TrafficVeil
Документация15 min

Диагностика TrafficVeil: ошибки 502, 521, 522 и SSL

Как найти и устранить ошибки DNS, Origin, SSL и WAF в TrafficVeil. Пошаговая диагностика кодов 502, 521, 522, 523 и ложных блокировок.

Обновлено 17 июня 2026 г.

Проблемы с доменами

Домен не работает после добавления

Проверьте DNS:

  1. Убедитесь, что A-записи указывают на IP TrafficVeil
  2. Дождитесь распространения DNS (до 48 часов)
  3. Проверьте с помощью: dig example.com

Проверьте Origin:

  1. Убедитесь, что Origin сервер доступен
  2. Проверьте, что Origin IP указан правильно
  3. Проверьте, что порт открыт (80/443)

Ошибка 502 Bad Gateway:

  • Origin сервер недоступен
  • Неправильный Origin IP/порт
  • Firewall блокирует соединение
  • Origin сервер перегружен

Ошибка 521:

  • Веб-сервер Origin отключён
  • Firewall блокирует TrafficVeil IP

Ошибка 522:

  • Таймаут соединения с Origin
  • Проверьте нагрузку на Origin
  • Увеличьте timeout в настройках

Ошибка 523:

  • Origin недоступен
  • Проверьте, что сервер онлайн

Проблемы с SSL

SSL сертификат не выпускается

Причина 1: DNS не обновился

  • Проверьте, что DNS указывает на TrafficVeil
  • Подождите до 48 часов
  • Используйте: dig example.com

Причина 2: Rate Limit Let's Encrypt

  • 50 сертификатов на домен в неделю
  • Подождите неделю или используйте другой домен

Причина 3: CAA записи

  • Проверьте CAA записи в DNS
  • Добавьте: CAA 0 issue "letsencrypt.org"

ERR_SSL_VERSION_OR_CIPHER_MISMATCH:

  • Обновите браузер клиента
  • Проверьте минимальную версию TLS

NET::ERR_CERT_COMMON_NAME_INVALID:

  • Сертификат не соответствует домену
  • Перевыпустите сертификат

Mixed Content Warning:

  • Все ресурсы должны загружаться по HTTPS
  • Замените http:// на https:// или //

Принудительный перевыпуск:

  1. Настройки домена → SSL
  2. Нажмите "Перевыпустить"
  3. Подождите 1-5 минут

Проблемы с защитой

Легитимные пользователи блокируются

Шаг 1: Проверьте логи

  1. Откройте Логи запросов
  2. Найдите заблокированный запрос
  3. Посмотрите причину блокировки

Шаг 2: Добавьте в Whitelist

  • IP пользователя → Whitelist
  • User-Agent → Whitelist
  • URL → Исключения

Шаг 3: Настройте правила

  • Уменьшите чувствительность WAF
  • Отключите конкретное правило
  • Настройте Rate Limit

Боты проходят защиту:

  1. Увеличьте уровень Bot Detection
  2. Включите JavaScript Challenge
  3. Добавьте CAPTCHA для подозрительных

Ложные срабатывания WAF:

  1. Найдите правило в логах
  2. Добавьте URL в исключения
  3. Или отключите правило

Сайт медленно работает:

  1. Проверьте время ответа Origin
  2. Включите кэширование
  3. Оптимизируйте изображения

Проблемы с производительностью

Сайт загружается медленно

Диагностика:

  1. Проверьте время ответа в логах
  2. Сравните: TrafficVeil vs Origin напрямую
  3. Используйте: curl -w "@curl-format.txt" https://example.com

Если проблема в Origin:

  • Оптимизируйте сервер
  • Включите кэширование на Origin
  • Увеличьте ресурсы сервера

Если проблема в TrafficVeil:

  • Проверьте правила WAF
  • Уменьшите количество активных правил
  • Обратитесь в поддержку

Оптимизация:

  1. Включите кэширование статики
  2. Настройте TTL кэша
  3. Используйте сжатие (gzip/brotli)

Высокий TTFB (Time To First Byte):

  • Проверьте расстояние до Origin
  • Включите Keep-Alive
  • Проверьте DNS resolution time

Timeout ошибки:

  • Увеличьте timeout в настройках
  • Оптимизируйте долгие запросы на Origin
  • Разбейте тяжёлые операции

Проблемы с API

Ошибки авторизации API

401 Unauthorized:

  • Проверьте API ключ
  • Убедитесь, что ключ активен
  • Проверьте формат: Authorization: Bearer <key>

403 Forbidden:

  • Недостаточно прав
  • Проверьте scope ключа
  • Проверьте лимиты тарифа

429 Too Many Requests:

  • Превышен Rate Limit API
  • Подождите и повторите
  • Используйте exponential backoff

API не отвечает:

  1. Проверьте статус: status.trafficveil.com
  2. Проверьте сетевое соединение
  3. Попробуйте другой endpoint

Неверный ответ API:

  • Проверьте версию API
  • Проверьте формат запроса
  • Смотрите документацию

Webhook не работает:

  1. Проверьте URL endpoint
  2. Проверьте SSL сертификат
  3. Проверьте таймауты
  4. Смотрите логи webhook

Частые ошибки

Коды ошибок TrafficVeil:

5xx ошибки:

  • 500: Внутренняя ошибка (обратитесь в поддержку)
  • 502: Origin недоступен
  • 503: Сервис перегружен
  • 504: Таймаут Origin

4xx ошибки:

  • 400: Неверный запрос
  • 401: Требуется авторизация
  • 403: Доступ запрещён (WAF, GeoIP, Rate Limit)
  • 404: Страница не найдена
  • 429: Слишком много запросов

Специальные страницы:

  • cf_block: Заблокировано WAF
  • cf_challenge: Требуется проверка
  • cf_captcha: Требуется CAPTCHA
  • cf_ban: IP заблокирован

Что делать при ошибке:

  1. Запишите время ошибки
  2. Скопируйте Ray ID (если есть)
  3. Проверьте логи
  4. Обратитесь в поддержку с деталями

Самодиагностика:

  • Работает ли Origin напрямую?
  • Работают ли другие домены?
  • Проверьте статус TrafficVeil
Диагностика TrafficVeil: ошибки 502, 521, 522 и SSL