Operations Note

Cloudflare DNS 与回源笔记

Cloudflare 相关问题常常不是 DNS 本身,而是代理状态、SSL 模式或规则改写共同造成的。

排查顺序

  1. 确认记录是橙云还是灰云。
  2. 确认源站 IP、端口和协议。
  3. 检查 SSL/TLS 模式。
  4. 检查 Origin Rules、Page Rules 和缓存规则。
  5. 从源站日志确认请求是否到达。

523 通常表示 Cloudflare 无法连接源站;525/526 更偏向 TLS 握手或证书校验问题。