Sie klicken auf einen Link, und statt der Website erscheint eine Seite mit der Überschrift „Connection timed out“ (Zeitüberschreitung der Verbindung), darunter „Error code 522“. Unter der Überschrift stehen drei Symbole: Ihr Browser mit „Working“ (funktioniert), Cloudflare, ebenfalls „Working“, und der Server der Website, der „Host“, mit „Error“ (Fehler). Auf einer anderen Website lautet die Überschrift „Web server is down“ oder „A timeout occurred“, und der Code ist 521 oder 524.
Diese Seiten stammen von Cloudflare, einem Dienst, der vor einem großen Teil der Websites im Netz steht. Im Folgenden: wie Sie die Seite lesen, was jeder Code von 520 bis 526 bedeutet, was die Seite „Internal server error“ bei einer Cloudflare-Störung heißt, wie sich diese Codes von den Fehlern der 1000er-Reihe unterscheiden, die tatsächlich mit Ihnen zu tun haben können, und was Website-Betreiber und alle, die eine Überwachung betreiben, tun sollten.
Was bedeutet ein 5xx-Fehler von Cloudflare?
Cloudflare arbeitet als Reverse-Proxy: ein Server, der vor einer Website steht und die Anfrage jedes Besuchers in ihrem Namen entgegennimmt. Die Adresse, die Sie eintippen, führt zu einem Cloudflare-Rechenzentrum in Ihrer Nähe. Cloudflare öffnet dann eine zweite Verbindung zum Server der Website, dem Ursprungsserver, holt die Seite ab und gibt sie an Sie weiter.
Der Weg hat also zwei Abschnitte: von Ihnen zu Cloudflare und von Cloudflare zum Ursprungsserver. Eine Fehlerseite im Cloudflare-Design beweist, dass der erste Abschnitt funktioniert hat, denn Cloudflare musste Ihre Anfrage erhalten, um darauf zu antworten. Gescheitert ist der zweite Abschnitt.
Codes, die mit 5 beginnen, sind Serverfehler: Nach RFC 9110, dem HTTP-Standard, weiß der Server, dass ihm ein Fehler unterlaufen ist oder dass er die Anfrage nicht ausführen kann. Der Standard definiert 500 bis 505. Die Nummern 520 bis 526 hat Cloudflare selbst eingeführt, damit ein Website-Betreiber genau sieht, wo das Problem liegt.
Wie lesen Sie die Fehlerseite von Cloudflare?
- Die Überschrift und der Code. Der Name des Fehlers („Connection timed out“, „Web server is down“) und eine Zeile wie „Error code 522“.
- Drei Symbole. Browser, Cloudflare und Host (der Server der Website), jeweils mit „Working“ oder „Error“ markiert. Auf einer 52x-Seite steht beim Host „Error“: Das Problem ist der Server der Website.
- „What happened?“ und „What can I do?“ (Was ist passiert? Was kann ich tun?) Ein Satz zum Fehler und ein Rat für Besucher, meist der, es in ein paar Minuten erneut zu versuchen.
- Die Ray ID und die Uhrzeit. Die Ray ID ist die Kennung, die Cloudflare jeder Anfrage gibt; die Uhrzeit ist in UTC angegeben. Mit beiden findet der Website-Betreiber Ihre Anfrage in den Protokollen.
Es gibt auch eine schlichtere Seite: ein weißer Bildschirm mit „502 Bad Gateway“ und darunter dem Wort „cloudflare“. Laut Cloudflare haben diese Seite die eigenen Server von Cloudflare erzeugt. Ein 502 oder 504 mit den drei Symbolen bedeutet dagegen, dass der Ursprungsserver den Fehler geschickt und Cloudflare ihn angezeigt hat. Eine Seite, die Cloudflare gar nicht erwähnt, kommt direkt vom Server der Website.
Wie entsteht ein 52x-Fehler, Schritt für Schritt?
- Die Adresse der Website zeigt auf Cloudflare. Das DNS, das Adressbuch des Internets, liefert eine Cloudflare-Adresse, und Ihr Browser verbindet sich mit einem nahen Cloudflare-Rechenzentrum.
- Cloudflare nimmt Ihre Anfrage an. Deshalb sehen Sie eine Cloudflare-Seite und nicht den eigenen Fehlerbildschirm Ihres Browsers.
- Cloudflare verbindet sich mit dem Ursprungsserver, verschlüsselt oder unverschlüsselt, je nachdem, wie der Betreiber es eingerichtet hat.
- Diese Verbindung scheitert. Der Server lehnt sie ab, schweigt, ist nicht erreichbar, legt ein ungültiges Zertifikat vor oder antwortet zu spät oder mit etwas Unlesbarem.
- Cloudflare wählt den passenden Code und erstellt die Fehlerseite selbst.
Was bedeuten die einzelnen Fehlercodes von Cloudflare?
Die Namen in der zweiten Spalte sind die Überschriften aus der Dokumentation zu 5xx-Fehlern von Cloudflare, die jedem Code eine eigene Seite widmet.
| Code | Name auf der Seite | Was gescheitert ist | Übliche Ursache |
|---|---|---|---|
| 520 | Web server returns an unknown error | Die Antwort des Ursprungsservers war leer oder unlesbar | Absturz, Header über 128 KB, Firewall |
| 521 | Web server is down | Der Ursprungsserver hat die Verbindung abgelehnt | Server gestoppt, Cloudflare gesperrt |
| 522 | Connection timed out | Der Ursprungsserver hat auf die Verbindung nie geantwortet | Firewall verwirft Cloudflare, Überlastung, falsche IP |
| 523 | Origin is unreachable | Kein Netzwerkweg zum Ursprungsserver | Falsche IP im DNS, Routing-Störung |
| 524 | A timeout occurred | Verbunden, aber keine Antwort innerhalb von 125 Sekunden | Langsame Seite, langer Export |
| 525 | SSL handshake failed | Die verschlüsselte Verbindung kam nicht zustande | Kein Zertifikat, Port 443 geschlossen |
| 526 | Invalid SSL certificate | Dem Zertifikat des Ursprungsservers wurde nicht vertraut | Abgelaufen, selbst signiert oder falscher Name |
| 1016 | Origin DNS error | Die Adresse des Ursprungsservers ließ sich nicht nachschlagen | Fehlender oder defekter DNS-Eintrag |
| 500 | Internal server error | Das eigene Netz von Cloudflare, viele Websites zugleich | Eine Störung bei Cloudflare |
Zwei Zeitspannen trennen 522 von 524. Bei einem 522 wartet Cloudflare 19 Sekunden darauf, dass der Ursprungsserver die Verbindung annimmt, oder 90 Sekunden darauf, dass er den Empfang der Anfrage bestätigt. Bei einem 524 hat die Verbindung geklappt, aber die Seite kam nicht innerhalb von 125 Sekunden an. 522 heißt also „niemand hat abgenommen“, 524 „jemand hat abgenommen und sich nie wieder gemeldet“.
Error 1016 gehört zur 1000er-Reihe, ist aber ein Problem des Betreibers; er kommt mit dem HTTP-Status 530, den Cloudflare verwendet, wenn es den Namen des Ursprungsservers nicht auflösen kann. Ein 502 oder 504 im Cloudflare-Design folgt den allgemeinen Gateway-Regeln, die 502 Bad Gateway: Bedeutung und Lösung des Fehlers erklärt.
Liegt ein 52x-Fehler von Cloudflare an Ihrer IP-Adresse?
Nein. Ihre Anfrage hat Cloudflare erreicht, und die Verbindung von Cloudflare zum Ursprungsserver hat nichts mit Ihrer Adresse, Ihrem Browser oder Ihrem Internetanbieter zu tun. Die Dokumentation von Cloudflare rät Besuchern, das Problem dem Betreiber der Website zu melden, weil nur er es beheben kann. Deshalb bringt es hier auch nichts, Cookies zu löschen, den Router neu zu starten oder die DNS-Server zu wechseln: All das wirkt auf den Abschnitt, der bereits funktioniert hat.
Eine Einschränkung: Besucher in verschiedenen Ländern landen bei verschiedenen Cloudflare-Rechenzentren. Sperrt die Firewall der Website nur einen Teil der Cloudflare-Adressen oder ist ein Weg zum Ursprungsserver gestört, kann ein 522 nur in einer Region auftreten. Lädt die Seite mit eingeschaltetem VPN, ist das eine nützliche Information für den Betreiber, aber keine Reparatur.
Was können Sie als Besucher tun?
- Warten Sie ein paar Minuten und laden Sie dann einmal neu. Viele 52x-Fehler dauern nur so lange wie ein Neustart oder eine kurze Überlastung. Wer alle paar Sekunden neu lädt, schickt einem Server, der ohnehin zu kämpfen hat, weitere Anfragen.
- Prüfen Sie, ob auch andere Websites ausfallen. Zeigen Websites, die nichts miteinander zu tun haben, im selben Moment Cloudflare-Fehler, liegt das Problem wahrscheinlich bei Cloudflare. Cloudflare System Status listet laufende Störungen und geplante Wartungen nach Städten auf, und mit „Subscribe to updates“ (Updates abonnieren) können Sie eine Störung verfolgen.
- Probieren Sie eine andere Seite der Website. Ein 524 trifft oft nur aufwendige Seiten wie eine Suche oder einen Export.
- Melden Sie es der Website. Schicken Sie die Uhrzeit auf der Seite, die Adresse, den Fehlercode und die Ray ID. Cloudflare anzuschreiben hilft nicht: Der Support von Cloudflare unterstützt nur den Inhaber der Domain.
„Internal server error, Error code 500“: wenn Cloudflare selbst ausfällt
Manchmal liegt der Fehler im eigenen Netz von Cloudflare. Dann erscheint auf vielen Websites, die nichts miteinander zu tun haben, gleichzeitig eine Cloudflare-Seite mit „Internal server error“, „Error code 500“ und „Visit cloudflare.com for more information.“ (Weitere Informationen auf cloudflare.com).
So geschah es am 18. November 2025. Laut Cloudflares Bericht zur Störung begannen die Ausfälle um 11:20 Uhr UTC, und um 17:06 Uhr UTC lief wieder alles normal. Eine geänderte Berechtigung in einer Datenbank hatte die Größe einer Konfigurationsdatei verdoppelt, die das Bot-Management-System von Cloudflare nutzt, und Websites lieferten 5xx-Fehler, obwohl ihre eigenen Server in Ordnung waren.
Eine einzelne Website mit einem 52x ist das Problem dieser Website; viele Websites mit derselben 500-Seite sind ein Problem von Cloudflare. Die Faustregel, die Cloudflare selbst Betreibern gibt: Eine 500-Seite, die das Wort „cloudflare“ enthält, geht an den Cloudflare-Support, jeder andere 500 an den Hoster.
52x oder 10xx: wenn der Fehler mit Ihnen zu tun hat
Die Fehler von Cloudflare mit Nummern ab 1000 sehen ähnlich aus, melden aber meist Entscheidungen über Ihre Anfrage, getroffen von Regeln, die der Betreiber der Website festgelegt hat:
- Error 1015, „You are being rate limited“ (Ihre Anfragen werden durch ein Rate Limit gebremst): Ihre Verbindung hat in kurzer Zeit zu viele Anfragen gesendet.
- Error 1020, „Access denied“ (Zugriff verweigert): Eine Firewall-Regel hat auf Ihre Anfrage gepasst.
- Error 1006, „Access Denied: Your IP address has been banned“ (Ihre IP-Adresse wurde gesperrt): Der Betreiber hat Ihre Adresse gesperrt.
Hier sind Ihr Verhalten oder Ihre Adresse tatsächlich der Auslöser, und die Lösung heißt: langsamer werden oder den Betreiber kontaktieren; wie ein Rate Limit Anfragen zählt, erklärt Was ist Error 1015?. Ein 52x ist das Gegenteil: Die Anfrage war in Ordnung, die Website konnte nicht liefern.
Wenn es Ihre Website ist: 520 bis 526 beheben
Notieren Sie den Code, die Uhrzeit mit Zeitzone, die URL und jede Ray ID, die ein Besucher geschickt hat. Die Ursache steht nicht immer im Protokoll des Ursprungsservers: Auch Load Balancer, Caches und Firewalls zwischen Cloudflare und dem Ursprungsserver führen Protokolle. Ein schneller Test: Stellen Sie den DNS-Eintrag auf „DNS only“ (nur DNS) oder pausieren Sie Cloudflare für ein paar Minuten. Lädt die Website dann, funktioniert der Ursprungsserver, und der Fehler liegt im Abschnitt zwischen Cloudflare und Ursprungsserver.
- 521 und 522: Lassen Sie Cloudflare herein. Gesperrte oder per Rate Limit gebremste Cloudflare-Adressen nennt Cloudflare die häufigste Ursache für 522. Prüfen Sie Firewall, iptables,
.htaccessund Sicherheits-Plugins, und lassen Sie alle Adressbereiche zu, die Cloudflare unter cloudflare.com/ips veröffentlicht. Prüfen Sie bei 521 außerdem, ob der Webserver läuft und auf Port 80 (Modus Flexible) oder 443 (Full und Full (strict)) lauscht. - 522 nach einem Umzug: Vergleichen Sie die IP. Der A-Eintrag im DNS von Cloudflare zeigt womöglich noch auf den alten Server.
- 523: Prüfen Sie den Weg. Kontrollieren Sie den A- oder AAAA-Eintrag und bitten Sie dann den Hoster um ein Traceroute vom Ursprungsserver zu einer Cloudflare-Adresse.
- 524: Verkürzen Sie lange Anfragen. Verlagern Sie Exporte und Berichte, die länger als 125 Sekunden laufen, in einen Hintergrundjob, dessen Fortschritt die Seite abfragt, oder auf eine Subdomain mit „DNS only“. Im Enterprise-Tarif lässt sich das Limit auf bis zu 6.000 Sekunden anheben.
- 520: Lesen Sie das Absturzprotokoll. Leere Antworten bedeuten meist, dass die Anwendung mitten in der Anfrage abgestürzt ist; zu große Header, meist durch zu viele Cookies, sind die andere häufige Ursache.
- 525 und 526: Bringen Sie das Zertifikat in Ordnung. Der Ursprungsserver braucht auf Port 443 ein gültiges Zertifikat: nicht abgelaufen, mit vollständiger Kette und für den Hostnamen ausgestellt; das eigene Origin-CA-Zertifikat von Cloudflare ist eine Möglichkeit. Wer von Full (strict) auf Full umstellt, bringt 526 nur zum Schweigen, indem er die Prüfung abschaltet.
- 1016: Korrigieren Sie den DNS-Eintrag. Legen Sie den fehlenden A-Eintrag an oder lassen Sie den CNAME auf einen Namen zeigen, der sich auflösen lässt.
Melden Kunden in einem Land Fehler, die Sie nicht nachstellen können, prüfen Sie von dort aus. Mit einem Residential-Proxy wählen Sie Land und Stadt und laden die Website so, wie ein Heimanwender dort sie sehen würde; die Zeile colo unter /cdn-cgi/trace auf Ihrer Domain zeigt, welches Cloudflare-Rechenzentrum geantwortet hat.
Wenn Sie eine Überwachung oder einen Scraper betreiben
Ein 52x ist ein Ausfall der Website, keine Sperre, und Ihr Code sollte ihn auch so behandeln.
- Wiederholen Sie ein paarmal mit wachsenden Pausen, etwa nach 30 Sekunden, 2 Minuten und 10 Minuten; hören Sie dann auf und protokollieren Sie den Fehler.
- Alarmieren Sie einen Menschen, wenn der Fehler anhält, mit dem Code und der Ray ID.
- Behalten Sie Ihre IP-Adresse. Eine neue Adresse erreicht denselben defekten Ursprungsserver und erhöht nur die Last.
- Speichern Sie die Fehlerseite nicht als Inhalt. Ein Änderungsmonitor, der die Seite von Cloudflare als neue Version speichert, schlägt falschen Alarm; Website auf Änderungen überwachen und benachrichtigt werden zeigt, wie Sie solches Rauschen herausfiltern.
- Verstehen Sie 1015 oder 1020 als Aufforderung, langsamer zu werden oder um Erlaubnis zu fragen, nie als etwas, das man umgehen sollte.
Für Verfügbarkeitsprüfungen Ihrer eigenen Websites sind feste Adressen praktischer: Sie können sie in Ihrer Firewall freigeben und die Ergebnisse über die Zeit vergleichen. Ein ISP-Proxy mit Ausgängen in mehreren Ländern gibt jeder Prüfung eine feste Adresse, sodass ein 522 aus einer einzelnen Region sofort auffällt.
Wer stößt auf diese Fehler?
- Besucher kleiner Websites, deren Sicherheits-Plugin anfängt, die Adressen von Cloudflare zu sperren.
- Käufer während einer Rabattaktion, wenn ein überlasteter Ursprungsserver 522 oder 524 liefert.
- Website-Betreiber direkt nach einem Umzug, bevor der A-Eintrag bei Cloudflare aktualisiert ist.
- Alle, die während einer Cloudflare-Störung Websites hinter Cloudflare nutzen.
Häufige Fehler
- Besucher: den Router neu starten oder den Cache leeren. Der Fehler liegt zwischen Cloudflare und der Website.
- Besucher: Cloudflare anschreiben. Bei einem 52x kann nur der Betreiber der Website etwas tun.
- Betreiber: Cloudflare mit einem Sicherheits-Plugin sperren. Jeder Besucher kommt von den Adressen von Cloudflare.
- Betreiber: den SSL-Modus herabsetzen, um 526 zum Schweigen zu bringen. Die Zertifikatsprüfung verschwindet gleich mit.
- Überwachungen: bei einem 52x die IP wechseln. Der Ursprungsserver ist für jede Adresse ausgefallen.
Entscheidungshilfe
| Ihre Lage | Was tun |
|---|---|
| Eine Website zeigt 520, 521, 522 oder 524 | Ein paar Minuten warten, einmal neu laden |
| Viele Websites zeigen „Error code 500“ | cloudflarestatus.com prüfen, warten |
| Der Fehler dauert länger als eine Stunde | Uhrzeit, URL, Code und Ray ID an die Website schicken |
| Sie sehen 1015, 1020 oder 1006 | Langsamer werden oder den Betreiber kontaktieren |
| Ihre Website, 521 oder 522 | IP-Bereiche von Cloudflare zulassen, den A-Eintrag prüfen |
| Ihre Website, 524 | Lange Anfragen in einen Hintergrundjob verlagern |
| Ihre Website, 525 oder 526 | Ein gültiges oder ein Origin-CA-Zertifikat installieren |
| Ihre Überwachung erhält einen 52x | Mit Pausen wiederholen, alarmieren, die IP behalten |
Häufige Fragen
Wie lange dauert Cloudflare Error 522?
Es gibt keine feste Dauer. Ein Neustart oder eine kurze Überlastung ist nach Minuten vorbei; eine Firewall, die Cloudflare sperrt, oder eine falsche IP im DNS halten den Fehler aufrecht, bis der Betreiber sie behebt.
Liegt Error 522 an meinem Internet?
Nein. Cloudflare hat Ihre Anfrage erhalten, Ihre Verbindung hat also funktioniert. Das Timeout trat zwischen Cloudflare und dem Server der Website auf.
Kann ein VPN einen 52x-Fehler von Cloudflare verursachen oder beheben?
Es verursacht keinen und ist auch keine Lösung. Mit einem VPN landen Sie bei einem anderen Cloudflare-Rechenzentrum; eine regionale Störung kann so für Sie verschwinden, während die Website für andere weiter defekt bleibt.
Was ist der Unterschied zwischen Error 521 und 522?
Bei 521 hat der Server die Verbindung abgelehnt, meist weil der Webserver gestoppt ist oder eine Firewall Cloudflare abweist. Bei 522 hat er gar nicht rechtzeitig geantwortet, typischerweise weil eine Firewall den Datenverkehr stillschweigend verwirft oder der Server überlastet ist.
Woran erkenne ich, dass Cloudflare ausgefallen ist?
Zeigen viele Websites, die nichts miteinander zu tun haben, dieselbe Cloudflare-Seite, meist „Internal server error“ mit „Error code 500“, öffnen Sie cloudflarestatus.com; laufende Störungen stehen dort ganz oben.
Warum erscheint Error 524 nur auf manchen Seiten?
Weil nur manche Seiten langsam sind. Eine Suche oder ein Export kann auf einem ausgelasteten Server länger als 125 Sekunden brauchen, während leichte Seiten noch rechtzeitig antworten.
Fazit
Eine 52x-Seite von Cloudflare bedeutet, dass der eigene Server der Website gegenüber Cloudflare versagt hat; auf Ihrer Seite ist alles in Ordnung. Als Besucher warten Sie, laden einmal neu, prüfen die Statusseite, wenn viele Websites gleichzeitig ausfallen, und schicken der Website die Ray ID, wenn der Fehler anhält. Als Betreiber folgen Sie dem Code: Firewall und IP-Bereiche bei 521 und 522, Routing bei 523, langsame Anfragen bei 524, Zertifikate bei 525 und 526. Überwachungen sollten mit Pausen wiederholen und ihre Adresse behalten. Proxy-Typen für die Überwachung vergleichen Sie auf unserer Proxy-Seite.




