523: l'origin non è raggiungibile
L'errore 523 Origin Is Unreachable di Cloudflare indica che Cloudflare non riesce nemmeno a stabilire una rotta verso l'origin server. A differenza del 522 (timeout su handshake) o 521 (rifiuto), qui il problema è a livello di rete: l'IP origin non è raggiungibile dalla rete Cloudflare.
DNS dell'origin sbagliato
La causa più comune è che il record A del dominio in Cloudflare punta a un'IP errato. Vai su DNS nel dashboard Cloudflare e verifica che l'IP corrisponda effettivamente al server attuale. Se hai cambiato hosting di recente, l'IP potrebbe non essere stato aggiornato. Aggiorna il record A e attendi qualche minuto.
Server completamente offline
L'origin server potrebbe essere spento o irraggiungibile dalla rete pubblica. Tenta un ping all'IP origin da una qualsiasi connessione: ping IP_ORIGIN. Se non risponde, il problema è lato hosting. Contatta il provider per verificare lo stato del server. Spesso si tratta di un reboot in corso o un'interruzione di rete del datacenter.
Cambio IP dopo migrazione
Dopo una migrazione di hosting il vecchio IP non è più raggiungibile ma in Cloudflare punta ancora lassu. La propagazione DNS impiega tempo, ma Cloudflare aggiorna immediatamente quando modifichi il record. Verifica anche eventuali record AAAA (IPv6) obsoleti.
BGP routing problemi
Talvolta l'errore 523 indica problemi di routing BGP a livello di datacenter del tuo hosting o del backbone Internet. In questi casi non c'è nulla che puoi fare se non attendere o cambiare provider. Servizi come bgpstuff.net o looking glass mostrano lo stato dei prefissi BGP.
Firewall lato hosting
Il provider hosting potrebbe aver bloccato il tuo server (per fatturazione, uso anomalo, ToS violation) a livello di rete senza spegnerlo. Da fuori il server è irraggiungibile anche se internamente è acceso. Solo il provider può risolvere: contatta il supporto.
Modalità emergenza: pause Cloudflare
Per verificare se il problema è di Cloudflare o del tuo origin, vai nel dashboard Cloudflare > Overview > "Pause Cloudflare on Site". Questo bypassa il proxy e fa puntare il DNS direttamente al tuo origin. Se il sito risponde, il problema era nel proxy Cloudflare. Se non risponde, il problema è sul tuo server.
Backup origin con load balancing
Per evitare l'errore 523 in caso di problemi su un singolo server, configura Cloudflare Load Balancing (a pagamento) con almeno due origin in regioni diverse. Se uno fallisce, il traffico viene smistato all'altro automaticamente. Per setup più semplici, almeno avere snapshot/backup pronti per ripristino veloce su altro provider.
Hai bisogno di aiuto?
Se il tuo sito ha problemi di accesso, il team di G Tech Group può aiutarti. Contattaci tramite il modulo di contatto.