網站又崩了?一文看懂 Cloudflare Loop 核心成因與 10 分鐘修復方案

Quick Answer
Cloudflare Loop 指的是使用者請求網站時,被反覆導向同一組 URL、協議或驗證流程,最後出現 ERR_TOO_MANY_REDIRECTS、頁面一直刷新、Cloudflare 驗證反覆出現、登入頁無法進入,或者某些國家用戶能打開、某些國家用戶一直卡住。
最常見原因有三類:
SSL/TLS 模式和來源站 HTTPS 規則打架;
Cloudflare Redirect Rules、Page Rules、Always Use HTTPS、HSTS 互相衝突;
代理 IP、瀏覽器指紋、地區規則或 Cloudflare 安全挑戰造成測試結果不一致。
如果你只是自己本地打不開,先不要急著改全站設定。先確認是全站重新導向循環、特定地區循環,還是特定 IP / 代理 / 瀏覽器環境才會出現。
做全球網站、廣告落地頁、SEO 地區檢測時,建議用乾淨穩定的訪問環境排查。長期登入、後台監控、固定地區測試適合使用 靜態住宅代理;多國公開頁面檢測、SEO 可見性、廣告驗證和地區內容測試更適合使用 動態住宅代理。如果你需要從真實用戶視角排查 Cloudflare 訪問問題,可以把 InstaIP 當成全球訪問測試的底層網路環境。
Outline
什麼是 Cloudflare Loop?
先判斷:這是重新導向循環,還是驗證循環?
10 分鐘快速修復流程
成因一:Flexible SSL 和來源站 HTTPS 強制跳轉衝突
成因二:Full / Full Strict 與來源站 HTTP 回跳衝突
成因三:Always Use HTTPS、HSTS 和來源站規則重複執行
成因四:Redirect Rules、Page Rules、www / 非 www 規則互相打架
成因五:代理 IP、地區規則與 Cloudflare Challenge Loop
InstaIP 如何幫助你做 Cloudflare 全球訪問排查
FAQ
什麼是 Cloudflare Loop?
Cloudflare Loop 不是一個單一錯誤碼,而是一種「請求走不出來」的狀態。
最常見表現是:
瀏覽器提示 ERR_TOO_MANY_REDIRECTS;
頁面一直在 HTTP 和 HTTPS 之間跳轉;
www 和非 www 之間反覆跳;
登入頁剛打開又被送回原頁;
Cloudflare 驗證通過後又再次驗證;
某些國家訪問正常,某些國家一直循環;
Googlebot、廣告審核、監控工具無法抓到最終頁面。
對一般使用者來說,這只是「網站又崩了」。
但對 SEO、廣告投放、跨境獨立站來說,這會直接影響收錄、轉化、投放審核和品牌信任。
Cloudflare 官方在 2026 年 6 月仍將 ERR_TOO_MANY_REDIRECTS 歸類為典型重新導向循環問題,常見原因包括 SSL/TLS 加密模式錯誤、Edge Certificates 設定衝突、Redirect Rules 設定錯誤。這說明,排查 Cloudflare Loop 的核心不是盲目關掉 Cloudflare,而是找出哪一層在重複把流量送回去。
先判斷:這是重新導向循環,還是驗證循環?
很多人把所有 Cloudflare 卡住都叫 Loop,但實際上要分兩種。
第一種:Redirect Loop
這是最典型的重新導向循環。
例如:
http://example.com 被導向 https://example.com;
來源站又把 https://example.com 導回 http://example.com;
瀏覽器來回跳,直到報錯。
這種通常和 SSL/TLS、HTTPS 強制跳轉、HSTS、Redirect Rules、Nginx / Apache / WordPress 外掛有關。
第二種:Challenge Loop
這是 Cloudflare 驗證循環。
使用者看到 Cloudflare 驗證頁,通過後又回到驗證頁,或者一直卡在 checking your browser。
這類問題不一定是 SSL 錯,而可能和 WAF 規則、Bot 管理、IP 信譽、Cookie、瀏覽器指紋、/cdn-cgi/ 路徑被錯誤重寫有關。
判斷清楚類型,才能節省時間。
重新導向循環看 URL 跳轉鏈;驗證循環看安全規則、Cookie、IP 和瀏覽器環境。
10 分鐘快速修復流程
如果網站正在出問題,先按這個順序做,不要亂改。
第 1 :用瀏覽器確認錯誤
先分別打開:
http://你的網域
https://你的網域
https://www.你的網域
https://非www網域
看它是在 HTTP / HTTPS 間跳,還是在 www / 非 www 間跳。
第 2 :用無痕模式測試
如果無痕模式正常,普通瀏覽器異常,可能是 Cookie、HSTS 快取、舊 Session 或本機瀏覽器狀態問題。
第 3 :看重新導向鏈
用開發者工具或 curl -I -L 看每一步跳去哪裡。
如果 A 跳 B,B 又跳 A,根因基本就出來了。
第 4 :檢查 Cloudflare SSL/TLS 模式
進入 Cloudflare Dashboard,看 SSL/TLS 是 Flexible、Full,還是 Full Strict。
如果你用 Flexible,而來源站又強制 HTTP 轉 HTTPS,這是最常見循環。
第 5 :檢查來源站 HTTPS 規則
看 Nginx、Apache、主機面板、WordPress 外掛、框架中介層是否有強制跳轉。
不要只看 Cloudflare。很多 Loop 是來源站規則造成的。
第 6 :檢查 Always Use HTTPS 和 HSTS
如果 Cloudflare 已經強制 HTTPS,來源站又有相反規則,就會打架。
HSTS 一旦啟用,瀏覽器會更堅定地使用 HTTPS,所以錯誤設定會更難被繞過。
第 7 :檢查 Redirect Rules 和 Page Rules
看是否有規則把所有流量導到某個 URL,但目標 URL 又符合原規則。
尤其注意:
www / 非 www;
手機版網域;
語言目錄;
國家目錄;
活動落地頁;
舊 Page Rules 和新 Redirect Rules 是否重疊。
第 8 :排除 /cdn-cgi/ 路徑
Cloudflare 挑戰、驗證、系統功能會用到 /cdn-cgi/ 路徑。
如果你用規則重寫或導向了這些路徑,可能造成 Challenge Loop。
第 9 :切換乾淨地區環境測試
用本機網路、伺服器網路、不同國家住宅 IP 分別測試。
如果只有某些國家出問題,可能是地區規則。
如果只有代理出問題,可能是 IP 信譽或瀏覽器指紋。
如果所有環境都出問題,通常是全站設定錯。
第 10:只改一個變數
不要一次改 SSL、Redirect Rules、HSTS、外掛、來源站規則。
一次只改一個設定,測試後再繼續。否則你不知道真正修好的是哪一層。
成因一:Flexible SSL 和來源站 HTTPS 強制跳轉衝突
這是最常見的 Cloudflare Loop。
在 Flexible 模式下,使用者到 Cloudflare 是 HTTPS,但 Cloudflare 到來源站是 HTTP。
如果來源站設定了「所有 HTTP 請求強制跳 HTTPS」,流程就會變成:
使用者請求 HTTPS;
Cloudflare 用 HTTP 請求來源站;
來源站說 HTTP 不行,要跳 HTTPS;
Cloudflare 再次用 HTTP 請求來源站;
來源站再次跳 HTTPS;
循環開始。
這種情況下,修復方向通常有兩個:
移除來源站的 HTTP 到 HTTPS 強制跳轉;
或把 Cloudflare SSL/TLS 模式改成 Full 或 Full Strict,並確保來源站有可用 SSL 憑證。
對正式商業網站來說,更建議使用 Full Strict,前提是來源站憑證正確。Flexible 不是不能用,但它容易掩蓋來源站 HTTPS 配置問題。
成因二:Full / Full Strict 與來源站 HTTP 回跳衝突
Full 或 Full Strict 模式下,Cloudflare 會用 HTTPS 連接來源站。
如果來源站存在舊規則,把 HTTPS 請求重新導回 HTTP,也會造成循環。
這種情況常出現在:
老網站遷移;
舊主機面板規則殘留;
Nginx / Apache 多層重寫;
WordPress 外掛和伺服器規則重複;
框架裡存在舊的 force http 邏輯。
修復方法不是關掉 HTTPS,而是刪除來源站把 HTTPS 導回 HTTP 的規則。
一個穩定的現代網站路徑應該很清楚:
使用者訪問 HTTPS;
Cloudflare 連接 HTTPS 來源站;
來源站直接回傳 HTTPS 頁面;
不要再回跳 HTTP。
成因三:Always Use HTTPS、HSTS 和來源站規則重複執行
Cloudflare 的 Always Use HTTPS 會把 HTTP 請求導向 HTTPS。
HSTS 則會要求支援的瀏覽器自動優先使用 HTTPS。
這兩個設定本身不是問題,問題是它們和來源站規則方向不一致。
錯誤組合通常是:
Cloudflare 強制 HTTPS;
來源站又把 HTTPS 導回 HTTP;
瀏覽器因 HSTS 再次回到 HTTPS;
來源站再次導回 HTTP。
這種 Loop 對使用者尤其痛苦,因為 HSTS 會讓瀏覽器記住 HTTPS 策略。你後台改完設定後,部分使用者仍可能因快取看到舊問題。
建議做法:
先確保來源站 HTTPS 正常;
再啟用 Cloudflare HTTPS 強制;
最後再啟用 HSTS;
不要在多個地方重複寫相反方向的跳轉規則。
成因四:Redirect Rules、Page Rules、www / 非 www 規則互相打架
Cloudflare Redirect Rules 很強,但規則越強,越需要邊界。
常見錯誤包括:
所有請求都導向 www,但沒有排除 www;
所有手機訪問都導向 m.example.com,但沒有排除 m.example.com;
語言目錄 /en 和 /zh-tw 互相導;
國家規則把台灣用戶導到 A,A 又根據語言導回 B;
舊 Page Rules 和新 Redirect Rules 同時生效;
來源站、Cloudflare、CMS 外掛都在做同一件事。
好的重新導向規則必須回答三個問題:
誰要被導向?
導向到哪裡?
誰不應該再次被導向?
第三個問題最容易被忽略,也最容易造成 Loop。
成因五:代理 IP、地區規則與 Cloudflare Challenge Loop
有些網站不是所有人都 Loop,而是某些地區、某些代理、某些瀏覽器一直 Loop。
這時候就不能只看 SSL。
Cloudflare 可能會根據 IP 信譽、ASN、國家、請求頻率、Cookie、瀏覽器指紋、TLS 指紋、JavaScript 執行能力來判斷是否需要挑戰。
如果你用的是低品質機房代理、過度使用的 VPN、被污染的代理池,Cloudflare 可能更容易觸發驗證。
如果瀏覽器指紋又不穩定,就可能出現「驗證通過後又被驗證」的 Challenge Loop。
這在跨境業務裡很常見:
SEO 地區排名檢查;
廣告落地頁驗證;
多國頁面可用性測試;
價格監控;
市場調研;
社媒登入;
獨立站全球 QA。
這類場景不是要「繞過 Cloudflare」,而是要用更接近真實使用者的環境去判斷問題到底在哪一層。
InstaIP 如何幫助你做 Cloudflare 全球訪問排查
InstaIP 更適合用在需要真實地區視角的訪問測試,而不是單純拿一個伺服器 IP 測全世界。
如果你要做後台登入、固定地區監控、長期 QA、客戶帳號環境檢測,使用 靜態住宅代理 更穩。它的核心價值是固定、連續、低跳變,適合需要長期一致性的訪問場景。
如果你要做多國公開頁面檢測、SEO 收錄排查、廣告落地頁驗證、不同地區 Cloudflare 行為對比,使用 動態住宅代理 更合適。它的價值是多地區覆蓋和靈活切換,適合任務型檢測。
專業排查 Cloudflare Loop,不是盲目換節點。
而是分清楚:
全站是否都 Loop;
特定地區是否 Loop;
特定 IP 是否 Loop;
特定瀏覽器是否 Loop;
特定登入狀態是否 Loop;
特定 Cloudflare 規則是否造成 Loop。
當你有乾淨、穩定、多地區的測試環境,排查效率會高很多。
Cloudflare Loop 修復後的檢查清單
修完之後,不要只看首頁能打開。
建議逐項確認:
HTTP 是否正確導向 HTTPS;
HTTPS 是否不再回跳 HTTP;
www 和非 www 是否只有一個最終版本;
手機版是否不會反覆導向;
語言目錄是否不互相跳;
Cloudflare SSL/TLS 模式是否和來源站一致;
Always Use HTTPS 是否沒有和來源站規則衝突;
HSTS 是否在 HTTPS 穩定後再啟用;
Redirect Rules 和 Page Rules 是否沒有重疊;
/cdn-cgi/* 是否沒有被亂導向;
不同國家訪問是否結果一致;
Googlebot、廣告審核、監控工具是否能拿到最終頁面。
真正的修復,不是自己電腦能打開,而是全球主要用戶、搜尋引擎、廣告系統都能穩定抵達最終頁。
FAQ
Cloudflare Loop 是什麼?
Cloudflare Loop 指網站請求在 Cloudflare、來源站、重新導向規則或安全驗證之間反覆循環,無法抵達最終頁面。常見表現是 ERR_TOO_MANY_REDIRECTS、頁面一直刷新或 Cloudflare 驗證反覆出現。
Cloudflare Loop 最常見原因是什麼?
最常見原因是 Cloudflare SSL/TLS 模式和來源站 HTTPS 規則衝突,尤其是 Flexible SSL 搭配來源站強制 HTTP 轉 HTTPS。其次是 Always Use HTTPS、HSTS、Redirect Rules、Page Rules 或來源站規則互相打架。
10 分鐘內真的能修好嗎?
如果是常見的 SSL/TLS 或 Redirect Rules 問題,通常 10 分鐘內能定位核心原因。真正花時間的是多層規則混雜、舊外掛殘留、多 CDN 疊加或地區規則複雜的網站。
為什麼我本地正常,海外用戶會 Cloudflare Loop?
可能是地區重新導向、WAF 規則、Cloudflare Challenge、代理 IP 信譽、語言規則或不同國家落地頁配置造成。這時需要用不同地區的真實訪問環境測試。
代理 IP 會造成 Cloudflare Loop 嗎?
代理 IP 通常不會直接造成伺服器端 Redirect Loop,但低品質代理可能觸發 Cloudflare Challenge Loop、驗證反覆或訪問結果不一致。排查時要區分網站配置問題和訪問環境問題。
靜態住宅代理和動態住宅代理怎麼選?
固定後台登入、長期監控、穩定 QA 適合靜態住宅代理。多國公開頁面檢測、SEO 地區測試、廣告驗證和市場調研適合動態住宅代理。
Cloudflare Loop 修好後還需要測什麼?
需要測首頁、登入頁、落地頁、語言頁、手機版、www / 非 www、HTTP / HTTPS、不同國家訪問、搜尋引擎抓取和廣告審核頁面。只測首頁是不夠的。
