Довідник помилок / Cloudflare Error 1016: Origin DNS error
Помилка Cloudflare 1016: Origin DNS error
Error 1016 - це спосіб Cloudflare сказати, що запит відвідувача він прийняв, але не знайшов сервера, якому цей запит треба передати. До краю Cloudflare браузер дійшов без проблем, далі Cloudflare подивився адресу origin у вашому DNS-записі, і саме цей пошук провалився. Відвідувач бачить фірмову сторінку Cloudflare з написами Error 1016 та Origin DNS error поруч із Ray ID, зазвичай зі статусом HTTP 530. Це завжди проблема на боці сайту: жодні дії відвідувача на своєму пристрої сайт не піднімуть.
Перевірте свій сайт
Через що виникає
Найчастіша причина з великим відривом - CNAME-запис у Cloudflare DNS з увімкненим проксі, ціль якого більше не резолвиться: зовнішній застосунок видалили чи перейменували, старий хостинг прибрав це імʼя, або в цілі просто друкарська помилка. Далі йде імʼя, за яким узагалі немає робочого запису: CNAME веде в нікуди, а A- чи AAAA-запису для цього імені теж немає. Рідше ціль існує, але зламаний її власний DNS: домен цілі протермінувався, його NS-сервери перестали відповідати або зону видалили. Ще рідше винен пул origin у Cloudflare Load Balancer, де лежить імʼя, яке не резолвиться.
Як виправити
- Відкрийте панель Cloudflare, виберіть домен, перейдіть у DNS, далі Records, і знайдіть рядок саме для того імені, яке вказане на сторінці помилки (кореневий домен - це @, у піддомена свій рядок). Скопіюйте значення з колонки Content або Target: це і є той origin, адресу якого Cloudflare не може отримати.
- Вставте цю ціль CNAME, а не свій публічний домен, у перевірку DNS на цій сторінці. Якщо у відповіді немає жодного A- чи AAAA-запису, відповідь знайдена: цілі не існує і для нас, тому Cloudflare теж її не бачить. Якщо A-запис повертається, зараз запис робочий, тож шукайте причину в балансувальнику або в іншому імені, ніж те, яке ви щойно перевірили.
- Не робіть висновків із перевірки самого публічного домену. Він за проксі, тож у відповідь прийдуть анікаст-адреси самого Cloudflare (104.x, 172.67.x і подібні), які про ваш origin не кажуть нічого. Ця перевірка корисна тільки щоб підтвердити, що домен справді за Cloudflare.
- Виправте запис за результатом: приберіть друкарську помилку, вкажіть у CNAME те імʼя, яке реально видає ваш нинішній провайдер, або замініть запис на A-запис з IP вашого сервера. Якщо сервіс за цим CNAME закритий назавжди, запис краще видалити, а не лишати з увімкненим проксі.
- Якщо ціль резолвиться, перевірте домен цієї цілі й подивіться його NS-записи: порожній список або сервери, що не відповідають, означають зламаний DNS origin чи протермінований домен, і лагодити це треба в реєстратора або DNS-хостера того домену.
- Якщо у вас Cloudflare Load Balancing, відкрийте пул origin і перевірте кожну адресу в ньому: досить одного імені, яке не резолвиться, щоб отримати 1016 навіть із правильним DNS-записом. Після правок зачекайте хвилину й оновіть сторінку: свої зміни Cloudflare підхоплює швидко, а виправлене зовнішнє імʼя може ще триматися в кеші стільки, скільки каже його TTL.