Haces clic en un enlace y, en lugar del sitio, aparece una página que dice «Connection timed out» (se agotó el tiempo de conexión) con «Error code 522» debajo. Bajo el título hay tres iconos: tu navegador, marcado con «Working» (funciona); Cloudflare, también con «Working», y el servidor del sitio, el «Host», marcado con «Error». En otro sitio el título dice «Web server is down» o «A timeout occurred», con 521 o 524 como código.
Estas páginas vienen de Cloudflare, un servicio que está delante de una gran parte de los sitios web. A continuación verás cómo leer la página, qué significa cada código del 520 al 526, qué es la página «Internal server error» de una caída de Cloudflare, en qué se diferencian estos códigos de los errores de la serie 1000, que sí pueden tener que ver contigo, y qué deben hacer los propietarios de sitios y quienes usan herramientas de supervisión.
¿Qué significa un error 5xx de Cloudflare?
Cloudflare funciona como proxy inverso: un servidor que se coloca delante de un sitio web y recibe en su nombre la petición de cada visitante. La dirección que escribes lleva a un centro de datos de Cloudflare cercano. Después, Cloudflare abre una segunda conexión con el servidor del sitio, el servidor de origen, obtiene la página y te la devuelve.
Así que hay dos tramos: de ti a Cloudflare y de Cloudflare al servidor de origen. Una página de error con la marca de Cloudflare demuestra que el primer tramo funcionó, porque Cloudflare tuvo que recibir tu petición para responderla. El que falló fue el segundo.
Los códigos que empiezan por 5 son errores del servidor: según RFC 9110, el estándar de HTTP, el servidor sabe que se ha equivocado o que no puede hacer lo que se le pidió. El estándar define del 500 al 505. Los números del 520 al 526 son propios de Cloudflare, creados para que el propietario de un sitio vea exactamente dónde está el problema.
¿Cómo se lee la página de error de Cloudflare?
- El título y el código. El nombre del error («Connection timed out», «Web server is down») y una línea como «Error code 522».
- Tres iconos. Browser (navegador), Cloudflare y Host (el servidor del sitio), cada uno marcado con «Working» o «Error». En una página 52x, el Host aparece con «Error»: el problema es el servidor del sitio.
- «What happened?» y «What can I do?» (¿Qué ha pasado? ¿Qué puedo hacer?). Una frase sobre el fallo y un consejo para los visitantes, normalmente volver a intentarlo en unos minutos.
- El Ray ID y la hora. El Ray ID es el identificador que Cloudflare da a cada petición; la hora está en UTC. Con ambos, el propietario del sitio puede encontrar tu petición en los registros.
Hay también una página más sencilla: una pantalla blanca con «502 Bad Gateway» y la palabra «cloudflare» debajo. Según Cloudflare, esa la generaron los propios servidores de Cloudflare. Un 502 o un 504 con los tres iconos significa que lo envió el servidor de origen y Cloudflare lo mostró. Una página que no menciona Cloudflare en absoluto vino directamente del servidor del sitio.
¿Cómo se produce un error 52x, paso a paso?
- La dirección del sitio apunta a Cloudflare. El DNS, la libreta de direcciones de internet, devuelve una dirección de Cloudflare, y tu navegador se conecta a un centro de datos de Cloudflare cercano.
- Cloudflare acepta tu petición. Por eso ves una página de Cloudflare y no la pantalla de error de tu navegador.
- Cloudflare se conecta al servidor de origen, con cifrado o sin él, según cómo lo haya configurado el propietario.
- Esa conexión falla. El servidor la rechaza, se queda callado, no se puede alcanzar, presenta un certificado incorrecto o responde demasiado tarde o con algo ilegible.
- Cloudflare elige el código que corresponde y genera la página de error por su cuenta.
¿Qué significa cada código de error de Cloudflare?
Los nombres de la segunda columna son los títulos de la documentación de errores 5xx de Cloudflare, que dedica una página a cada código.
| Código | Nombre en la página | Qué falló | Causa habitual |
|---|---|---|---|
| 520 | Web server returns an unknown error | La respuesta del servidor de origen llegó vacía o ilegible | Caída, cabeceras de más de 128 KB, firewall |
| 521 | Web server is down | El servidor de origen rechazó la conexión | Servidor detenido, Cloudflare bloqueado |
| 522 | Connection timed out | El servidor de origen nunca respondió a la conexión | El firewall descarta a Cloudflare, sobrecarga, IP incorrecta |
| 523 | Origin is unreachable | No hay ruta de red hasta el servidor de origen | IP incorrecta en el DNS, fallo de enrutamiento |
| 524 | A timeout occurred | Conectó, pero no hubo respuesta en 125 segundos | Página lenta, exportación larga |
| 525 | SSL handshake failed | Falló la conexión cifrada | Sin certificado, puerto 443 cerrado |
| 526 | Invalid SSL certificate | No se confió en el certificado del servidor de origen | Caducado, autofirmado o con otro nombre |
| 1016 | Origin DNS error | No se pudo resolver la dirección del servidor de origen | Registro DNS ausente o roto |
| 500 | Internal server error | La propia red de Cloudflare, muchos sitios a la vez | Un incidente de Cloudflare |
Dos tiempos separan el 522 del 524. En un 522, Cloudflare espera 19 segundos a que el servidor de origen acepte la conexión, o 90 segundos a que confirme la recepción de la petición. En un 524, la conexión funcionó, pero la página no llegó en 125 segundos. Así que el 522 significa «nadie contestó» y el 524, «contestaron y nunca volvieron».
El error 1016 pertenece a la serie 1000, pero es un problema del propietario; llega con el estado HTTP 530, que Cloudflare usa cuando no puede resolver el nombre del servidor de origen. Un 502 o un 504 con la marca de Cloudflare sigue las reglas generales de las puertas de enlace que se explican en Error 502 Bad Gateway: qué significa y cómo solucionarlo.
¿Un error 52x de Cloudflare se debe a tu IP?
No. Tu petición llegó a Cloudflare, y la conexión de Cloudflare con el servidor de origen no tiene nada que ver con tu dirección, tu navegador ni tu proveedor de internet. La documentación de Cloudflare pide a los visitantes que informen del problema al propietario del sitio, porque solo él puede arreglarlo. Por eso tampoco sirve de nada borrar las cookies, reiniciar el router o cambiar los servidores DNS: todo eso actúa sobre el tramo que ya funcionó.
Un matiz: los visitantes de distintos países llegan a distintos centros de datos de Cloudflare. Si el firewall del sitio bloquea solo parte de las direcciones de Cloudflare, o si una de las rutas hacia el servidor de origen está rota, un 522 puede aparecer solo en una región. Que la página cargue con una VPN activada es información útil para el propietario, no una reparación.
¿Qué puedes hacer como visitante?
- Espera unos minutos y recarga una sola vez. Muchos errores 52x duran lo que un reinicio o una sobrecarga breve. Recargar cada pocos segundos añade peticiones a un servidor que ya tiene dificultades.
- Comprueba si también fallan otros sitios. Si sitios sin relación entre sí muestran errores de Cloudflare al mismo tiempo, lo más probable es que el problema sea de Cloudflare. Cloudflare System Status muestra los incidentes activos y el mantenimiento programado por ciudad, y con «Subscribe to updates» (suscribirse a las actualizaciones) puedes seguir un incidente.
- Prueba otra página del sitio. Un 524 suele afectar solo a páginas pesadas, como una búsqueda o una exportación.
- Avisa al sitio. Envía la hora que aparece en la página, la dirección, el código de error y el Ray ID. Escribir a Cloudflare no ayuda: su soporte solo atiende al propietario del dominio.
«Internal server error, Error code 500»: cuando el que falla es Cloudflare
A veces el fallo está en la propia red de Cloudflare. Entonces aparece a la vez, en muchos sitios sin relación entre sí, una página de Cloudflare con «Internal server error», «Error code 500» y «Visit cloudflare.com for more information.» (visita cloudflare.com para más información).
Esto ocurrió el 18 de noviembre de 2025. Según el informe de Cloudflare sobre la caída, los fallos empezaron a las 11:20 UTC y todo volvió a funcionar con normalidad a las 17:06 UTC. Un cambio de permisos en una base de datos había duplicado el tamaño de un archivo de configuración que usa el sistema de gestión de bots de Cloudflare, y los sitios devolvieron errores 5xx aunque sus propios servidores estaban bien.
Un solo sitio con un 52x es problema de ese sitio; muchos sitios con la misma página 500 son problema de Cloudflare. La prueba que el propio Cloudflare da a los propietarios: una página 500 que contiene la palabra «cloudflare» va al soporte de Cloudflare; cualquier otro 500, al proveedor de alojamiento.
52x frente a 10xx: cuando el error sí tiene que ver contigo
Los errores de Cloudflare numerados a partir de 1000 se parecen, pero sobre todo informan de decisiones sobre tu petición, tomadas por reglas que fijó el propietario del sitio:
- Error 1015, «You are being rate limited» (has superado el límite de solicitudes): tu conexión envió demasiadas peticiones en poco tiempo.
- Error 1020, «Access denied» (acceso denegado): una regla del firewall coincidió con tu petición.
- Error 1006, «Access Denied: Your IP address has been banned» (tu dirección IP ha sido bloqueada): el propietario bloqueó tu dirección.
Aquí tu comportamiento o tu dirección sí son el desencadenante, y la solución es ir más despacio o contactar con el propietario; ¿Qué es Error 1015? explica cómo cuenta las peticiones un límite de solicitudes. Un 52x es lo contrario: la petición estaba bien, el sitio no pudo responder.
Si el sitio es tuyo: cómo arreglar del 520 al 526
Anota el código, la hora con su zona horaria, la URL y cualquier Ray ID que te haya enviado un visitante. La causa no siempre está en el registro del servidor de origen: los balanceadores de carga, las cachés y los firewalls entre Cloudflare y el origen también guardan registros. Una prueba rápida: pon el registro DNS en «DNS only» (solo DNS) o pausa Cloudflare unos minutos. Si entonces el sitio carga, el servidor de origen funciona y el fallo está en el tramo entre Cloudflare y el origen.
- 521 y 522: deja entrar a Cloudflare. Cloudflare señala las direcciones de Cloudflare bloqueadas o limitadas como la causa más común del 522. Revisa el firewall, iptables,
.htaccessy los plugins de seguridad, y permite todos los rangos que Cloudflare publica en cloudflare.com/ips. Con el 521, comprueba además que el servidor web está en marcha y escucha en el puerto 80 (modo Flexible) o 443 (Full y Full (strict)). - 522 después de una mudanza: compara la IP. Puede que el registro A del DNS de Cloudflare aún apunte al servidor antiguo.
- 523: revisa la ruta. Confirma el registro A o AAAA y pide al proveedor de alojamiento un traceroute desde el servidor de origen hasta una dirección de Cloudflare.
- 524: acorta las peticiones largas. Pasa las exportaciones e informes que duran más de 125 segundos a una tarea en segundo plano cuyo progreso consulte la página, o a un subdominio en «DNS only». En los planes Enterprise el límite puede subir hasta 6.000 segundos.
- 520: lee el registro de fallos. Las respuestas vacías suelen significar que la aplicación se cayó a mitad de la petición; las cabeceras demasiado grandes, casi siempre por exceso de cookies, son la otra causa habitual.
- 525 y 526: arregla el certificado. El servidor de origen necesita un certificado válido en el puerto 443: sin caducar, con su cadena completa y emitido para el nombre de host; el certificado Origin CA del propio Cloudflare es una opción. Pasar de Full (strict) a Full silencia el 526 solo porque desactiva la comprobación.
- 1016: corrige el registro DNS. Añade el registro A que falta o haz que el CNAME apunte a un nombre que se pueda resolver.
Si clientes de un país te informan de errores que no consigues reproducir, compruébalo desde allí. Con los Proxies residenciales puedes elegir país y ciudad y cargar el sitio como lo haría un usuario doméstico de allí; la línea colo de /cdn-cgi/trace en tu dominio muestra qué centro de datos de Cloudflare respondió.
Si tienes una herramienta de supervisión o un scraper
Un 52x es una caída del sitio, no un bloqueo, y tu código debe tratarlo así.
- Reintenta unas pocas veces con pausas cada vez más largas, por ejemplo a los 30 segundos, a los 2 minutos y a los 10 minutos; después, para y regístralo.
- Avisa a una persona si el fallo dura, con el código y el Ray ID.
- Mantén tu dirección IP. Una dirección nueva llega al mismo servidor de origen roto y solo añade carga.
- No guardes la página de error como contenido. Una herramienta que vigila cambios y guarda la página de Cloudflare como versión nueva lanza una falsa alarma; Cómo detectar cambios en una página web y recibir alertas muestra cómo filtrar ese ruido.
- Trata el 1015 o el 1020 como una petición de ir más despacio o de pedir permiso, nunca como algo que esquivar.
Para las comprobaciones de disponibilidad de tus propios sitios, las direcciones fijas son más cómodas: puedes autorizarlas en tu firewall y comparar los resultados a lo largo del tiempo. Las salidas de los Proxies ISP en varios países dan a cada comprobación una dirección estable, así que un 522 desde una sola región destaca enseguida.
¿Quién se encuentra con estos errores?
- Visitantes de sitios pequeños cuyo plugin de seguridad empieza a bloquear las direcciones de Cloudflare.
- Compradores durante una campaña de descuentos, cuando un servidor de origen sobrecargado devuelve 522 o 524.
- Propietarios de sitios justo después de una mudanza, antes de actualizar el registro A en Cloudflare.
- Cualquiera que use sitios protegidos por Cloudflare durante un incidente de Cloudflare.
Errores habituales
- Visitantes: reiniciar el router o borrar la caché. El fallo está entre Cloudflare y el sitio.
- Visitantes: escribir a Cloudflare. Solo el propietario del sitio puede hacer algo ante un 52x.
- Propietarios: bloquear Cloudflare con un plugin de seguridad. Todos los visitantes llegan desde las direcciones de Cloudflare.
- Propietarios: bajar el modo SSL para silenciar el 526. La comprobación del certificado se va con él.
- Supervisión: rotar IP ante un 52x. El servidor de origen está caído para cualquier dirección.
Guía de decisión
| Tu situación | Qué hacer |
|---|---|
| Un sitio muestra 520, 521, 522 o 524 | Espera unos minutos y recarga una vez |
| Muchos sitios muestran «Error code 500» | Consulta cloudflarestatus.com y espera |
| El error dura más de una hora | Envía al sitio la hora, la URL, el código y el Ray ID |
| Ves 1015, 1020 o 1006 | Ve más despacio o contacta con el propietario |
| Tu sitio, 521 o 522 | Permite los rangos de IP de Cloudflare y revisa el registro A |
| Tu sitio, 524 | Pasa las peticiones largas a una tarea en segundo plano |
| Tu sitio, 525 o 526 | Instala un certificado válido o uno Origin CA |
| Tu herramienta de supervisión recibe un 52x | Reintenta con pausas, avisa, mantén la IP |
Preguntas frecuentes
¿Cuánto dura el error 522 de Cloudflare?
No hay un tiempo fijo. Un reinicio o una sobrecarga breve se resuelven en minutos; un firewall que bloquea a Cloudflare o una IP incorrecta en el DNS mantienen el error hasta que el propietario lo corrige.
¿El error 522 es un problema de mi internet?
No. Cloudflare recibió tu petición, así que tu conexión funcionó. El tiempo de espera se agotó entre Cloudflare y el servidor del sitio.
¿Una VPN puede causar o arreglar un error 52x de Cloudflare?
No lo causa y tampoco es una solución. Con una VPN llegas a otro centro de datos de Cloudflare, así que un fallo regional puede desaparecer para ti mientras el sitio sigue roto para los demás.
¿Qué diferencia hay entre el error 521 y el 522?
Con el 521, el servidor rechazó la conexión, normalmente porque el servidor web está detenido o un firewall rechaza a Cloudflare. Con el 522, no respondió nada a tiempo, por lo general porque un firewall descarta el tráfico en silencio o el servidor está sobrecargado.
¿Cómo sé si Cloudflare está caído?
Cuando muchos sitios sin relación entre sí muestran la misma página de Cloudflare, normalmente «Internal server error» con «Error code 500», abre cloudflarestatus.com; los incidentes activos aparecen arriba del todo.
¿Por qué el error 524 aparece solo en algunas páginas?
Porque solo algunas páginas son lentas. Una búsqueda o una exportación pueden necesitar más de 125 segundos en un servidor ocupado, mientras que las páginas ligeras siguen respondiendo a tiempo.
En resumen
Una página 52x de Cloudflare significa que el propio servidor del sitio le falló a Cloudflare; no hay nada mal por tu parte. Como visitante, espera, recarga una vez, consulta la página de estado cuando fallen muchos sitios a la vez y envía el Ray ID al sitio si el error persiste. Como propietario, sigue el código: firewall y rangos de IP para el 521 y el 522, enrutamiento para el 523, peticiones lentas para el 524 y certificados para el 525 y el 526. Las herramientas de supervisión deben reintentar con pausas y mantener su dirección. Puedes comparar tipos de proxy para la supervisión en nuestra página de proxies.




