Error 522 Connection Timed Out tidak dihasilkan oleh server web Anda. Ia datang dari Cloudflare yang berdiri di depannya, dan artinya Cloudflare mencoba membuka koneksi ke server asal Anda tetapi jabat tangan TCP tidak selesai tepat waktu.
Kabar baiknya, ini jauh lebih spesifik daripada kelihatannya. Cloudflare punya empat error berbeda untuk masalah di sisi server asal, dan masing-masing menunjuk bagian jalur yang berbeda. Mengetahui kenapa Anda mendapat 522 dan bukan 521 atau 524 sudah menghapus separuh kemungkinan penyebab sebelum Anda menyentuh apa pun.
Panduan ini memisahkan keempatnya dengan jelas, lalu menelusuri penyebab 522 sesuai urutan seberapa sering ia benar-benar terjadi — dan yang paling umum hanya butuh sekitar lima menit untuk diperbaiki begitu Anda tahu harus melihat ke mana.
521, 522, 523, 524 bukan hal yang sama
Tabel ini bagian paling berguna dari artikel, karena angkanya sudah memberi tahu di mana jalurnya putus.
| Kode | Apa yang terjadi | Menunjuk ke |
|---|---|---|
| 521 Web Server Is Down | Server asal aktif menolak koneksi (mengirim RST) | Server web tidak jalan, atau firewall disetel REJECT |
| 522 Connection Timed Out | Jabat tangan tak pernah selesai; tak ada jawaban tepat waktu | Firewall membuang paket, atau server terlalu sibuk menerima |
| 523 Origin Is Unreachable | Cloudflare sama sekali tak bisa merutekan ke server asal | DNS menunjuk IP salah, atau IP itu tidak ada |
| 524 A Timeout Occurred | Koneksi baik, tapi aplikasi butuh lebih dari 100 detik | Skrip lambat, kueri berat, tugas panjang |
Penyebab nomor satu: firewall Anda memblokir Cloudflare
Ini sejauh ini penyebab 522 yang paling umum, sekaligus yang paling mudah diperbaiki.
Begitu situs Anda berada di belakang Cloudflare, setiap request yang tiba di server berasal dari IP Cloudflare, bukan IP pengunjung. Kalau firewall atau alat pencegah penyusupan memutuskan memblokir alamat-alamat itu — yang gampang terjadi, karena seluruh trafik Anda kini seolah berasal dari segelintir IP dan persis mirip serangan — situs langsung mengembalikan 522.
Tersangka biasanya fail2ban, CSF, mod_evasive, atau proteksi penyusupan bawaan panel kontrol seperti DirectAdmin. Mereka melihat ribuan request dari satu alamat lalu memblokirnya otomatis. Hasilnya situs mati berkala dan pulih sendiri saat blokirnya kedaluwarsa — gejala yang sangat sulit didiagnosis kalau Anda tidak tahu harus melihat ke sini.
Perbaikannya: tambahkan seluruh rentang IP Cloudflare yang dipublikasikan ke allowlist firewall dan setiap alat pencegah penyusupan yang Anda jalankan. Cloudflare menerbitkan daftar ini dan sesekali memperbaruinya, jadi tariklah secara otomatis alih-alih menempelnya sekali lalu selesai.
Penyebab yang lebih jarang
- Server tidak sanggup menerima koneksi baru secepat kebutuhan. Saat beban tinggi, antrean accept penuh dan paket baru dibuang diam-diam, menghasilkan persis error ini. Periksa load average dan jumlah worker yang dikonfigurasi.
- Memori habis dan OOM killer bertindak. Gejalanya mirip — mati berkala — dan dipastikan dengan "dmesg | grep -i oom".
- DNS Cloudflare menunjuk IP lama. Umum setelah migrasi server ketika catatan A tidak diperbarui. Kalau ada hal lain yang menjawab di alamat itu Anda dapat 522; kalau tidak ada apa-apa biasanya 523.
- Server web mendengarkan di port salah atau bind ke alamat salah. Layanan yang bind ke 127.0.0.1 alih-alih 0.0.0.0 hanya menerima koneksi lokal dan menolak semua dari luar, termasuk Cloudflare.
- Gangguan sementara di penyedia jaringan server Anda. Tidak ada yang bisa diperbaiki dari sisi Anda, tapi bisa dipastikan dengan menghubungi IP-nya langsung dari mesin lain.
- Cloudflare disetel Full (strict) sementara sertifikat di server asal kedaluwarsa. Biasanya menghasilkan 526, tapi sebagian konfigurasi menampilkannya sebagai kegagalan koneksi.
Periksa dengan urutan ini
- Periksa allowlist Cloudflare lebih dulu, di firewall maupun fail2ban/CSF. Ini penyebab paling umum dan hanya butuh semenit untuk disingkirkan.
- Hubungi server secara langsung dengan melewati Cloudflare. Gunakan curl ke IP asli dengan Host header eksplisit. Kalau berhasil, servernya baik-baik saja dan masalahnya ada di jalur.
- Pastikan memang ada yang mendengarkan. Jalankan "ss -tlnp" dan cek server web bind di 0.0.0.0 port 80 dan 443, bukan 127.0.0.1.
- Periksa beban dan memori dengan "uptime" dan "free -h". Beban yang luar biasa tinggi atau memori bebas yang sedikit berarti masalahnya kapasitas, bukan konfigurasi.
- Baca log server web pada saat kejadian. Kalau log kosong ketika 522 muncul, request tidak pernah sampai ke server — itu memastikan ia diblokir sebelum tiba.
- Verifikasi catatan A di Cloudflare menunjuk IP saat ini, terutama setelah migrasi.
Mencegahnya
- Otomatiskan pembaruan allowlist Cloudflare. Rentang yang dipublikasikan sesekali berubah, jadi salinan sekali-jadi akan diam-diam rusak beberapa bulan kemudian.
- Konfigurasikan server web membaca IP asli pengunjung memakai ngx_http_realip_module atau mod_remoteip. Alat pencegah penyusupan Anda lalu melihat alamat pengunjung sungguhan alih-alih alamat Cloudflare, yang menghapus penyebab blokir keliru itu sepenuhnya.
- Jalankan pemantauan uptime dengan peringatan. 522 sering muncul berkala dan hilang sebelum Anda sempat menyadarinya.
- Pantau memori dan beban dengan peringatan yang disetel di bawah batas, bukan baru tahu ketika situs sudah mati.
- Aktifkan layanan dengan "systemctl enable" agar bertahan setelah reboot.
- Simpan IP asal server untuk pengujian, supaya Anda bisa melewati Cloudflare seketika saat ada masalah.
Ingin kendali penuh atas firewall dan log Anda?
Cloud VPS NVMe dengan akses root penuh — kelola allowlist Cloudflare sendiri, baca log sungguhan, dan pakai VNC saat aturan mengunci Anda di luar. Mulai ฿150/bulan.
Pertanyaan yang Sering Diajukan
Error 522 itu salah Cloudflare atau salah saya?
Hampir selalu salah Anda. Cloudflare sekadar melaporkan bahwa ia tidak bisa mencapai server asal. Alasan paling umum adalah firewall atau alat pencegah penyusupan di server Anda memblokir alamat IP Cloudflare, jadi periksa allowlist itu sebelum yang lain.
Apa beda 521 dan 522?
521 berarti server aktif menolak koneksi, biasanya karena server web tidak jalan atau firewall disetel REJECT. 522 berarti sama sekali tidak ada jawaban sebelum waktu habis, biasanya firewall yang membuang paket atau server yang terlalu terbebani untuk menerima koneksi baru.
Kenapa 522 muncul lalu hilang sendiri?
Ada dua kemungkinan utama. Alat pencegah penyusupan seperti fail2ban memblokir alamat Cloudflare sementara lalu melepasnya saat blokir kedaluwarsa, atau server Anda mengalami puncak beban di mana ia tidak sanggup menerima koneksi baru. Periksa log fail2ban dan grafik beban pada waktu-waktu tersebut.
Apakah mematikan Cloudflare akan memperbaikinya?
Errornya hilang, karena 522 dihasilkan Cloudflare. Tapi masalahnya belum tentu selesai — kalau penyebab sebenarnya adalah server yang tidak sanggup menangani beban, pengunjung kini akan langsung mengalami kelambatan atau koneksi gagal. Gunakan ini sebagai langkah diagnosis, bukan solusi.
GUIDES
Artikel terkait
Lanjut membaca topik serupa
502 Bad Gateway — Arti dan Cara Mengatasinya
502 berarti satu server meminta halaman ke server lain dan menerima jawaban yang tidak bisa dipakai. Panduan ini menjelaskan dua mesin mana yang terlibat, beda 502 dengan 500 dan 504, serta urutan pemeriksaan supaya Anda menemukan penyebab aslinya lebih dulu.
Baca selengkapnyaERR_CONNECTION_REFUSED — Penyebab dan Cara Mengatasinya
Error ini lebih berguna daripada kelihatannya. "Ditolak" berarti ada sesuatu yang menjawab dan secara aktif menolak Anda — dan itu langsung menghapus sekelompok penyebab yang masih terbuka kalau errornya timeout.
Baca selengkapnya504 Gateway Timeout — Penyebab dan Cara Mengatasinya
504 bukan berarti backend mati, melainkan backend hidup tapi terlalu lambat. Itu mengubah tempat Anda mencari: bukan log crash, melainkan query atau panggilan eksternal yang berjalan lebih lama daripada kesabaran server.
Baca selengkapnya