
DNS only kan vise, om problemet kun findes gennem Cloudflare, men den eksponerer origin og fjerner proxybaseret beskyttelse. Brug den til en afgrænset test – ikke som permanent løsning – og gendan proxied webtrafik bagefter.
Kræver fejlen adgang til firewall, webserverlog eller netværksrute, kan Hostious hjælpe med at samle origin- og edge-beviset uden at offentliggøre følsomme driftsdata.
Er du kunde hos Hostious, kan supporten se i loggen, hvad der gik galt – og rette det med dig. Er du ikke kunde endnu, flytter vi din hjemmeside gratis.