---
title: "Cloudflare Error 520, 521, 522 e 524: o que significam"
description: "Um erro 520, 521, 522 ou 524 da Cloudflare indica que ela recebeu a sua requisição, mas não a resposta do servidor do site. O que fazer e como corrigir."
url: https://proxynet.io/pt-br/blog/cloudflare-5xx-errors
date: 2026-10-06
author: "Acar Diveroli"
category: "Tutoriais"
lang: pt-BR
---

# Cloudflare Error 520, 521, 522 e 524: o que significam

Você clica em um link e, em vez do site, aparece uma página com "Connection timed out" (a conexão esgotou o tempo) e "Error code 522" embaixo. Abaixo do título há três ícones: o seu navegador, marcado como "Working" (funcionando); a Cloudflare, também "Working"; e o servidor do site, o "Host", marcado como "Error" (erro). Em outro site, o título é "Web server is down" ou "A timeout occurred", com 521 ou 524 como código.

Essas páginas vêm da Cloudflare, um serviço que fica na frente de uma grande parte dos sites da web. A seguir: como ler a página, o que significa cada código de 520 a 526, o que é a página "Internal server error" de uma queda da Cloudflare, como esses códigos se diferenciam dos erros da série 1000, que podem sim ter a ver com você, e o que donos de sites e quem usa ferramentas de monitoramento devem fazer.

> **Nota: Resposta rápida**
>
> Uma página 52x da Cloudflare significa que a Cloudflare recebeu a sua requisição, mas não conseguiu uma resposta adequada do próprio servidor do site, que a Cloudflare chama de origem (origin). A sua conexão, o seu navegador e o seu endereço IP não são a causa. Espere alguns minutos e recarregue; se muitos sites falharem ao mesmo tempo, veja a página de status da Cloudflare, cloudflarestatus.com. Se o site é seu, o código aponta a etapa que falhou: 521, conexão recusada; 522, sem resposta; 524, lento demais; 525 e 526, o certificado.

## O que significa um erro 5xx da Cloudflare?

A Cloudflare funciona como proxy reverso: um servidor que fica na frente de um site e recebe a requisição de cada visitante em nome dele. O endereço que você digita leva a um data center da Cloudflare perto de você. Depois, a Cloudflare abre uma segunda conexão com o servidor do site, o servidor de origem, busca a página e a devolve para você.

São, portanto, dois trechos: de você até a Cloudflare e da Cloudflare até o servidor de origem. Uma página de erro com a marca da Cloudflare prova que o primeiro trecho funcionou, porque a Cloudflare precisou receber a sua requisição para respondê-la. O que falhou foi o segundo.

Os códigos que começam com 5 são erros de servidor: pela [RFC 9110](https://www.rfc-editor.org/rfc/rfc9110.html#name-server-error-5xx), o padrão do HTTP, o servidor sabe que errou ou que não consegue fazer o que foi pedido. O padrão define de 500 a 505. Os números de 520 a 526 são da própria Cloudflare, criados para que o dono de um site veja exatamente onde está o problema.

## Como ler a página de erro da Cloudflare?

- **O título e o código.** O nome do erro ("Connection timed out", "Web server is down") e uma linha como "Error code 522".
- **Três ícones.** Browser (navegador), Cloudflare e Host (o servidor do site), cada um marcado como "Working" ou "Error". Em uma página 52x, o Host aparece com "Error": o problema é o servidor do site.
- **"What happened?" e "What can I do?"** (O que aconteceu? O que posso fazer?). Uma frase sobre a falha e um conselho para os visitantes, normalmente tentar de novo em alguns minutos.
- **O Ray ID e o horário.** O Ray ID é o identificador que a Cloudflare dá a cada requisição; o horário está em UTC. Com os dois, o dono do site consegue achar a sua requisição nos logs.

Há também uma página mais simples: uma tela branca com "502 Bad Gateway" e a palavra "cloudflare" embaixo. Segundo a Cloudflare, essa foi gerada pelos próprios servidores da Cloudflare. Um 502 ou 504 com os três ícones significa que o servidor de origem o enviou e a Cloudflare o exibiu. Uma página que não menciona a Cloudflare veio direto do servidor do site.

## Como um erro 52x acontece, passo a passo?

1. **O endereço do site aponta para a Cloudflare.** O DNS, a agenda de endereços da internet, devolve um endereço da Cloudflare, e o seu navegador se conecta a um data center da Cloudflare próximo.
2. **A Cloudflare aceita a sua requisição.** É por isso que você vê uma página da Cloudflare, e não a tela de erro do próprio navegador.
3. **A Cloudflare se conecta ao servidor de origem,** com ou sem criptografia, conforme a configuração do dono.
4. **Essa conexão falha.** O servidor a recusa, fica em silêncio, não pode ser alcançado, apresenta um certificado inválido ou responde tarde demais ou com algo ilegível.
5. **A Cloudflare escolhe o código correspondente** e monta ela mesma a página de erro.

## O que significa cada código de erro da Cloudflare?

Os nomes da segunda coluna são os títulos da [documentação de erros 5xx](https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-5xx-errors/) da Cloudflare, que tem uma página para cada código.

| Código | Nome na página | O que falhou | Causa comum |
|---|---|---|---|
| 520 | Web server returns an unknown error | A resposta do servidor de origem veio vazia ou ilegível | Travamento, cabeçalhos acima de 128 KB, firewall |
| 521 | Web server is down | O servidor de origem recusou a conexão | Servidor parado, Cloudflare bloqueada |
| 522 | Connection timed out | O servidor de origem nunca respondeu à conexão | Firewall descarta a Cloudflare, sobrecarga, IP errado |
| 523 | Origin is unreachable | Não há rota de rede até o servidor de origem | IP errado no DNS, falha de roteamento |
| 524 | A timeout occurred | Conectou, mas sem resposta em 125 segundos | Página lenta, exportação longa |
| 525 | SSL handshake failed | A conexão criptografada falhou | Sem certificado, porta 443 fechada |
| 526 | Invalid SSL certificate | O certificado do servidor de origem não foi considerado confiável | Expirado, autoassinado ou com nome errado |
| 1016 | Origin DNS error | Não foi possível consultar o endereço do servidor de origem | Registro DNS ausente ou quebrado |
| 500 | Internal server error | A própria rede da Cloudflare, muitos sites ao mesmo tempo | Um incidente da Cloudflare |

Dois tempos separam o 522 do 524. No 522, a Cloudflare espera 19 segundos para o servidor de origem aceitar a conexão, ou 90 segundos para ele confirmar o recebimento da requisição. No 524, a conexão funcionou, mas a página não chegou em 125 segundos. Ou seja, 522 significa "ninguém atendeu", e 524, "atenderam e nunca mais voltaram".

O erro 1016 pertence à série 1000, mas é um problema do dono do site; ele chega com o status HTTP 530, que a Cloudflare usa quando não consegue resolver o nome do servidor de origem. Um 502 ou 504 com a marca da Cloudflare segue as regras gerais de gateway explicadas em [Erro 502 Bad Gateway: o que significa e como resolver](/pt-br/blog/502-bad-gateway).

## Um erro 52x da Cloudflare é causado pelo seu IP?

Não. A sua requisição chegou à Cloudflare, e a conexão da Cloudflare com o servidor de origem não tem nada a ver com o seu endereço, o seu navegador ou o seu provedor de internet. A documentação da Cloudflare orienta os visitantes a avisar o dono do site, porque só ele pode corrigir o problema. É também por isso que limpar os cookies, reiniciar o roteador ou trocar os servidores DNS não adianta nada aqui: tudo isso atua no trecho que já funcionou.

Um detalhe: visitantes em países diferentes chegam a data centers diferentes da Cloudflare. Se o firewall do site bloqueia só parte dos endereços da Cloudflare, ou se uma das rotas até o servidor de origem está quebrada, um 522 pode aparecer em uma única região. Uma página que carrega com a VPN ligada é uma informação útil para o dono, não um conserto.

## O que você pode fazer como visitante?

1. **Espere alguns minutos e recarregue uma vez.** Muitos erros 52x duram só o tempo de um reinício ou de uma sobrecarga curta. Recarregar a cada poucos segundos só acrescenta requisições a um servidor que já está com dificuldade.
2. **Veja se outros sites também falham.** Se sites sem relação entre si mostram erros da Cloudflare ao mesmo tempo, o problema provavelmente é da Cloudflare. A página [Cloudflare System Status](https://www.cloudflarestatus.com/) lista os incidentes ativos e as manutenções programadas por cidade, e o botão "Subscribe to updates" (assinar atualizações) permite acompanhar um incidente.
3. **Tente outra página do site.** Um 524 costuma atingir só páginas pesadas, como uma busca ou uma exportação.
4. **Avise o site.** Envie o horário mostrado na página, o endereço, o código de erro e o Ray ID. Escrever para a Cloudflare não ajuda: o suporte dela atende só o dono do domínio.

## "Internal server error, Error code 500": quando a própria Cloudflare cai

Às vezes a falha está na própria rede da Cloudflare. Nesse caso, uma página da Cloudflare com "Internal server error", "Error code 500" e "Visit cloudflare.com for more information." (visite cloudflare.com para mais informações) aparece ao mesmo tempo em muitos sites sem relação entre si.

Isso aconteceu em 18 de novembro de 2025. Segundo o [relatório da Cloudflare sobre a queda](https://blog.cloudflare.com/18-november-2025-outage/), as falhas começaram às 11h20 UTC e tudo voltou a funcionar normalmente às 17h06 UTC. Uma mudança de permissão em um banco de dados tinha dobrado o tamanho de um arquivo de configuração usado pelo sistema de gerenciamento de bots da Cloudflare, e os sites retornaram erros 5xx embora os seus próprios servidores estivessem bem.

Um site com um 52x é problema desse site; muitos sites com a mesma página 500 são problema da Cloudflare. O teste que a própria Cloudflare dá aos donos de sites: uma página 500 que contém a palavra "cloudflare" vai para o suporte da Cloudflare; qualquer outro 500, para a hospedagem.

## 52x ou 10xx: quando o erro tem a ver com você

Os erros da Cloudflare numerados a partir de 1000 parecem iguais, mas na maioria informam decisões sobre a sua requisição, tomadas por regras que o dono do site definiu:

- **Error 1015, "You are being rate limited" (você atingiu o limite de taxa):** a sua conexão enviou requisições demais em pouco tempo.
- **Error 1020, "Access denied" (acesso negado):** uma regra de firewall correspondeu à sua requisição.
- **Error 1006, "Access Denied: Your IP address has been banned" (o seu endereço IP foi banido):** o dono bloqueou o seu endereço.

Aqui o seu comportamento ou o seu endereço é de fato o gatilho, e a solução é diminuir o ritmo ou falar com o dono; [O que é Error 1015?](/pt-br/blog/cloudflare-error-1015) explica como um limite de taxa conta as requisições. Um 52x é o contrário: a requisição estava certa, o site é que não conseguiu entregar.

## Se o site é seu: como corrigir do 520 ao 526

Anote o código, o horário com o fuso horário, a URL e qualquer Ray ID enviado por um visitante. A causa nem sempre está no log do servidor de origem: balanceadores de carga, caches e firewalls entre a Cloudflare e a origem também mantêm logs. Um teste rápido: mude o registro DNS para "DNS only" (somente DNS) ou pause a Cloudflare por alguns minutos. Se o site carregar, o servidor de origem funciona e a culpa é do trecho entre a Cloudflare e a origem.

- **521 e 522: deixe a Cloudflare entrar.** A Cloudflare aponta endereços da Cloudflare bloqueados ou limitados como a causa mais comum do 522. Verifique o firewall, o iptables, o `.htaccess` e os plugins de segurança, e libere todas as faixas que a Cloudflare publica em cloudflare.com/ips. No 521, confira também se o servidor web está rodando e escutando na porta 80 (modo Flexible) ou 443 (Full e Full (strict)).
- **522 depois de uma mudança de servidor: compare o IP.** O registro A no DNS da Cloudflare pode ainda apontar para o servidor antigo.
- **523: verifique a rota.** Confirme o registro A ou AAAA e peça à hospedagem um traceroute do servidor de origem até um endereço da Cloudflare.
- **524: encurte as requisições longas.** Leve exportações e relatórios que passam de 125 segundos para uma tarefa em segundo plano cujo progresso a página consulta, ou para um subdomínio em "DNS only". Nos planos Enterprise, o limite pode subir para até 6.000 segundos.
- **520: leia o log de falhas.** Respostas vazias geralmente significam que a aplicação caiu no meio da requisição; cabeçalhos grandes demais, quase sempre por excesso de cookies, são a outra causa comum.
- **525 e 526: corrija o certificado.** O servidor de origem precisa de um certificado válido na porta 443: dentro da validade, com a cadeia completa e emitido para o nome do host; o certificado Origin CA da própria Cloudflare é uma opção. Trocar Full (strict) por Full só silencia o 526 porque desliga a verificação.
- **1016: corrija o registro DNS.** Adicione o registro A que falta ou aponte o CNAME para um nome que possa ser resolvido.

Se clientes de um país relatam erros que você não consegue reproduzir, teste a partir de lá. Com os [Proxies residenciais](https://proxynet.io/pt-br/residential-proxy) você escolhe país e cidade e carrega o site como um usuário doméstico de lá faria; a linha `colo` de `/cdn-cgi/trace` no seu domínio mostra qual data center da Cloudflare respondeu.

## Se você roda uma ferramenta de monitoramento ou um scraper

Um 52x é uma queda do site, não um bloqueio, e o seu código deve tratá-lo assim.

1. **Tente de novo algumas vezes, com pausas cada vez maiores,** por exemplo depois de 30 segundos, 2 minutos e 10 minutos; depois pare e registre o erro.
2. **Avise uma pessoa quando o erro persistir,** com o código e o Ray ID.
3. **Mantenha o seu endereço IP.** Um endereço novo chega ao mesmo servidor de origem quebrado e só aumenta a carga.
4. **Não salve a página de erro como conteúdo.** Um monitor de alterações que salva a página da Cloudflare como versão nova dispara um alerta falso; [Como monitorar alterações em um site e receber alertas](/pt-br/blog/website-change-monitoring) mostra como filtrar esse ruído.
5. **Trate o 1015 ou o 1020 como um pedido para diminuir o ritmo ou pedir permissão,** nunca como algo a contornar.

Para verificações de disponibilidade dos seus próprios sites, endereços fixos facilitam: você pode liberá-los no seu firewall e comparar os resultados ao longo do tempo. As saídas dos [Proxies ISP](https://proxynet.io/pt-br/static-isp-residential-proxy) em vários países dão a cada verificação um endereço estável, então um 522 vindo de uma única região se destaca na hora.

## Quem encontra esses erros?

- Visitantes de sites pequenos cujo plugin de segurança começa a bloquear os endereços da Cloudflare.
- Compradores durante uma liquidação, quando um servidor de origem sobrecarregado retorna 522 ou 524.
- Donos de sites logo depois de uma mudança de servidor, antes de o registro A na Cloudflare ser atualizado.
- Qualquer pessoa que use sites protegidos pela Cloudflare durante um incidente da Cloudflare.

## Erros comuns

- **Visitantes: reiniciar o roteador ou limpar o cache.** A falha está entre a Cloudflare e o site.
- **Visitantes: escrever para a Cloudflare.** Só o dono do site pode agir diante de um 52x.
- **Donos de sites: bloquear a Cloudflare com um plugin de segurança.** Todo visitante chega pelos endereços da Cloudflare.
- **Donos de sites: baixar o modo SSL para silenciar o 526.** A verificação do certificado vai junto.
- **Monitoramento: trocar de IP diante de um 52x.** O servidor de origem está fora do ar para qualquer endereço.

## Guia de decisão

| A sua situação | O que fazer |
|---|---|
| Um site mostra 520, 521, 522 ou 524 | Espere alguns minutos e recarregue uma vez |
| Muitos sites mostram "Error code 500" | Veja cloudflarestatus.com e espere |
| O erro dura mais de uma hora | Envie ao site o horário, a URL, o código e o Ray ID |
| Você vê 1015, 1020 ou 1006 | Diminua o ritmo ou fale com o dono |
| O seu site, 521 ou 522 | Libere as faixas de IP da Cloudflare e confira o registro A |
| O seu site, 524 | Leve as requisições longas para uma tarefa em segundo plano |
| O seu site, 525 ou 526 | Instale um certificado válido ou um Origin CA |
| O seu monitoramento recebe um 52x | Tente de novo com pausas, alerte, mantenha o IP |

## Perguntas frequentes

### Quanto tempo dura o erro 522 da Cloudflare?

Não há um tempo fixo. Um reinício ou uma sobrecarga curta passa em minutos; um firewall que bloqueia a Cloudflare ou um IP errado no DNS mantém o erro até o dono corrigir.

### O erro 522 é um problema da minha internet?

Não. A Cloudflare recebeu a sua requisição, então a sua conexão funcionou. O tempo se esgotou entre a Cloudflare e o servidor do site.

### Uma VPN pode causar ou resolver um erro 52x da Cloudflare?

Ela não causa o erro e também não é uma solução. Com uma VPN você chega a outro data center da Cloudflare, então uma falha regional pode sumir para você enquanto o site continua quebrado para os outros.

### Qual é a diferença entre o erro 521 e o 522?

No 521, o servidor recusou a conexão, normalmente porque o servidor web está parado ou um firewall rejeita a Cloudflare. No 522, ele não respondeu nada a tempo, geralmente porque um firewall descarta o tráfego em silêncio ou o servidor está sobrecarregado.

### Como saber se a Cloudflare caiu?

Quando muitos sites sem relação entre si mostram a mesma página da Cloudflare, normalmente "Internal server error" com "Error code 500", abra cloudflarestatus.com; os incidentes ativos aparecem no topo.

### Por que o erro 524 aparece só em algumas páginas?

Porque só algumas páginas são lentas. Uma busca ou uma exportação pode levar mais de 125 segundos em um servidor ocupado, enquanto as páginas leves ainda respondem a tempo.

## Em resumo

Uma página 52x da Cloudflare significa que o próprio servidor do site falhou com a Cloudflare; não há nada errado do seu lado. Como visitante, espere, recarregue uma vez, veja a página de status quando muitos sites falharem juntos e envie o Ray ID ao site se o erro continuar. Como dono do site, siga o código: firewall e faixas de IP no 521 e no 522, roteamento no 523, requisições lentas no 524 e certificados no 525 e no 526. Ferramentas de monitoramento devem tentar de novo com pausas e manter o endereço. Você pode comparar tipos de proxy para monitoramento na [nossa página de proxies](/pt-br/proxy).
