Cloudflare ne peut pas atteindre votre serveur d'origine - le routage échoue.
L'erreur Cloudflare 523 "Origin Is Unreachable" indique que Cloudflare ne peut pas établir de route réseau vers votre serveur d'origine. Contrairement aux erreurs 521 (connexion refusée) et 522 (timeout), le 523 signale un problème de connectivité plus fondamental : votre serveur est simplement introuvable sur le réseau.
Cette erreur peut avoir plusieurs origines : une mauvaise configuration DNS dans Cloudflare, une IP d'origine incorrecte, une panne du datacenter hébergeant votre serveur, ou des problèmes de routage BGP affectant la connexion entre Cloudflare et votre infrastructure. Le diagnostic nécessite de vérifier chaque maillon de la chaîne.
Dans ce guide détaillé, nous explorons les causes techniques du 523, les outils de diagnostic pour identifier l'origine exacte du problème, et les solutions adaptées à chaque scénario. Un monitoring externe comme MoniTao permet de détecter ces problèmes immédiatement, que la cause soit côté Cloudflare, réseau, ou serveur.
L'erreur 523 survient quand Cloudflare ne peut pas router les paquets vers votre serveur. Voici les causes les plus fréquentes :
Le diagnostic du 523 nécessite de vérifier la chaîne complète de connectivité :
Les solutions dépendent de la cause identifiée :
Ce script bash teste la connectivité vers votre serveur d'origine depuis différents points :
#!/bin/bash
# Diagnostic Cloudflare 523 - Connectivite reseau
ORIGIN_IP="votre.ip.serveur"
echo "=== Verification DNS Cloudflare ==="
dig +short @1.1.1.1 votre-domaine.com A
echo -e "\n=== Test ping vers origine ==="
ping -c 4 $ORIGIN_IP
echo -e "\n=== Traceroute vers origine ==="
traceroute -m 15 $ORIGIN_IP
echo -e "\n=== Test port 80/443 ==="
nc -zv $ORIGIN_IP 80 2>&1
nc -zv $ORIGIN_IP 443 2>&1
echo -e "\n=== Test HTTP direct ==="
curl -sI --connect-timeout 10 http://$ORIGIN_IP | head -3
Ce script teste la résolution DNS, la connectivité réseau via ping et traceroute, et l'accessibilité des ports web. Exécutez-le depuis une machine externe (pas votre serveur) pour simuler ce que voit Cloudflare.
Mettez en place ces mesures pour éviter les erreurs 523 :
Connectez-vous au dashboard Cloudflare, allez dans DNS, et vérifiez l'enregistrement A de votre domaine. Comparez cette IP avec celle de votre serveur réel indiquée dans votre panneau d'hébergement.
Rarement. Des problèmes de peering BGP entre Cloudflare et certains réseaux peuvent causer des 523 intermittents depuis certains datacenters. Vérifiez cloudflarestatus.com et le Ray ID de l'erreur.
Modifiez votre fichier hosts local pour faire pointer votre domaine vers l'IP d'origine : "1.2.3.4 mondomaine.com". Cela contourne Cloudflare pour vos tests uniquement.
Le ping fonctionne (ICMP) mais les ports web peuvent être fermés ou filtrés. Testez spécifiquement les ports 80 et 443 avec telnet ou nc : "nc -zv IP 443".
Les changements DNS dans Cloudflare sont généralement instantanés car Cloudflare gère ses propres serveurs DNS autoritaires. Si vous venez de changer l'IP, le 523 devrait disparaître en quelques secondes.
Le 521 indique que le serveur refuse activement la connexion. Le 522 indique un timeout après connexion établie. Le 523 indique que l'IP est complètement injoignable - aucune route réseau. C'est le plus "grave" des trois.
L'erreur Cloudflare 523 signale un problème de connectivité fondamental entre Cloudflare et votre serveur. Contrairement aux erreurs 521 et 522 qui indiquent que le serveur est joignable mais refuse ou timeout, le 523 signifie que votre serveur est simplement introuvable sur le réseau.
Le diagnostic passe par la vérification de la configuration DNS Cloudflare, l'état du serveur, et la connectivité réseau. Un monitoring externe avec MoniTao détecte immédiatement ces problèmes, vous permettant d'intervenir rapidement que la cause soit une mauvaise IP, une panne serveur, ou un problème de routage.
Commencez gratuitement, sans carte bancaire.