Error 523: origin is unreachable
Cloudflare Error 523은 Cloudflare가 원본 웹 서버에 연결하지 못한 상태입니다. DNS의 원본 IP와 Cloudflare에서 원본까지의 네트워크 경로를 확인합니다.
빠른 답변
- 우선 확인할 원인
- Error 523: origin is unreachable는 Cloudflare가 원본 웹 서버에 연결하지 못했다는 뜻입니다. Cloudflare DNS의 A·AAAA 레코드가 현재 원본 IP를 가리키는지 확인하고, 호스팅사와 원본 서버까지의 인터넷 경로를 점검해야 합니다. AWS에서는 172.64.0.0/13을 사설 목적지로 보내는 VPC 경로가 있는지도 확인합니다.
- 먼저 확인할 항목
- 오류 화면에서 `Error 523: origin is unreachable`, Ray ID, 호스트 이름과 발생 시각을 기록합니다. 기대 결과는 다른 52x 오류와 구분할 수 있는 값이 남는 것입니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-08-29
- 최종 검토
- 2026-08-29
- 수정일
- 2026-08-29
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 사이트 접속 불가
- 원본 서버 응답 없음
먼저 확인할 항목
오류 화면에서 `Error 523: origin is unreachable`, Ray ID, 호스트 이름과 발생 시각을 기록합니다. 기대 결과는 다른 52x 오류와 구분할 수 있는 값이 남는 것입니다.
Cloudflare DNS의 A·AAAA 레코드가 현재 원본 웹 서버의 공개 IP와 일치하는지 확인합니다. 기대 결과는 이전 서버나 잘못된 주소가 아닌 실제 원본 주소를 가리키는 것입니다.
호스팅사 또는 네트워크 담당자가 원본 서버와 Cloudflare 사이의 인터넷 경로를 확인합니다. 기대 결과는 Cloudflare IP 대역으로 오가는 경로가 원본까지 도달하는 것입니다.
AWS를 사용한다면 VPC 경로 표에서 `172.64.0.0/13`을 사설 목적지로 보내는 더 넓은 경로가 있는지 확인합니다. 기대 결과는 이 Cloudflare 대역이 인터넷 게이트웨이 방향으로 전달되는 것입니다.
수정 후 같은 URL을 Cloudflare 경유로 반복 요청해 Error 523이 재현되지 않는지 확인합니다.
피해야 할 조치
주의
- DNS와 VPC 경로를 동시에 변경하지 않습니다. 변경 전 값과 되돌리는 방법을 먼저 기록합니다.
- 원본 서버를 새로 공개하거나 방화벽 전체 허용으로 우회하지 않습니다.
- Ray ID·발생 시각·호스트 이름은 전달하되 계정 정보, 비밀키와 전체 운영 로그는 공개하지 않습니다.
환경별 원인과 조치
Cloudflare 오류 화면에 Error 523: origin is unreachable가 표시되면 Cloudflare는 요청한 호스트의 원본 웹 서버에 연결하지 못한 상태입니다. 먼저 오류 코드·Ray ID·발생 시각을 기록한 뒤 DNS 주소와 네트워크 경로를 구분해 확인합니다.
Error 523은 원본 애플리케이션의 HTTP 응답 코드가 아니라 Cloudflare가 원본 서버에 도달하지 못한 결과입니다.
521·522와 구분합니다
| 오류 | Cloudflare가 확인한 상태 | 먼저 확인할 항목 |
|---|---|---|
Error 521 | 원본 서버가 연결을 거부함 | 웹 서버 프로세스·수신 포트·방화벽 |
Error 522 | 원본 연결 또는 응답이 시간 초과됨 | 원본 부하·방화벽·패킷 손실 |
Error 523 | 원본 서버로 가는 경로에 도달하지 못함 | DNS의 원본 IP·인터넷 라우팅 |
오류 코드가 521 또는 522라면 Cloudflare 원본 서버 연결 오류 가이드에서 해당 코드를 선택합니다.
확인 순서
1. 오류 화면의 값을 기록합니다
전체 URL, 호스트 이름, Error 523, Ray ID와 발생 시각을 기록합니다. 호스팅사나 네트워크 담당자가 같은 시각의 경로와 로그를 찾을 수 있어야 합니다.
2. DNS의 원본 IP를 비교합니다
Cloudflare DNS 앱의 A·AAAA 레코드가 현재 원본 웹 서버의 공개 IP와 일치하는지 확인합니다. 서버 이전이나 IP 변경 뒤 이전 주소가 남았다면 Cloudflare가 현재 원본에 도달할 수 없습니다.
DNS를 변경하기 전 현재 레코드와 TTL을 기록하고, 한 항목만 수정한 뒤 권한 있는 DNS 응답과 Cloudflare 경유 요청을 다시 확인합니다.
3. 원본까지의 네트워크 경로를 확인합니다
DNS 주소가 맞다면 호스팅사 또는 네트워크 담당자에게 원본 서버와 Cloudflare 사이의 인터넷 라우팅을 확인해 달라고 요청합니다. Cloudflare 공식 문서는 해결되지 않을 경우 원본 서버에서 이전에 연결했던 Cloudflare IP로 MTR 또는 traceroute 결과를 수집하도록 안내합니다.
4. AWS VPC 경로를 별도로 확인합니다
AWS 환경에서는 172.0.0.0/8처럼 범위가 넓은 VPC 경로가 Cloudflare의 공개 IP 대역 172.64.0.0/13까지 사설 목적지로 보낼 수 있습니다. 해당 조건이 확인된 경우에만 경로 표를 검토하고, Cloudflare 대역을 인터넷 게이트웨이로 보내는 더 구체적인 경로가 필요한지 AWS 담당자와 판단합니다.
기존 경로의 영향 범위를 확인하지 않고 삭제하거나 전체 VPC 경로를 바꾸지 않습니다.
수정 후 재확인
- 변경한 DNS 또는 라우팅 항목과 시각을 기록합니다.
- 같은 URL을 Cloudflare 경유로 반복 요청합니다.
Error 523이 사라지고 예상한 HTTP 응답이 반복해서 반환되는지 확인합니다.- 원본 로그에서 같은 시각의 Cloudflare 요청이 도착하는지 확인합니다.
주의
523을 없애기 위해 원본 서버를 인터넷에 새로 공개하거나 방화벽을 전체 허용하지 않습니다. DNS와 네트워크 경로를 동시에 바꾸면 어떤 변경이 결과에 영향을 줬는지 확인할 수 없으므로 한 항목씩 수정하고 같은 조건으로 재검사합니다.
참고 자료
Cloudflare · 공식 자료 · 확인 범위: definition, common-causes, resolution, aws-routing-condition · 확인일: 2026-08-29