特定の Cloudflare ノードへの TCP ハンドシェイクが断続的に完了しない

特定の Cloudflare ノードへの TCP ハンドシェイクが断続的に完了しない

私は Cloudflare で Web ページをセットアップしましたが、ほとんどの場合は動作しますが、TCP ハンドシェイクが失敗してSYN+ACKCloudflare に到達できないことが時々あります。サーバーがあるネットワーク上の別のマシンからのパケット キャプチャでは、SYN到着、SYN+ACK送信は確認できますが、ACK到着は確認できず、代わりに再試行されたSYNパケットが着信して応答します (以下の Wireshark ログを参照)。最終的に、ユーザーは Cloudflare から 522 タイムアウト エラー ページを受け取ります。

私が収集したデータによると、これはユーザーがシカゴの Cloudflare ノードを経由してルーティングされる場合にのみ発生し、カナダ/米国中部のユーザーにのみ影響します (東海岸や西海岸からの問題は報告されていません)。

これらのユーザーは、Cloudflare ドメインの更新がタイムアウトし続けている場合でも、IP アドレスで直接接続しようとすると (Cloudflare をバイパスして)、サイトに正常にアクセスできます。

必要に応じてさらに情報を提供させていただきますが、断続的な問題であるため、再度再現するのは難しいかもしれません。

ここに画像の説明を入力してください

関連情報