收起左侧

Cloudflare CDN代理后IPv4访问异常(报错Error code 522)求排查思路

6
回复
156
查看
[ 复制链接 ]

1

主题

2

回帖

0

牛值

江湖小虾

2025-4-7 09:04:14 显示全部楼层 阅读模式
悬赏1飞牛币未解决
[i=s] 本帖最后由 勇敢的_NZ0Bv 于 2025-4-7 11:46 编辑 [/i]

一、背景环境

  1. 网络环境:家庭电信千兆宽带(IPV4和IPV6双栈支持)

    • IPv6分配正常(/64前缀)
    • 光猫桥接+自购路由器拨号(TPLINK,已确认关闭防火墙并开放必要端口)
  2. 域名服务:阿里云注册.top域名

    • 纯IPv6解析(AAAA记录指向服务器)
    • 问题:域名解析切换至CLOUDLFARE后,不启用代理IPV6网络访问正常,但启用代理后域名解析正常,但访问时报错。

二、问题现象

  1. 直接解析模式(灰色云):

    • IPv6直连访问正常(HTTPS响应200)
    • IPv4访问不可达(符合预期)
  2. CDN代理模式(橙色云):

    • DNS解析正常(nslookup返回CF节点报错信息)

    三、疑点分析

    ■ IPv4回源问题:CF节点是否尝试通过IPv4回源?
    ■ MTU配置:电信网络MTU值与CF默认值冲突?
    ■ 协议兼容性:CF的CDN与飞牛系统兼容问题?
    ■ 运营商限制:电信对境外CDN回源流量有限制?

    四、求助内容
    请有类似经验的大神帮忙分析:

    1. 在纯IPv6源站场景下,CF CDN代理需要哪些特殊配置?
    2. 如何确认CF节点与源站的通信路径(IPv4/IPv6)?
    3. 推荐哪些诊断工具可以进一步定位问题?

    附:关键配置截图

1.DDNS配置正常

image.png

2.代理解析,仅IPV6环境下正常,启用“已代理”域名解析正常。

image.png

image.png

3.cloudflare后台配置

image.png

4.访问时报错。

image.png

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

659

回帖

250

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章

2025-4-7 10:45:36 显示全部楼层
阿里云买的.top域名,用cf解析和用阿里解析有什么区别吗

1

主题

2

回帖

0

牛值

江湖小虾

2025-4-7 11:19:07 楼主 显示全部楼层

家用宽带只有IPv6网络,IPv4网络无法访问。CF解析具备CDN代理功能,也是说CF可以代理解析为IPV4的地址,让IPV4的网络访问。

1

主题

13

回帖

0

牛值

江湖小虾

2025-4-7 16:15:35 显示全部楼层
CF 域名SSL/TLS配置为完全,边缘证书要是有效状态,然后在CF上申请15年免费证书安装到飞牛上,此证书仅能用在CF开启小云朵后和你服务器之间通讯加密,并不是完全独立的SSL证书,这样就可以访问了。不过CF中转的速度不如关掉小云朵快,好处是SSL证书有15年。
证书已导入,还是提示报错。Error code 522  详情 回复
2025-4-8 17:40

2

主题

101

回帖

0

牛值

初出茅庐

2025-4-8 09:13:13 显示全部楼层
把证书好好配置一下,或者关掉证书先试试

1

主题

2

回帖

0

牛值

江湖小虾

2025-4-8 17:40:05 楼主 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=100638&ptid=21318][color=#999999]lukai 发表于 2025-4-7 16:15[/color][/url][/size] CF 域名SSL/TLS配置为完全,边缘证书要是有效状态,然后在CF上申请15年免费证书安装到飞牛上,此证书仅能用 ...[/quote]

image.png证书已导入,还是提示报错。Error code 522

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

13

回帖

0

牛值

江湖小虾

CF 域名的SSL/TLS配置 设为 完全 试试
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则