Cloudflare Errore 1020 Accesso Negato: Cosa lo Innesca, Come Risolverlo

L'errore 1020 non è un CAPTCHA e non è un limite di velocità. È una regola che qualcuno ha scritto, che corrisponde a qualcosa nella tua richiesta — e il Ray ID ti dice quale.

L'errore 1020 di Cloudflare Accesso Negato è uno dei blocchi più chiari sul web moderno, una volta che sai come leggerlo. Non è un codice di stato HTTP — è una pagina di errore 1xxx di Cloudflare, normalmente servita con un 403 — e secondo la documentazione di supporto di Cloudflare significa una cosa: l'accesso è stato negato da una regola del firewall. Non un punteggio globale del bot, non un limitatore di velocità, non una sfida che hai fallito. Qualcuno che gestisce il sito ha scritto una regola, e la tua richiesta l'ha corrisposta. Questo determina tutto su come rispondi.

Cos'è realmente l'errore 1020

La documentazione di Cloudflare indica come causa comune un client o un browser bloccato dalle regole del firewall di un cliente di Cloudflare — le regole personalizzate WAF configurate nel dashboard del sito stesso. Il proprietario sceglie i criteri: un paese, un ASN, un pattern di user agent, un percorso URL, una firma dell'intestazione, una soglia di richieste, o una combinazione. Cloudflare lo applica al margine. Il consiglio per i visitatori è altrettanto diretto: invia al proprietario del sito uno screenshot del 1020 che hai ricevuto, perché solo loro possono vedere quale regola è stata attivata.

Seguono due conseguenze. Un 1020 è specifico del sito: lo stesso client può essere negato su un dominio protetto da Cloudflare e accolto sul successivo, perché le regole non sono condivise. Ed è deterministico piuttosto che probabilistico — una regola o corrisponde o non corrisponde. Scopri quale dei tuoi segnali ha corrisposto e cambia esattamente quello.

1020 rispetto agli altri blocchi di Cloudflare

Ottenere il codice giusto ti salva dall'applicare la soluzione sbagliata. La famiglia 1xxx si separa chiaramente:

Se ciò che stai vedendo è un interstiziale piuttosto che un rifiuto, la meccanica è diversa e così è la risposta — vedi come funzionano effettivamente le sfide di Cloudflare nel 2026.

Diagramma che mostra il traffico bloccato e il traffico che passa a una regola personalizzata WAF di Cloudflare, producendo errore 1020 accesso negato o un 200 OK
La regola ispeziona ASN, paese, intestazioni, percorso e ritmo. Un segnale corrispondente è sufficiente per un 1020.

Cosa innesca il 1020 per scraper e automazione

I proprietari scrivono queste regole da modelli, quindi lo stesso pugno di criteri si ripete tra i siti. In ordine approssimativo di quanto spesso catturano il traffico automatizzato:

Leggi il tuo blocco: il Ray ID

Ogni risposta di Cloudflare porta un'intestazione cf-ray, e la pagina 1020 stampa lo stesso Ray ID sullo schermo. È l'ID della transazione per la tua richiesta nel registro degli eventi di sicurezza del sito — l'unica cosa che permette a un proprietario di dirti quale regola è stata attivata. Catturalo prima di iniziare a sperimentare.

# Capture the evidence: status, Ray ID, and Cloudflare's view of your geo
curl -sS -o /tmp/block.html -D - https://target.example/page \
  | grep -iE 'HTTP/|cf-ray|cf-mitigated|server:'

# Then confirm what the edge thinks of your exit IP
curl -sS https://target.example/cdn-cgi/trace

L'endpoint /cdn-cgi/trace esiste su ogni dominio frontale di Cloudflare e restituisce il tuo IP visibile, il paese rilevato e il colo di servizio. È il modo più rapido per confermare che la tua geografia di uscita è quella che pensi sia — un numero sorprendente di 1020 sono regole di paese che si attivano perché l'uscita è atterrata da qualche parte di inaspettato. Il nostro controllo del punteggio di qualità IP gratuito completa il quadro: se quell'indirizzo è già segnalato nei database di proxy e blacklist.

Le vie legittime attraverso

Non esiste un trucco intelligente che riscrive la regola del firewall di qualcun altro, e fingere il contrario spreca il tuo tempo. Quello che puoi fare è smettere di corrisponderla. In ordine crescente di costo:

Per i primi due, proxy residenziali sono lo strumento diretto: oltre 90M di IP in più di 200 paesi, rotazione per richiesta o sessioni persistenti, HTTP e SOCKS5 su ogni piano, quindi cambiare ASN o paese è una linea di configurazione piuttosto che un progetto. Nulla qui è un consiglio legale, e nulla di tutto ciò sostituisce i termini di servizio di un sito — raccogli dati pubblici, rispetta ciò che il proprietario ha richiesto e usa il canale autorizzato quando esiste.

# Isolate the network variable in one command: identical request,
# residential exit instead of your hosting IP.
curl -sS -o /dev/null -w 'status=%{http_code}\n' \
  -x 'http://USER:PASS@gate.quantumproxies.io:8000' \
  -A 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36' \
  -H 'Accept-Language: en-GB,en;q=0.9' \
  'https://target.example/page'

# 200 -> the rule was about your ASN or country.
# 1020 again -> keep going: headers, then rendering.

Lascia che l'API Scraper gestisca le uscite e il rendering

Flusso in quattro fasi per diagnosticare l'errore 1020 di Cloudflare: cattura il Ray ID, isola con un IP di uscita diverso, correggi il segnale, quindi esegui l'escalation
Isola prima di spendere. Un cambio di IP ti dice se la regola riguardava affatto la tua rete.

Se è il tuo sito a mostrare 1020

Molte persone che cercano questo errore sono proprietari di siti i cui veri clienti vengono negati. La soluzione di Cloudflare è una ricerca in tre fasi: ottieni uno screenshot della pagina 1020 dal visitatore, cerca nel registro degli eventi di sicurezza — sotto Sicurezza, poi Eventi — per quel Ray ID o IP del client, e leggi quale regola è stata corrisposta. Da lì puoi restringere la regola in modo che smetta di catturare traffico legittimo, o aggiungere l'indirizzo del visitatore alle Regole di Accesso IP come un'entrata consentita.

Due cose da controllare mentre sei lì. Blocchi ASN o di paese troppo ampi causano la maggior parte dei falsi positivi, specialmente per i clienti mobili: CGNAT mette migliaia di veri abbonati dietro un indirizzo, quindi bloccarlo blocca una folla. E le regole scritte anni fa contro il prodotto legacy Firewall Rules ancora si attivano — rivedile prima di aggiungerne di nuove sopra.

Domande frequenti

Cosa significa l'errore 1020 di Cloudflare accesso negato?

Significa che una regola del firewall di Cloudflare configurata dal proprietario del sito ha negato la tua richiesta al margine. È consegnato come una pagina di errore con uno stato 403 e un Ray ID piuttosto che come un proprio codice HTTP. Poiché la regola appartiene a quel sito specifico, lo stesso client può essere bloccato lì e accettato su altri domini protetti da Cloudflare.

Come posso risolvere l'errore 1020 di Cloudflare?

Smetti di corrispondere alla regola. Cambia la rete di uscita da un ASN di hosting a un IP residenziale, verifica il tuo paese di uscita contro /cdn-cgi/trace, invia un set di intestazioni del browser coerente e rallenta il tasso di richieste. Se sei un utente legittimo del servizio, invia al proprietario il tuo Ray ID e chiedi di essere inserito in lista consentita — questo è il flusso di lavoro documentato da Cloudflare.

L'errore 1020 è lo stesso di essere limitato nel rate?

No. Il rate limiting su Cloudflare si manifesta come errore 1015, e si allenta una volta che la finestra passa. Un 1020 è una corrispondenza di regola del firewall e non scade da solo — aspettare non cambia nulla. Una regola può essere scritta per contare le richieste, il che rende i due simili, ma il rimedio deve comunque essere un cambiamento in ciò che invii, non la pazienza.

Perché ottengo 1020 su un VPS ma non sul mio laptop?

Perché gli intervalli IP di hosting e cloud sono pubblicati e facili da bloccare con una regola, mentre la banda larga domestica non lo è. Il tuo laptop esce tramite un provider di internet consumer che la regola non corrisponde. Instradare il traffico del server attraverso un'uscita residenziale riproduce l'esito del laptop senza spostare il codice.

Un VPN o un proxy gratuito può risolvere l'errore 1020?

Raramente, e spesso peggiora le cose. Gli intervalli di VPN pubblici e proxy gratuiti sono tra gli spazi di indirizzi più pesantemente bloccati su internet, quindi scambi un segnale corrispondente con un altro. Indirizzi residenziali o mobili puliti con una reputazione verificata fanno la differenza; controlla il punteggio di frode di qualsiasi IP prima di fidarti di esso per un'esecuzione.

L'errore 1020 è una regola che qualcuno ha scritto in un dashboard, e la tua richiesta l'ha corrisposta. Cattura il Ray ID, testa una variabile alla volta — prima la rete di uscita — ed esegui l'escalation solo quando le risposte economiche sono esaurite. Una chiave API batte una regola del firewall ogni giorno della settimana.

Ottieni IP residenziali che le regole del firewall non prendono di mira