Cloudflare 1016, Cloudflare'ın origin web sunucusunun IP adresini DNS üzerinden çözemediğini gösterir.
Cloudflare 1016 Origin DNS Error: eksik A/AAAA, çözülemeyen CNAME, Load Balancer, Workers Partial Zone ve SaaS nedenlerini adım adım teşhis edin.
Cloudflare 1016, Cloudflare'ın origin web sunucusunun IP adresini DNS üzerinden çözemediğini gösterir.
Cloudflare'ın güncel dokümanı eksik A kaydı, çözülemeyen harici CNAME, Load Balancer origin hostname ve Workers Partial Zone gibi farklı nedenleri ayrı ayrı listeler.
Cloudflare for SaaS tarafında ownership validation, fallback origin ve wildcard custom hostname çakışmaları da 1016 oluşturabilir.
1016 DNS çözümleme aşamasında oluşur: Cloudflare henüz origin IP'sine bağlanacak noktaya gelememiştir. 521'de origin bağlantıyı reddeder/down olabilir; 522'de bağlantı zaman aşımına uğrar. 1016'da önce 'Cloudflare origin adresini hangi IP'ye çevirecek?' sorusu cevaplanmalıdır.
Bu ayrım yanlış teşhisi önler. Nginx restart, firewall whitelist veya SSL sertifikası değiştirmek, origin hostname DNS'te çözülemiyorsa 1016'yı çözmez.
Cloudflare dokümanındaki temel nedenlerden biri origin için gerekli A kaydının bulunmamasıdır. DNS panelindeki görünen kayıtla yetinmeyin; public resolver üzerinden hostname'in gerçekten A/AAAA cevabı verdiğini ölçün.
AAAA kaydı yanlış veya erişilemeyen IPv6 adresine gidiyorsa bu farklı bağlantı sorunlarına yol açabilir. 1016 için öncelik isim çözümlemenin var olup olmadığıdır; ardından dönen IP'nin doğru origin olup olmadığı kontrol edilir.
nslookup origin.example.com
dig +short A origin.example.com
dig +short AAAA origin.example.com
Cloudflare bir CNAME'i takip ettiğinde zincirin sonunda çözülebilir bir IP'ye ulaşabilmelidir. Harici hedef silinmiş, typo yapılmış veya yalnız özel DNS'te tanımlıysa Cloudflare origin'e IP üretemez.
CNAME zincirini `dig` veya `nslookup` ile birden fazla resolver üzerinden kontrol edin. DNSSEC veya delegasyon sorunu varsa yalnız kendi ISS resolver'ınız doğru cevap veriyor gibi görünebilir.
dig CNAME app.example.com +short
dig app.example.com @1.1.1.1
dig app.example.com @8.8.8.8
Cloudflare Load Balancer pool'unda origin'i IP yerine hostname olarak tanımladıysanız o hostname de çözülebilir olmalıdır. Health monitor 'down' görünmeden önce bile çözümleme problemi trafik yönlendirmesini bozabilir.
Origin hostname'i Cloudflare'ın aynı zone'unda ise recursive dependency veya yanlış proxy zinciri oluşturmadığınızdan emin olun. Origin için ayrı, doğrudan ve çözülebilir bir hostname kullanmak teşhisi kolaylaştırır.
Cloudflare dokümanı, Partial CNAME setup kullanan Workers subrequest'lerinde hedef hostname zone içinde olsa bile gerçek bir DNS kaydı yoksa 1016 oluşabileceğini açıkça belirtir. Worker kodunun URL oluşturması DNS kaydının var olduğu anlamına gelmez.
Bu durumda Worker fetch hedefi, zone DNS records ve CNAME setup mimarisi birlikte incelenmelidir. Sadece Worker scriptini debug etmek yeterli değildir.
SaaS custom hostname kullanıyorsanız normal zone DNS teşhisine ek olarak hostname ownership validation, fallback origin ve custom hostname durumunu kontrol edin. Cloudflare for SaaS dokümanında validation tamamlanmamış veya fallback origin yanlış olduğunda 1016 görülebileceği belirtilir.
Wildcard custom hostname ile standalone Cloudflare zone çakışması da ayrı bir SaaS tasarım problemidir. Bir müşterinin hostname'ini yalnız DNS kaydı gözüyle incelemek burada yetersiz kalır.
Kaydı düzelttikten sonra farklı resolver'lardan A/CNAME cevabını doğrulayın. Ardından proxied hostname'i `curl -I` ile test edin. DNS düzelip hata 521/522/525'e dönüşürse bu başarısızlık değil, bir sonraki origin katmanının artık görünür hale gelmesidir.
curl -I https://app.example.com
| Senaryo | Kontrol |
|---|---|
| A/AAAA eksik | Origin hostname public DNS cevabı |
| Harici CNAME çözülmüyor | CNAME zinciri ve authoritative DNS |
| Workers Partial Zone | Hedef için zone içinde gerçek DNS record |
| Cloudflare for SaaS | Ownership, fallback origin, custom hostname status |
Komutları üretim sistemine uygulamadan önce bağlamı doğrulayın, yedek ve geri dönüş planı oluşturun. DNS, TLS, recovery, Docker veya WordPress ayarlarında birden fazla değişkeni aynı anda değiştirmek kök nedeni görünmez hale getirir.
Hayır. 1016 öncelikle origin hostname'in IP'ye çözülememesidir; sunucu çalışıyor olsa bile DNS yanlışsa oluşabilir.
Hayır. Önce DNS çözümlemesini düzeltin. SSL handshake katmanına ancak Cloudflare origin IP'ye ulaşabildiğinde geçilir.
1016 katmanı çözülmüş olabilir; Cloudflare artık origin'e ulaşıyor fakat TLS handshake başarısız oluyor. 525 ayrı teşhis gerektirir.
Sorun hosting, VPS, Docker, Cloudflare, Windows veya WordPress altyapınızda devam ediyorsa hata çıktısı ve mevcut mimariyle birlikte teknik destek kaydı oluşturabilirsiniz.