Cloudflare Errore 1020 Accesso Negato: Cosa lo Innesca, Come Risolverlo
L'errore 1020 non è un CAPTCHA e non è un limite di velocità. È una regola che qualcuno ha scritto, che corrisponde a qualcosa nella tua richiesta — e il Ray ID ti dice quale.
L'errore 1020 di Cloudflare Accesso Negato è uno dei blocchi più chiari sul web moderno, una volta che sai come leggerlo. Non è un codice di stato HTTP — è una pagina di errore 1xxx di Cloudflare, normalmente servita con un 403 — e secondo la documentazione di supporto di Cloudflare significa una cosa: l'accesso è stato negato da una regola del firewall. Non un punteggio globale del bot, non un limitatore di velocità, non una sfida che hai fallito. Qualcuno che gestisce il sito ha scritto una regola, e la tua richiesta l'ha corrisposta. Questo determina tutto su come rispondi.
Cos'è realmente l'errore 1020
La documentazione di Cloudflare indica come causa comune un client o un browser bloccato dalle regole del firewall di un cliente di Cloudflare — le regole personalizzate WAF configurate nel dashboard del sito stesso. Il proprietario sceglie i criteri: un paese, un ASN, un pattern di user agent, un percorso URL, una firma dell'intestazione, una soglia di richieste, o una combinazione. Cloudflare lo applica al margine. Il consiglio per i visitatori è altrettanto diretto: invia al proprietario del sito uno screenshot del 1020 che hai ricevuto, perché solo loro possono vedere quale regola è stata attivata.
Seguono due conseguenze. Un 1020 è specifico del sito: lo stesso client può essere negato su un dominio protetto da Cloudflare e accolto sul successivo, perché le regole non sono condivise. Ed è deterministico piuttosto che probabilistico — una regola o corrisponde o non corrisponde. Scopri quale dei tuoi segnali ha corrisposto e cambia esattamente quello.
1020 rispetto agli altri blocchi di Cloudflare
Ottenere il codice giusto ti salva dall'applicare la soluzione sbagliata. La famiglia 1xxx si separa chiaramente:
- 1020 Accesso negato — una regola personalizzata WAF corrisponde. Specifico del sito e deterministico.
- 1015 Sei limitato nel rate — volume, non identità. Rallenta e distribuisci il carico; l'aritmetica del ritmo è nella nostra guida a 429 troppe richieste.
- 1010 Firma del browser vietata — l'impronta del tuo client è stata riconosciuta come automazione. I browser senza testa con firme non aggiornate finiscono qui.
- 1006 / 1007 / 1008 — l'indirizzo IP del visitatore stesso è stato vietato, di solito tramite Regole di Accesso IP.
- 1009 Paese o regione vietata — regola geografica. Cambia il paese di uscita e il blocco scompare completamente.
- Una pagina di sfida o Turnstile — non è affatto un errore 1xxx. È un invito a dimostrare che sei un browser, e le risposte alle sfide portano un'intestazione
cf-mitigatedpiuttosto che un numero di errore.
Se ciò che stai vedendo è un interstiziale piuttosto che un rifiuto, la meccanica è diversa e così è la risposta — vedi come funzionano effettivamente le sfide di Cloudflare nel 2026.

Cosa innesca il 1020 per scraper e automazione
I proprietari scrivono queste regole da modelli, quindi lo stesso pugno di criteri si ripete tra i siti. In ordine approssimativo di quanto spesso catturano il traffico automatizzato:
- Hosting ASN. Bloccare interi intervalli cloud e di hosting è una regola a un clic, ed è la singola ragione più comune per cui uno script ottiene 1020 su un VPS mentre un laptop su banda larga domestica carica la pagina senza problemi.
- Reputazione IP o intervallo. Come dice un lungo thread della comunità, l'intervallo su cui ti trovi ha visto abusi — la regola può precederti di mesi.
- User agent. Le regole che corrispondono a
curl,python-requests,Go-http-client, user agent vuoti o stringhe di scraper conosciute sono banali da scrivere e ampiamente distribuite. - Paese. I siti che servono un mercato frequentemente negano tutto il resto. Il tuo paese di uscita può essere l'intera causa.
- Percorso. Le regole che proteggono
/wp-login.php,/admin,/apio/searchnegano qualsiasi cosa che li tocchi da una fonte inaspettata. - Anomalie delle intestazioni. Un
Accept-Languagemancante, un user agent Chrome dichiarato senza intestazioniSec-Fetch-*, o una discrepanza tra la lingua dichiarata e la geografia di uscita. - Pattern delle richieste. Le regole che contano i colpi al minuto per IP e poi negano piuttosto che sfidare, il che produce un 1020 che sembra un limite di velocità ma non scade mai da solo.
Leggi il tuo blocco: il Ray ID
Ogni risposta di Cloudflare porta un'intestazione cf-ray, e la pagina 1020 stampa lo stesso Ray ID sullo schermo. È l'ID della transazione per la tua richiesta nel registro degli eventi di sicurezza del sito — l'unica cosa che permette a un proprietario di dirti quale regola è stata attivata. Catturalo prima di iniziare a sperimentare.
# Capture the evidence: status, Ray ID, and Cloudflare's view of your geo
curl -sS -o /tmp/block.html -D - https://target.example/page \
| grep -iE 'HTTP/|cf-ray|cf-mitigated|server:'
# Then confirm what the edge thinks of your exit IP
curl -sS https://target.example/cdn-cgi/trace
L'endpoint /cdn-cgi/trace esiste su ogni dominio frontale di Cloudflare e restituisce il tuo IP visibile, il paese rilevato e il colo di servizio. È il modo più rapido per confermare che la tua geografia di uscita è quella che pensi sia — un numero sorprendente di 1020 sono regole di paese che si attivano perché l'uscita è atterrata da qualche parte di inaspettato. Il nostro controllo del punteggio di qualità IP gratuito completa il quadro: se quell'indirizzo è già segnalato nei database di proxy e blacklist.
Le vie legittime attraverso
Non esiste un trucco intelligente che riscrive la regola del firewall di qualcun altro, e fingere il contrario spreca il tuo tempo. Quello che puoi fare è smettere di corrisponderla. In ordine crescente di costo:
- Cambia la rete di uscita. Se la regola prende di mira gli ASN di hosting o un intervallo bruciato, un IP residenziale o mobile semplicemente non corrisponde. Questo risolve più 1020 di tutto il resto combinato.
- Cambia il paese di uscita in uno che il sito serve, quando l'endpoint di tracciamento mostra una discrepanza geografica.
- Rendi il client coerente. Un user agent del browser attuale, l'intera catena
Accept, una lingua che corrisponde alla geografia di uscita, e le intestazioniSec-Fetch-*che una navigazione reale porta. Il dettaglio è nella scala di correzione del 403. - Rallenta e mantieni le sessioni. Le regole che contano le richieste per IP smettono di corrispondere quando il conteggio rimane basso, e il rendering aiuta solo una volta che i livelli di rete e intestazione sono già puliti.
- Usa la via ufficiale. Molti siti protetti pubblicano un'API, un feed di dati o un programma partner. È più economico di tutto quanto sopra e non si rompe.
- Chiedi. Se hai una ragione commerciale legittima, invia al proprietario il tuo Ray ID e richiedi un'entrata in lista consentita. Il flusso di lavoro documentato di Cloudflare è costruito proprio attorno a quello scambio.
Per i primi due, proxy residenziali sono lo strumento diretto: oltre 90M di IP in più di 200 paesi, rotazione per richiesta o sessioni persistenti, HTTP e SOCKS5 su ogni piano, quindi cambiare ASN o paese è una linea di configurazione piuttosto che un progetto. Nulla qui è un consiglio legale, e nulla di tutto ciò sostituisce i termini di servizio di un sito — raccogli dati pubblici, rispetta ciò che il proprietario ha richiesto e usa il canale autorizzato quando esiste.
# Isolate the network variable in one command: identical request,
# residential exit instead of your hosting IP.
curl -sS -o /dev/null -w 'status=%{http_code}\n' \
-x 'http://USER:PASS@gate.quantumproxies.io:8000' \
-A 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36' \
-H 'Accept-Language: en-GB,en;q=0.9' \
'https://target.example/page'
# 200 -> the rule was about your ASN or country.
# 1020 again -> keep going: headers, then rendering.
Lascia che l'API Scraper gestisca le uscite e il rendering

Se è il tuo sito a mostrare 1020
Molte persone che cercano questo errore sono proprietari di siti i cui veri clienti vengono negati. La soluzione di Cloudflare è una ricerca in tre fasi: ottieni uno screenshot della pagina 1020 dal visitatore, cerca nel registro degli eventi di sicurezza — sotto Sicurezza, poi Eventi — per quel Ray ID o IP del client, e leggi quale regola è stata corrisposta. Da lì puoi restringere la regola in modo che smetta di catturare traffico legittimo, o aggiungere l'indirizzo del visitatore alle Regole di Accesso IP come un'entrata consentita.
Due cose da controllare mentre sei lì. Blocchi ASN o di paese troppo ampi causano la maggior parte dei falsi positivi, specialmente per i clienti mobili: CGNAT mette migliaia di veri abbonati dietro un indirizzo, quindi bloccarlo blocca una folla. E le regole scritte anni fa contro il prodotto legacy Firewall Rules ancora si attivano — rivedile prima di aggiungerne di nuove sopra.
Domande frequenti
Cosa significa l'errore 1020 di Cloudflare accesso negato?
Significa che una regola del firewall di Cloudflare configurata dal proprietario del sito ha negato la tua richiesta al margine. È consegnato come una pagina di errore con uno stato 403 e un Ray ID piuttosto che come un proprio codice HTTP. Poiché la regola appartiene a quel sito specifico, lo stesso client può essere bloccato lì e accettato su altri domini protetti da Cloudflare.
Come posso risolvere l'errore 1020 di Cloudflare?
Smetti di corrispondere alla regola. Cambia la rete di uscita da un ASN di hosting a un IP residenziale, verifica il tuo paese di uscita contro /cdn-cgi/trace, invia un set di intestazioni del browser coerente e rallenta il tasso di richieste. Se sei un utente legittimo del servizio, invia al proprietario il tuo Ray ID e chiedi di essere inserito in lista consentita — questo è il flusso di lavoro documentato da Cloudflare.
L'errore 1020 è lo stesso di essere limitato nel rate?
No. Il rate limiting su Cloudflare si manifesta come errore 1015, e si allenta una volta che la finestra passa. Un 1020 è una corrispondenza di regola del firewall e non scade da solo — aspettare non cambia nulla. Una regola può essere scritta per contare le richieste, il che rende i due simili, ma il rimedio deve comunque essere un cambiamento in ciò che invii, non la pazienza.
Perché ottengo 1020 su un VPS ma non sul mio laptop?
Perché gli intervalli IP di hosting e cloud sono pubblicati e facili da bloccare con una regola, mentre la banda larga domestica non lo è. Il tuo laptop esce tramite un provider di internet consumer che la regola non corrisponde. Instradare il traffico del server attraverso un'uscita residenziale riproduce l'esito del laptop senza spostare il codice.
Un VPN o un proxy gratuito può risolvere l'errore 1020?
Raramente, e spesso peggiora le cose. Gli intervalli di VPN pubblici e proxy gratuiti sono tra gli spazi di indirizzi più pesantemente bloccati su internet, quindi scambi un segnale corrispondente con un altro. Indirizzi residenziali o mobili puliti con una reputazione verificata fanno la differenza; controlla il punteggio di frode di qualsiasi IP prima di fidarti di esso per un'esecuzione.
L'errore 1020 è una regola che qualcuno ha scritto in un dashboard, e la tua richiesta l'ha corrisposta. Cattura il Ray ID, testa una variabile alla volta — prima la rete di uscita — ed esegui l'escalation solo quando le risposte economiche sono esaurite. Una chiave API batte una regola del firewall ogni giorno della settimana.
Ottieni IP residenziali che le regole del firewall non prendono di mira