TrafficVeil
Документация10 min

Диагностика TrafficVeil: DNS, SSL, 502 и блокировки

Что проверить, если сайт не открывается, SSL не выпускается, появился 502, цикл редиректов или ложные блокировки.

Обновлено 17 августа 2026 г.

Сайт не открывается после добавления

  1. Проверьте, что у регистратора стоят именно NS из карточки домена: dig NS example.com.
  2. Статус не должен вечно висеть «Ожидает делегирования».
  3. Сверьте origin IP и порт. Прокси должен быть назначен (колонка IP прокси).
  4. Не ставьте origin на IP Cloudflare.

SSL не выпускается

  • Нужен назначенный прокси — иначе кнопка выпуска вернёт ошибку.
  • DNS должен доходить до VPS, порт 80 открыт для ACME.
  • Проверьте CAA: должен разрешать Let's Encrypt.
  • Лимит Let's Encrypt — десятки сертификатов на домен в неделю; при исчерпании подождите.

502 / цикл редиректов

502 — origin недоступен, неверный IP/порт или firewall режет IP прокси. Цикл — origin на HTTPS отвечает 301 на HTTP того же хоста, а край снова поднимает HTTPS. Часто помогает origin HTTP на 80 при HTTPS на крае.

Коды 521/522/523 в стиле Cloudflare мы не генерируем как отдельный продукт — смотрите 502/таймаут origin и логи.

Людей режет защита

  1. Аналитика домена → Блокировки / Top IP — причина слоя.
  2. Добавьте IP в whitelist нужного слоя (лимиты, WAF, WordPress) или в /ip-whitelist.
  3. Ослабьте WAF (detect или ниже paranoid), уберите слишком общий bad-bot шаблон вроде голого bot.
  4. Проверьте GeoIP whitelist: не отрезали ли страну офиса.