Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

エラー 522

最終更新 Markdown で表示Agent セットアップ

エラー 522: connection timed out

エラー 522 は、Cloudflare がオリジン Web サーバーへの接続中にタイムアウトしたときに発生します。

よくある原因

HTTP エラー 522 は、Cloudflare とオリジン Web サーバーのあいだで、発生タイミングの異なる 2 種類のタイムアウトが原因です。

  • TCP 接続が確立する前に、Cloudflare が SYN を送ったあと 19 秒以内に SYN+ACK を受信できない。SYN の再試行バックオフ間隔は 1、1、1、1、1、2、4、8 秒です。
  • TCP 接続の確立後、Cloudflare がリソースリクエストに対する確認応答(ACK)を 90 秒以内に受信できない。

解決方法

  • ホスティングプロバイダーへ連絡し、次のよくある原因の切り分けに使える エラーの詳細 を共有してください。

    • Cloudflare の IP アドレス が、.htaccess、iptables、またはファイアウォールでレート制限またはブロックされている。ホスティングプロバイダーが Cloudflare の IP レンジすべて を許可していることを確認します(もっとも多い原因です)。特定の地域からのトラフィックを制限する必要がある場合は、Cloudflare WAF のカスタムルール を使えます。
    • 過負荷またはオフラインのオリジン Web サーバーが、受信リクエストを破棄している。
    • オリジン Web サーバーで Keepalive が無効になっている。
    • Cloudflare の DNS アプリに設定したオリジン IP アドレスが、ホスティングプロバイダーがオリジン Web サーバーに割り当てている現在の IP アドレスと一致していない。
    • オリジン Web サーバーでパケットが破棄されている。
  • Cloudflare Pages を使っている場合は、カスタムドメインが設定されていること、CNAME レコードが Pages のカスタムドメイン を指していることを確認してください。

  • カスタムドメイン付きの Workers を使っている場合、自身のホスト名へ fetch すると 522 エラーになります。代わりに Route を使う、別のホスト名を対象にする、または global_fetch_strictly_public 互換フラグ を有効にすることを検討してください。

  • Origin Rules を使っている場合は、結果のホスト名が解決できることを確認してください。たとえば Origin Rule が Worker のルートを指していて、そのルートのホスト名が 100::192.0.2.0 などの予約アドレスを指す A レコードだと、522 エラーが返されます。

  • 上記で解決しない場合は、Cloudflare サポートへ連絡する 前に、ホスティングプロバイダーまたはサイト管理者から次の情報を入手してください。

    • 問題発生前にオリジン Web サーバーへもっとも多く接続していた Cloudflare の IP アドレス へ、オリジン Web サーバーから実行した MTR または traceroute。オリジン Web サーバーのログに記録されている、接続元の Cloudflare IP を特定します。
    • ホスティングプロバイダーの調査内容。関連するログや、ホスティングプロバイダーとのやりとりなど。

Origin Analytics で切り分ける

Origin Analytics で、オリジンへの TCP 接続失敗を確認できます。Top endpoints テーブルで特定パスの TCP 失敗率が高い場合、オリジン全体の問題ではなく、パス固有の問題である可能性があります。Origin Analytics は、Cloudflare のエッジからオリジンへ到達できるかの確認にも使えます。

役に立ちましたか?