El protocolo de enlace TCP no se completa de forma intermitente en un nodo específico de Cloudflare

El protocolo de enlace TCP no se completa de forma intermitente en un nodo específico de Cloudflare

He configurado una página web con Cloudflare que funciona casi todo el tiempo, excepto que ocasionalmente el protocolo de enlace TCP falla y SYN+ACKno llega a Cloudflare. En una captura de paquetes de otra máquina en la red con el servidor, puedo ver la SYNllegada, el SYN+ACKenvío, pero no ACKllega, sino que los paquetes reintentados SYNentran y se responden (consulte el registro de Wireshark a continuación). Los usuarios finalmente reciben una página de error 522 Timeout de Cloudflare.

Según los datos que he recopilado, esto solo sucede cuando los usuarios son enrutados a través del nodo Cloudflare de Chicago, y solo afecta a los usuarios en el centro de Canadá/EE. UU. (no hay informes de ningún problema en las costas este u oeste).

Estos usuarios PUEDEN acceder bien al sitio si intentan conectarse directamente mediante la dirección IP (sin pasar por Cloudflare), incluso mientras la actualización del dominio de Cloudflare continúa agotando el tiempo de espera.

Estaremos encantados de proporcionar más información según sea necesario, pero al ser un problema intermitente, puede resultar difícil reproducirlo nuevamente.

ingrese la descripción de la imagen aquí

información relacionada