Como corrigir erro 521 Web Server is Down
O que é o erro 521 no WordPress?
O 521 Web Server is Down não é um código HTTP padrão, e sim um erro próprio do Cloudflare. Ele aparece quando o Cloudflare recebe a visita, mas não consegue estabelecer conexão TCP com o servidor de origem para buscar o conteúdo. Em outras palavras, do ponto de vista do Cloudflare, o seu servidor está fora do ar ou inacessível. No WordPress sobre Cloudflare, as causas mais comuns são o serviço web (Nginx/Apache) parado, um firewall do host bloqueando os IPs do Cloudflare ou o servidor de origem realmente offline.
Como identificar
- Tela do Cloudflare com “Error 521: Web server is down” e “Host Error” na origem.
- O site abre direto pelo IP do servidor, mas dá 521 pelo domínio que passa pelo Cloudflare.
- O erro coincide com uma queda do host, reinício do servidor ou manutenção da hospedagem.
- No painel do Cloudflare, a seção de status mostra a origem como inacessível (unreachable).
Como prevenir
- Mantenha a faixa de IPs do Cloudflare sempre liberada no firewall do servidor e do host
- Monitore a disponibilidade da origem para detectar quedas do serviço web antes dos visitantes
- Use SSL válido na origem quando o Cloudflare estiver em modo Full (Strict)
Causa
- Serviço web do servidor de origem (Nginx ou Apache) parado ou travado após pico de carga ou crash.
- Firewall do host bloqueando a faixa de IPs do Cloudflare, recusando a conexão na porta 443.
- Servidor de origem realmente offline por queda, manutenção ou suspensão da conta de hospedagem.
- Certificado SSL ausente ou inválido na origem com o Cloudflare em modo Full (Strict).
- Limite de recursos do host derrubando o servidor web sob carga, gerando indisponibilidade intermitente.
Como resolver
- Verifique se a origem está no ar: acesse o site pelo IP direto do servidor ou peça ao host para confirmar o status. Se a origem responde pelo IP mas dá 521 pelo domínio, o problema está entre o Cloudflare e o servidor.
- Reinicie o serviço web no servidor: se o Nginx ou o Apache estiver parado, reinicie o serviço (ou peça ao suporte do host). Um serviço web caído é a causa direta do 521 e volta a aceitar conexões após o restart.
- Libere os IPs do Cloudflare no firewall: garanta que o firewall do servidor e do host não estão bloqueando a faixa de IPs do Cloudflare na porta 443. O 521 ocorre quando a origem recusa a conexão que o Cloudflare tenta abrir.
- Confira o SSL da origem: se o modo de SSL no Cloudflare for Full (Strict), a origem precisa de um certificado válido. Instale um certificado na origem ou ajuste o modo de SSL para evitar a recusa de conexão.
- Pause o Cloudflare para isolar: no painel do Cloudflare, ative o modo Development ou pause temporariamente o proxy. Se o site voltar sem o Cloudflare, o gargalo está na conexão entre eles, não no WordPress.
Perguntas frequentes
O que significa o erro 521 Web Server is Down?
É um erro do Cloudflare que indica que ele não conseguiu abrir conexão com o seu servidor de origem. Do ponto de vista do Cloudflare, o servidor está fora do ar ou inacessível, geralmente porque o serviço web caiu ou um firewall bloqueou a conexão.
O erro 521 é do WordPress ou do Cloudflare?
É do Cloudflare, não do WordPress. Ele aparece antes de a requisição chegar ao WordPress, porque o Cloudflare nem conseguiu conectar ao servidor. O WordPress só volta a ser relevante depois que a conexão com a origem for restabelecida.
O site abre pelo IP mas dá 521 pelo domínio. Por quê?
Isso confirma que a origem está no ar, mas o Cloudflare não consegue alcançá-la. Quase sempre é um firewall bloqueando os IPs do Cloudflare na porta 443 ou um problema de SSL na origem com o modo Full (Strict).
Reiniciar o servidor resolve o erro 521?
Resolve quando a causa é o serviço web parado ou travado, já que o restart volta a aceitar conexões. Se a causa for firewall ou SSL, reiniciar não basta: é preciso liberar os IPs do Cloudflare ou corrigir o certificado da origem.
Como sei se o firewall está bloqueando o Cloudflare?
Peça ao host para conferir se a faixa de IPs do Cloudflare está liberada na porta 443 e veja os logs do firewall por conexões recusadas vindas desses IPs. Liberar a faixa é o ajuste que costuma eliminar o 521 nesses casos.
Pausar o Cloudflare ajuda a diagnosticar?
Sim. Ativar o modo Development ou pausar o proxy faz o tráfego ir direto à origem. Se o site volta sem o Cloudflare, o problema está na conexão entre os dois; se continua fora do ar, a origem é que está realmente caída.














