Eroarea 522 apare atunci când Cloudflare nu reușește să comunice la timp cu serverul de origine al site-ului. Printre cauzele frecvente se numără un server indisponibil sau supraîncărcat, blocarea adreselor IP Cloudflare de către firewall, o adresă IP de origine incorectă în DNS sau probleme de conectivitate între Cloudflare și server. Verificarea trebuie făcută la nivelul serverului, firewall-ului, configurației DNS și conexiunii de rețea.
Ce se întâmplă atunci când apare eroarea 522 pe un site

Sursa: wikihow
Codul 522 este un timeout de conexiune generat de Cloudflare atunci când comunicarea cu serverul de origine nu se realizează în intervalul așteptat. Eroarea poate apărea atât atunci când serverul nu răspunde suficient de repede la inițierea conexiunii, cât și atunci când conexiunea a fost stabilită, dar serverul nu confirmă la timp cererea transmisă de Cloudflare.
Important de reținut este că mesajul nu vine din browserul vizitatorului și nu are legătură cu conexiunea lui la internet. Eroarea 522 este generată exclusiv de Cloudflare, care funcționează ca intermediar între cititor și server. Din acest motiv, ea apare numai la site-urile care folosesc Cloudflare ca proxy pentru trafic. Dacă un site nu trece prin Cloudflare, nu poate primi acest cod, indiferent cât de mult întârzie serverul să răspundă.
Motivele pentru care serverul de origine nu răspunde la timp

Sursa: community.cloudflare
Odată stabilit că acest cod înseamnă lipsă de răspuns la timp din partea serverului, următoarea întrebare firească este de ce se întâmplă asta. Blocajul poate apărea în oricare dintre punctele traseului dintre Cloudflare și server. Cauza poate fi resursele serverului de origine, regulile de firewall, configurația DNS, problemele de rețea dintre cele două puncte sau setările de menținere a conexiunii. Fiecare dintre aceste cauze influențează diferit modul în care serverul primește și confirmă cererile venite prin Cloudflare, iar secțiunile următoare le detaliază pe rând.
Server de origine supraîncărcat sau oprit
Un server care rulează la limita resurselor de procesor sau memorie nu mai poate accepta conexiuni noi în timp util, chiar dacă serviciul web este pornit. Când procesele active consumă toată memoria disponibilă, sistemul de operare începe să întârzie sau să refuze cererile noi, iar Cloudflare poate să nu primească răspunsul necesar în intervalul de timp alocat conexiunii. Situația este frecventă la magazinele online în perioade de trafic ridicat, când baza de date și serverul web concurează pentru aceleași resurse.
La fel de des, eroarea apare pentru că serviciul web, precum Apache sau LiteSpeed, s-a oprit sau a picat în urma unei erori de configurare. În acest caz, portul pe care asculta serverul nu mai răspunde deloc, iar Cloudflare primește tăcere completă în loc de un răspuns SYN+ACK.
Reguli de firewall care blochează cererile Cloudflare
Un firewall configurat strict poate trata cererile venite de la Cloudflare drept trafic suspect, mai ales dacă regulile de securitate au fost definite înainte ca site-ul să treacă prin proxy sau dacă limitează conexiunile multiple venite de la aceeași sursă. În cazul înregistrărilor DNS proxiate prin Cloudflare, serverul de origine primește conexiunile prin infrastructura Cloudflare. O regulă anti-DDoS prea restrictivă sau un rate limiting agresiv poate ajunge astfel să blocheze inclusiv conexiuni legitime.
Rezultatul este identic cu cel al unui server oprit, din perspectiva Cloudflare, adică lipsă de răspuns la conexiune, deși serverul funcționează normal pentru cererile care nu trec prin firewall.
Adresă IP greșită în configurația DNS din Cloudflare
Dacă înregistrarea DNS din contul Cloudflare indică o adresă IP care nu mai corespunde serverului real, cererile ajung pur și simplu în altă parte, la un server neocupat sau la un server vechi care nu mai găzduiește site-ul. Situația apare frecvent după o migrare de site sau o schimbare de server. Administratorul actualizează serverul, dar uită să modifice și înregistrarea A sau AAAA din contul Cloudflare, unde poți afla mai multe despre ce este DNS pentru domeniul respectiv.
Cloudflare încearcă să comunice cu adresa IP configurată pentru originea domeniului. Dacă aceasta nu mai corespunde serverului care găzduiește site-ul, conexiunea poate eșua și poate genera o eroare 522, chiar dacă serverul corect funcționează normal.
Probleme de rețea între centrul de date și Cloudflare
Chiar și atunci când serverul funcționează normal, firewall-ul este configurat corect și DNS-ul indică adresa potrivită, pachetele de rețea pot fi pierdute sau întârziate pe traseul dintre centrul de date al furnizorului de găzduire și rețeaua Cloudflare. O problemă de rutare la un operator intermediar, o congestie temporară pe un link de rețea sau o întrerupere la nivelul centrului de date pot bloca traseul dintre Cloudflare și server. Pachetul SYN trimis de Cloudflare poate să nu ajungă deloc la server, sau răspunsul serverului poate să nu se mai întoarcă la timp.
Spre deosebire de celelalte cauze, acest tip de blocaj nu poate fi observat direct din panoul de administrare al site-ului, fiindcă nu ține de configurația aplicației, ci de infrastructura de rețea aflată între cele două puncte. De regulă, doar jurnalele de rețea de la furnizorul de găzduire pot confirma dacă acesta este motivul real al erorii.
Eliberarea resurselor și repornirea serviciilor pe server
Primul pas când suspectezi un server supraîncărcat este să verifici utilizarea de procesor și memorie prin comenzi precum top sau htop, direct din consola serverului. Dacă vezi procese care consumă resurse neobișnuit de mari, de exemplu un proces PHP blocat sau un script de backup pornit în paralel cu ora de trafic maxim, oprește-l și verifică dacă serverul își revine.
- Verifică log-urile serviciului web, Apache, LiteSpeed sau Nginx, pentru erori recente legate de conexiuni sau memorie.
- Repornește serviciul web și, dacă e cazul, serviciul de bază de date.
- Verifică spațiul disponibil pe disc, fiindcă un disc plin poate opri procese fără mesaje explicite.
- Dacă resursele sunt constant la limită, ia în calcul trecerea la un plan VPS cu mai multe resurse, dimensionat în funcție de consumul real al site-ului.
Pentru magazinele online cu trafic variabil, o resursă dedicată reduce riscul ca un vârf de comenzi să blocheze serverul exact atunci când vizitatorii sunt cei mai activi.
Adăugarea IP-urilor Cloudflare în whitelist-ul firewall-ului
Ca să eviți blocarea cererilor legitime, adaugă în firewall-ul serverului intervalele oficiale de adrese IP publicate de Cloudflare, nu adrese individuale culese din log-uri, fiindcă acestea se pot schimba. Cloudflare publică lista oficială a intervalelor IPv4 și IPv6 utilizate de infrastructura sa. Folosește întotdeauna lista actualizată din documentația oficială atunci când configurezi regulile de firewall.
Înainte să aplici modificările, merită să înțelegi și ce este și la ce ajută Cloudflare în arhitectura site-ului, ca să configurezi regulile de firewall astfel încât să accepte doar traficul provenit din intervalele oficiale, nu conexiuni directe către IP-ul real al serverului.
- Descarcă lista actualizată de intervale IP direct de pe pagina oficială Cloudflare.
- Adaugă fiecare interval CIDR ca regulă de allow în firewall-ul serverului, nu doar în cel al aplicației.
- Testează accesul la site imediat după salvarea regulilor, ca să confirmi că traficul trece corect.
Corectarea adresei IP din înregistrarea DNS
Pentru a corecta o adresă IP greșită, intră în contul Cloudflare, la secțiunea DNS a domeniului, și verifică dacă înregistrarea A sau AAAA indică exact adresa IP curentă a serverului de găzduire. Poți afla adresa reală din panoul de control al serverului sau din datele primite la achiziționarea găzduirii.
- Compară IP-ul din înregistrarea DNS cu IP-ul real al serverului.
- Editează înregistrarea și salvează adresa corectă.
- Salvează modificarea și verifică apoi dacă domeniul indică spre serverul de origine corect. Ține cont că actualizarea DNS poate necesita un interval scurt până când modificarea este reflectată în toate verificările.
Diferența dintre eroarea 522 și alte erori 5xx similare

Sursa: ionos
Eroarea 522 se deosebește de alte coduri din familia 5xx prin locul exact unde apare blocajul. Ea înseamnă că Cloudflare nu a reușit să stabilească deloc conexiunea cu serverul. Spre deosebire de aceasta, eroarea 500 Internal Server Error apare atunci când conexiunea s-a stabilit, dar aplicația de pe server a întâmpinat o eroare internă în timp ce genera răspunsul. De exemplu, un script PHP cu o eroare de cod sau o interogare de bază de date eșuată poate provoca acest tip de eroare.
Eroarea 503 Service Unavailable, la rândul ei, semnalează un server accesibil, dar temporar incapabil să proceseze cereri, de obicei din cauza unei mentenanțe programate sau a unui număr de cereri care depășește capacitatea configurată. Diferă și de eroarea 504 Gateway Timeout, care apare atunci când conexiunea s-a stabilit cu succes, însă răspunsul complet nu ajunge la timp. La eroarea 522, în schimb, nici conexiunea inițială nu se realizează.
| Eroare | Ce s-a întâmplat | Unde apare blocajul |
|---|---|---|
| 522 | Cloudflare nu primește la timp răspunsul necesar de la origin | Conexiunea Cloudflare–origin |
| 500 | Serverul întâmpină o eroare internă | Aplicație/server |
| 504 | Un gateway/proxy nu primește răspuns la timp de la upstream | În lanțul serverelor/proxy-urilor |
Ce faci dacă eroarea 522 persistă după verificările de bază

Sursa: ionos
Ai verificat deja resursele serverului, regulile de firewall, înregistrarea DNS, posibilele probleme de rețea și setările de keepalive. Dacă eroarea continuă să apară după aceste verificări, problema poate necesita investigații suplimentare la nivelul serverului sau al traseului de rețea dintre Cloudflare și infrastructura de găzduire.
În acest punct, cel mai eficient este să contactezi suportul tehnic al furnizorului de găzduire, cu detalii clare despre ce ai verificat deja și când a apărut prima dată eroarea. Un suport tehnic care răspunde rapid poate verifica jurnalele serverului la nivel de rețea, informații la care tu, ca administrator de site, nu ai acces direct. Echipa tehnică poate analiza logurile și infrastructura pentru a identifica dacă blocajul apare la nivelul serverului sau în alt punct al traseului.
Solicită sprijin tehnic pentru site-ul tău
Dacă eroarea 522 continuă să apară după verificările de bază, iar site-ul tău este găzduit la cyber_Folks, echipa de suport te poate ajuta să identifici cauza și să verifici elementele infrastructurii aflate în administrarea cyber_Folks.



Între 14 și 19 iulie, Cluj-Napoca găzduiește un eveniment care nu a mai avut loc până acum în regiune: prima ediție a Olimpiadei Central-Europene de Inteligență Artificială (CEOAI). Iar cyber_Folks este printre sponsorii care susțin această premieră. Este genul de proiect în care ne regăsim ușor. O competiție construită în jurul infrastructurii, al muncii tehnice […]
Viteza de încărcare a unui magazin online influențează direct rata de conversie: fiecare secundă în plus crește riscul ca vizitatorii să abandoneze site-ul înainte de a cumpăra. Dincolo de optimizarea imaginilor sau a codului, infrastructura de hosting joacă un rol esențial în performanța magazinului, afectând experiența utilizatorilor, eficiența campaniilor de marketing și chiar vizibilitatea în […]
Ce trebuie să știi înainte să citești acest articol În acest ghid îți explicăm ce este un procesator de plăți online, cum funcționează, cum alegi soluția potrivită pentru business-ul tău și de ce infrastructura tehnică a site-ului joacă un rol esențial în rata de conversie și securitatea plăților. Ce este un procesator de plăți online […]
Cauți mai departe?