Vous allez vérifier votre site web et au lieu de votre page d'accueil, vous obtenez une page d'erreur Cloudflare : Erreur 1000 — Le DNS pointe vers une IP interdite. Votre site est complètement inaccessible et le message d'erreur n'est pas vraiment utile pour comprendre quoi faire ensuite.
La bonne nouvelle, c'est que cette erreur particulière a presque toujours une cause claire et corrigeable. Dans la plupart des cas, il s'agit d'un enregistrement DNS qui pointe vers la mauvaise adresse IP, soit une laissée par un ancien hébergeur, soit une adresse IP Cloudflare qui s'est retrouvée dans vos DNS par erreur, soit une adresse qui n'a jamais été valide.
Ce guide explique exactement ce que signifie l'erreur 1000, pourquoi elle se produit, comment trouver la bonne adresse IP pour votre serveur, et comment faire en sorte que cela ne se reproduise pas après votre prochaine migration.
Résumé de la correction rapide
- Connectez-vous à Cloudflare et vérifiez votre enregistrement A dans l'onglet DNS
- Confirmez que l'adresse IP dans votre enregistrement A correspond à votre véritable serveur d'hébergement
- Remplacez toute IP incorrecte, ancienne ou appartenant à Cloudflare par l'IP réelle de votre serveur
- Sauvegardez la modification et videz votre cache Cloudflare
- Attendez quelques minutes et testez votre site
Qu'est-ce que l'erreur Cloudflare 1000, exactement?
Pour comprendre pourquoi cette erreur se produit, il est utile de comprendre ce que Cloudflare fait réellement lorsque votre site se trouve derrière lui.
Lorsque quelqu'un visite votre domaine, son navigateur demande d'abord au DNS où se trouve votre domaine. Si votre DNS est géré via Cloudflare, la réponse revient avec une adresse IP Cloudflare plutôt qu'avec l'IP réelle de votre serveur. Le navigateur du visiteur se connecte à Cloudflare, et Cloudflare transmet ensuite la demande à votre vrai serveur d'origine en arrière-plan.
Pour que cela fonctionne, Cloudflare doit savoir quelle est l'adresse IP réelle de votre serveur, et cette information se trouve dans votre enregistrement DNS A. L'erreur 1000 se déclenche lorsque Cloudflare examine cet enregistrement A et trouve une adresse IP qu'il refuse d'utiliser comme serveur d'origine.
Les adresses IP qui déclenchent cette erreur incluent :
- D'autres adresses IP Cloudflare (Cloudflare refuse de transmettre le trafic vers lui-même)
- Les adresses de bouclage comme 127.0.0.1
- Les plages de réseau privé comme 10.x.x.x ou 192.168.x.x
- Les adresses IP d'un ancien hébergeur qui ne sont plus associées à votre compte
- Des IPs complètement invalides ou temporaires qui n'ont jamais correspondu à un vrai serveur
C'est fondamentalement différent de l'erreur 521 (le serveur d'origine a refusé la connexion) ou de l'erreur 522 (délai de connexion dépassé). Ces erreurs signifient que Cloudflare a trouvé une IP et a essayé de se connecter mais a échoué. L'erreur 1000 signifie que Cloudflare n'a même pas tenté la connexion car l'IP elle-même est sur une liste interdite.
Comment diagnostiquer le problème avant d'apporter des modifications
Avant de toucher quoi que ce soit dans votre DNS, il vaut la peine de passer deux minutes à diagnostiquer le problème réel. Des modifications aveugles aux enregistrements DNS peuvent prolonger les temps d'arrêt si quelque chose tourne mal.
Vérifier l'adresse IP vers laquelle votre domaine se résout actuellement
La façon la plus rapide de voir ce qui se trouve dans votre DNS en ce moment est d'utiliser un outil comme MXToolbox, ou simplement d'ouvrir un terminal et d'exécuter :
nslookup votredomaine.com 8.8.8.8
ou
dig votredomaine.com @8.8.8.8
Cela interroge directement le DNS public de Google et vous montre vers quelle IP votre enregistrement A pointe actuellement. Si l'IP affichée appartient aux plages de Cloudflare (vous pouvez vérifier sur cloudflare.com/ips), c'est là votre problème.
Vérifier directement l'onglet DNS de Cloudflare
Connectez-vous à votre tableau de bord Cloudflare, sélectionnez votre domaine et cliquez sur l'onglet DNS. Regardez les enregistrements A pour votre domaine racine et tous les sous-domaines (www, mail, etc.). L'adresse IP affichée dans la colonne « Contenu » est ce que Cloudflare essaie d'utiliser comme votre origine. Notez-la avant de modifier quoi que ce soit.
Trouver l'adresse IP correcte de votre serveur
Vous devez connaître la bonne adresse IP avant de pouvoir corriger la mauvaise. Voici où chercher :
- Votre courriel de bienvenue d'hébergement : Lors de la configuration de votre compte d'hébergement, le courriel de confirmation inclut presque toujours l'adresse IP de votre serveur.
- cPanel ou Plesk : Connectez-vous à votre panneau de contrôle. L'IP du serveur est généralement affichée dans la section d'informations du compte.
- Votre espace client : Accédez à Mes services, cliquez sur votre forfait d'hébergement et cherchez l'IP du serveur dans les détails du produit.
- L'équipe de support de votre hébergeur : Si vous n'êtes pas sûr, demandez simplement. Tout fournisseur d'hébergement peut vous indiquer l'IP correcte pour votre compte en quelques secondes.
Correction étape par étape
Étape 1 : Se connecter à Cloudflare
Rendez-vous sur dash.cloudflare.com et connectez-vous. Sur l'écran d'accueil, cliquez sur le domaine qui affiche l'erreur 1000.
Étape 2 : Accéder à l'onglet DNS
Dans la barre latérale gauche, cliquez sur DNS, puis sélectionnez Enregistrements. Vous verrez la liste de tous les enregistrements DNS de votre domaine.
Étape 3 : Identifier l'enregistrement A problématique
Cherchez l'enregistrement A pour votre domaine racine (affiché comme @ ou votre nom de domaine) et le sous-domaine www. La colonne « Contenu » affiche l'adresse IP vers laquelle ces enregistrements pointent. C'est celle que vous devez corriger.
Si vous voyez une IP commençant par 104., 172.64., 198.41. ou des plages similaires appartenant à Cloudflare, c'est presque certainement la cause de votre erreur 1000.
Étape 4 : Modifier l'enregistrement
Cliquez sur le bouton Modifier à côté de l'enregistrement A incorrect. Remplacez l'adresse IP dans le champ de contenu par l'IP réelle de votre serveur. Laissez le statut du proxy activé (nuage orange) sauf si vous avez une raison spécifique de le désactiver, l'erreur 1000 est causée par la mauvaise IP, pas par le proxy lui-même.
Étape 5 : Sauvegarder et répéter
Cliquez sur Sauvegarder. Si vous avez plusieurs enregistrements A pointant vers la mauvaise IP (par exemple, à la fois @ et www), mettez-les à jour chacun. N'oubliez pas les sous-domaines qui pourraient également être affectés.
Étape 6 : Vider le cache Cloudflare
Même après avoir corrigé l'enregistrement DNS, le cache de Cloudflare peut continuer à servir du contenu obsolète ou des pages d'erreur. Allez dans Mise en cache dans la barre latérale gauche, cliquez sur Configuration, puis cliquez sur Tout purger. Cela force Cloudflare à récupérer du contenu frais depuis votre origine maintenant corrigée.
Étape 7 : Tester
Attendez deux à trois minutes et visitez votre site. Les modifications DNS Cloudflare sont généralement quasi instantanées du côté de Cloudflare. Si le site est toujours inaccessible, essayez de le visiter depuis un autre appareil ou réseau pour éliminer la mise en cache DNS locale sur votre machine.
Gestion du DNS via votre espace client
Si votre domaine est enregistré chez nous ou si votre DNS est hébergé sur nos serveurs de noms, vous n'aurez peut-être pas besoin de toucher du tout à l'onglet DNS de Cloudflare. Vous pouvez plutôt mettre à jour vos enregistrements A directement depuis votre portail client.
- Connectez-vous à votre espace client
- Accédez à Mes domaines et cliquez sur Gérer à côté du domaine concerné
- Sélectionnez Gestion DNS
- Trouvez l'enregistrement A pour votre domaine racine (@) et mettez à jour l'IP pour qu'elle corresponde à votre serveur
Si votre domaine pointe vers les serveurs de noms de Cloudflare, les modifications DNS doivent être effectuées dans le tableau de bord de Cloudflare comme décrit ci-dessus, les modifications dans notre panneau DNS ne prendront pas effet tant que les serveurs de noms de Cloudflare sont actifs.
Vous n'êtes pas sûr des serveurs de noms qu'utilise votre domaine? Vous pouvez vérifier en exécutant whois votredomaine.com ou en utilisant n'importe quel outil de recherche WHOIS en ligne.
Scénarios courants menant à l'erreur 1000
Migration de site web sans mise à jour du DNS
C'est de loin la cause la plus fréquente que nous voyons. Un site web est déplacé vers un nouveau serveur avec une adresse IP différente, mais l'enregistrement DNS A pointe toujours vers l'ancien serveur. Si l'ancien serveur se trouvait également derrière Cloudflare, ou si l'ancienne IP a depuis été réattribuée à l'infrastructure Cloudflare, vous obtiendrez immédiatement l'erreur 1000.
La correction est toujours la même : mettre à jour l'enregistrement A avec l'IP du nouveau serveur. L'important est de le faire avant de décommissionner l'ancien serveur, ou du moins d'avoir la nouvelle IP prête à entrer.
Copier des enregistrements DNS depuis de la documentation
Les équipes qui configurent un nouveau domaine copient parfois des enregistrements DNS depuis une documentation interne ou un projet précédent. Si ces documents contiennent une IP Cloudflare ou une IP temporaire, elle est saisie dans le DNS et provoque exactement cette erreur. Vérifiez toujours les IP directement depuis votre compte d'hébergement plutôt que de vous fier à une documentation potentiellement obsolète.
Mélange de fournisseurs CDN
Si vous utilisiez auparavant un autre service CDN ou de protection DDoS et que vous êtes passé à Cloudflare, il est possible que l'IP de l'ancien fournisseur se soit retrouvée dans vos enregistrements DNS. Chaque fournisseur utilise des plages d'IP différentes, et Cloudflare refusera de proxifier vers des IPs appartenant à d'autres CDN ou à lui-même.
Enregistrements obsolètes après une migration cPanel
Lorsque vous migrez un compte cPanel d'un serveur à un autre, l'outil de migration copie tout, y compris le fichier de zone DNS. Si le fichier de zone contient un enregistrement A pointant vers l'IP de l'ancien serveur et que vous ne le mettez pas à jour après la migration, Cloudflare essaiera de se connecter à un serveur que vous ne contrôlez plus.
Quelqu'un a entré manuellement la mauvaise IP
Ça arrive. Une faute de frappe, une IP copiée depuis le mauvais serveur, un enregistrement mis à jour par un membre de l'équipe qui a pris l'IP au mauvais endroit. Vérifiez toujours les IPs par rapport aux informations de votre compte d'hébergement, pas de mémoire ou depuis des sources informelles.
Comprendre les modes proxy de Cloudflare
Lorsque vous regardez vos enregistrements DNS dans Cloudflare, vous remarquerez que chaque enregistrement a une icône de nuage à côté qui est soit orange, soit grise. Cela compte pour l'erreur 1000.
Nuage orange (proxy activé) : Le trafic transite par Cloudflare. Les visiteurs se connectent à Cloudflare, et Cloudflare transmet les requêtes à l'IP de votre serveur d'origine. Cela vous donne les fonctionnalités de performance et de sécurité de Cloudflare. L'erreur 1000 ne peut se produire que sur les enregistrements en proxy, car Cloudflare tente activement d'atteindre votre origine.
Nuage gris (DNS uniquement) : Cloudflare agit comme un simple résolveur DNS. Les visiteurs se connectent directement à l'IP de votre serveur. Aucune fonctionnalité Cloudflare ne s'applique. Vous ne verrez pas l'erreur 1000 dans ce mode car Cloudflare ne proxifie pas le trafic.
Si vous essayez de tester rapidement si votre serveur est accessible pendant que vous réglez la situation des IPs, vous pouvez temporairement basculer l'enregistrement en DNS uniquement (nuage gris). Cela contourne Cloudflare entièrement et vous permet de confirmer que le serveur répond réellement à l'IP que vous avez saisie.
Comment éviter que cela ne se reproduise
Quelques habitudes qui vous éviteront de devoir gérer cette erreur à l'avenir :
- Tenez un journal des enregistrements DNS. Maintenez un document simple qui liste votre domaine, l'IP de l'enregistrement A actuel, vers quel serveur il pointe et quand il a été mis à jour pour la dernière fois. Avant toute migration, mettez ce document à jour en premier.
- Mettez à jour le DNS avant de migrer, pas après. Abaissez votre TTL à 300 secondes la veille de la migration, puis mettez à jour l'enregistrement A avec la nouvelle IP au moment où vous terminez le déménagement. Cela minimise les temps d'arrêt et garantit que Cloudflare dispose de la bonne IP dès que le nouveau serveur est opérationnel.
- Vérifiez les IPs depuis votre panneau d'hébergement, pas depuis vos courriels ou votre mémoire. Récupérez toujours l'IP du serveur directement depuis votre cPanel, Plesk ou espace client immédiatement avant de mettre à jour le DNS. Les IPs peuvent changer entre les migrations de serveurs.
- Après avoir ajouté Cloudflare à un site existant, vérifiez tous les enregistrements. Lorsque vous ajoutez un domaine à Cloudflare pour la première fois, il scanne votre DNS existant et importe les enregistrements automatiquement. Examinez-les attentivement, l'importation automatique n'est pas toujours parfaite, surtout si vous avez eu plusieurs hébergeurs au fil des ans.
Quand contacter le support?
La plupart des cas d'erreur 1000 sont simples une fois que vous avez la bonne IP du serveur. Mais il existe des situations où la correction n'est pas aussi simple :
- Vous avez mis à jour l'enregistrement A avec ce que vous croyez être la bonne IP, mais l'erreur persiste
- Vous n'êtes pas certain vers quelle IP votre site doit pointer
- Vous gérez plusieurs domaines sur plusieurs serveurs et ne savez pas quelle IP appartient à lequel
- L'erreur est apparue après une migration gérée par un tiers et vous n'avez pas une visibilité complète sur ce qui a changé
- Vous voyez l'erreur 1000 sur certains sous-domaines mais pas sur d'autres, ce qui suggère une mauvaise configuration DNS partielle
Ouvrez un ticket de support depuis votre espace client et incluez votre nom de domaine ainsi qu'une capture d'écran de vos enregistrements DNS Cloudflare actuels. Notre équipe peut identifier l'IP d'origine correcte pour votre compte et vous guider à travers la correction.
Gotekky
Besoin d’aide pour choisir la prochaine étape?
Décrivez ce que vous observez et le résultat recherché. Nous identifierons si un service géré, un projet défini ou une évaluation technique payante est la bonne prochaine étape.