Talented Bug 在 Gitea + Caddy + Cloudflare 喜获 523 错误一个 中发帖
本蛾子在 Racknerd 主机上搭建了一个 Gitea 服务,在 3000 端口上,然后用 Caddy 反向代理到 git.example.com 上,防火墙只开放了 80 和 443 端口。如果开放 3000 端口直接用 IP 访问,可以正常显示 Gitea 的页面。
本蛾子的域名在 Cloudflare 上托管,首先设置了“仅 DNS”解析,Caddy 会自动获取 HTTPS 证书,根据日志判断,这个过程是成功的。这时候访问也可以正常显示 Gitea 页面。
随后本蛾子开启了“代理”模式,但是此时 Cloudflare 显示 523 Origin is unreachable 错误,无法访问。客户端 traceroute 发现中间似乎发生了超时(在一个地址处停留很久)。
/etc/caddy/sites/gitea.conf:
git.example.com {
re...