
私は Cloudflare で Web ページをセットアップしましたが、ほとんどの場合は動作しますが、TCP ハンドシェイクが失敗してSYN+ACK
Cloudflare に到達できないことが時々あります。サーバーがあるネットワーク上の別のマシンからのパケット キャプチャでは、SYN
到着、SYN+ACK
送信は確認できますが、ACK
到着は確認できず、代わりに再試行されたSYN
パケットが着信して応答します (以下の Wireshark ログを参照)。最終的に、ユーザーは Cloudflare から 522 タイムアウト エラー ページを受け取ります。
私が収集したデータによると、これはユーザーがシカゴの Cloudflare ノードを経由してルーティングされる場合にのみ発生し、カナダ/米国中部のユーザーにのみ影響します (東海岸や西海岸からの問題は報告されていません)。
これらのユーザーは、Cloudflare ドメインの更新がタイムアウトし続けている場合でも、IP アドレスで直接接続しようとすると (Cloudflare をバイパスして)、サイトに正常にアクセスできます。
必要に応じてさらに情報を提供させていただきますが、断続的な問題であるため、再度再現するのは難しいかもしれません。