Cloudflare 530 error 1033 排查全记录

Cloudflare 530 error 1033 排查全记录 Cloudflare 530 error 1033 排查全记录早上打开网站发现matrixengine.site非www返回 530 错误。但www.matrixengine.site完全正常。530 不是常见的 HTTP 状态码。它是 Cloudflare 特有的错误意思是Cloudflare 能收到请求但连不上你的源站服务器。下面是完整的排查过程。现象curl https://matrixengine.site/ → HTTP 530 error code: 1033 curl https://www.matrixengine.site/ → HTTP 200 OK ✅同一个服务器同一个 nginx 配置为什么 www 能访问根域名却报 530第一步确认源站是否在线先用 ping 确认 VPS 还在ping 140.143.87.7 → 12ms 响应 ✅VPS 在线。但 SSH 22 端口连接超时——这里有个小坑这台服务器用的是 2222 端口。ssh -p 2222 ubuntu140.143.87.7 → 连接成功 ✅第二步直接访问源站看 nginx 是否正常绕过 Cloudflare直连源站 IP 测试curl -H Host: matrixengine.site http://140.143.87.7/ → HTTP 200 ✅ curl -H Host: www.matrixengine.site http://140.143.87.7/ → HTTP 200 ✅nginx 配置里同时处理了 www 和根域名两个都能正常返回页面。VPS 没问题。第三步对比 Cloudflare SSL 证书openssl s_client -connect www.matrixengine.site:443 → 证书有效TLSv1.3 openssl s_client -connect matrixengine.site:443 → 证书有效TLSv1.3同一个证书Cloudflare 边缘节点的 SSL 证书对两个域名都有效。不是证书问题。第四步查 nginx 配置改动ls -la /etc/nginx/sites-enabled/ → www.matrixengine.site 最后修改 7月9日 diff 当前配置 vs 备份 → 无差异nginx 配置 21 天没变过。服务器端没任何改动。根因定位所有服务器端检查都正常说明问题一定在 Cloudflare 面板配置上。错误码1033是 Cloudflare 的Argo Tunnel 错误通常意味着根域名的代理配置发生了变化——可能是 SSL/TLS 加密模式被改了或者是 Argo Tunnel 被误开启了。修复方法进入 Cloudflare 仪表板 → DNS 记录把根域名的 A 记录橙色云关掉再重新开启让 Cloudflare 重新建立到源站的连接。总结这次排查的核心思路确认源站正常直连 IP 测试绕过 CDN确认服务器配置没变对比备份文件确认 SSL 正常检查边缘证书定位到 Cloudflare 面板配置排除所有服务器端因素后唯一可能对于用 Cloudflare 的小微企业530 错误出现时不要慌——先查源站是否正常源站没问题就去检查 Cloudflare 面板的 DNS 代理设置和 SSL 模式。作者达哥矩阵引擎重庆创始人。专注小微企业AI转型落地。延伸阅读 官网https://www.matrixengine.site/ 百度百科https://baike.baidu.com/item/矩阵引擎重庆智能科技有限公司✍️ 知乎https://www.zhihu.com/people/da-ge-ai-zhuan-xing CSDNhttps://blog.csdn.net/matrix_E 百家号搜索「达哥AI转型」本文同步发布于知乎、CSDN、百家号欢迎跨平台交流。