Cuando utilizas Cloudflare para proteger y acelerar tu sitio web, esta plataforma actúa como un intermediario (un proxy inverso) entre tus visitantes y tu servidor principal (conocido como servidor de origen).
El Error 521: Web server is down ocurre cuando Cloudflare intenta conectarse a tu servidor para solicitar el contenido de tu página, pero tu servidor rechaza activamente esa conexión.
Para ilustrarlo: imagina que Cloudflare es el recepcionista de un edificio y tu servidor es la oficina de un ejecutivo. El visitante llega a la recepción solicitando información; el recepcionista intenta llamar a la oficina, pero el teléfono allí está desconectado o el guardia de seguridad no le permite pasar. El recepcionista no tiene más remedio que decirle al visitante que "disculpe, no puede pasar".
¿Cuáles son las causas principales del Error 521?
A diferencia de un error por tiempo de espera (timeout), el error 521 indica un rechazo directo de la conexión. Las tres razones más habituales son:
-
El servidor de origen está realmente fuera de línea: El servidor donde se aloja tu cuenta está apagado, experimentando una caída de red o en medio de un reinicio.
-
El servicio web está detenido: El servidor físico está encendido, pero el programa encargado de procesar las páginas web (como Apache, Nginx o LiteSpeed) ha colapsado o está detenido.
-
El firewall está bloqueando a Cloudflare: Esta es la causa más común. Dado que Cloudflare actúa como intermediario, todas las visitas a tu sitio web parecerán provenir de las direcciones IP de Cloudflare. El cortafuegos (firewall) de tu servidor puede interpretar este volumen masivo de tráfico desde unas pocas IPs como un ataque malicioso y bloquearlas automáticamente.
Guía paso a paso para solucionarlo
Para resolver este problema y restaurar el acceso a tu sitio web, debes revisar tu infraestructura desde lo más básico hasta la configuración de seguridad.
1. Verifica que tu servidor esté en línea
Antes de modificar configuraciones, asegúrate de que el servidor físico o virtual esté funcionando.
-
Accede al panel de control de tu proveedor de alojamiento.
-
Revisa si hay alertas de mantenimiento de emergencia o cortes en el DataCenter.
-
Intenta conectarte al servidor a través de SSH o consola directa para confirmar que responde.
2. Comprueba el estado del servicio web
Si el servidor está encendido, el siguiente paso es asegurar que el software web esté operando correctamente y escuchando en los puertos adecuados (puerto 80 para HTTP y 443 para HTTPS).
-
Ingresa a tu servidor y verifica el estado del servicio web.
-
Si el servicio está detenido, reinícialo. Si arroja un error al intentar iniciar, revisa los registros (logs) de errores de Apache o Nginx para identificar qué archivo de configuración está fallando.
3. Agrega las IP de Cloudflare a la lista blanca (Whitelist)
Si tu servidor está encendido y el servicio web funciona, el problema es casi con total seguridad un bloqueo del firewall.
-
Tu servidor debe estar configurado para confiar explícitamente en el tráfico proveniente de Cloudflare.
-
Accede a la configuración de tu cortafuegos (como UFW en Ubuntu, iptables o el firewall de tu panel de hosting).
-
Agrega todas las direcciones IP oficiales de Cloudflare (las cuales puedes encontrar en su sitio web oficial en la sección de IP Ranges) a tu lista de IP permitidas.
-
Si utilizas un plugin de seguridad a nivel de aplicación (como Wordfence en WordPress), asegúrate de que también esté configurado para reconocer el proxy de Cloudflare.
4. Revisa la configuración de cifrado SSL/TLS
Asegúrate de que la configuración de cifrado en el panel de Cloudflare coincida con lo que tu servidor puede manejar.
-
Si tu servidor no tiene un certificado SSL instalado en el puerto 443, pero Cloudflare está configurado en modo Completo (Estricto), la conexión será rechazada.
-
En ese escenario, instala un certificado en tu servidor de origen o ajusta temporalmente Cloudflare al modo Flexible mientras solucionas el problema interno.