Cloudflare Błąd 1020 Odmowa Dostępu: Co go wywołuje, jak go naprawić
Błąd 1020 to nie CAPTCHA ani limit szybkości. To reguła, którą ktoś napisał, pasująca do czegoś w Twoim żądaniu — a Ray ID mówi Ci, która.
Cloudflare błąd 1020 Odmowa Dostępu to jeden z najjaśniejszych blokad w nowoczesnym internecie, gdy już wiesz, jak go odczytać. To nie jest kod statusu HTTP — to strona błędu Cloudflare 1xxx, zwykle serwowana z 403 — i według dokumentacji wsparcia Cloudflare oznacza jedno: dostęp został odmówiony przez regułę zapory. Nie globalny wynik bota, nie ograniczenie szybkości, nie wyzwanie, które nie zostało zaliczone. Ktoś, kto prowadzi stronę, napisał regułę, a Twoje żądanie do niej pasowało. To determinuje wszystko, jak reagujesz.
Czym naprawdę jest błąd 1020
Dokumentacja Cloudflare podaje jako częstą przyczynę klienta lub przeglądarkę zablokowaną przez reguły zapory klienta Cloudflare — niestandardowe reguły WAF skonfigurowane w panelu tej strony. Właściciel wybiera kryteria: kraj, ASN, wzorzec user agenta, ścieżkę URL, sygnaturę nagłówka, próg żądań lub ich kombinację. Cloudflare egzekwuje to na krawędzi. Porada dla odwiedzających jest równie bezpośrednia: wyślij właścicielowi strony zrzut ekranu błędu 1020, który otrzymałeś, ponieważ tylko on może zobaczyć, która reguła zadziałała.
Dwa skutki wynikają z tego. 1020 jest specyficzny dla strony: ten sam klient może być odrzucony na jednej domenie chronionej przez Cloudflare i przyjęty na innej, ponieważ reguły nie są współdzielone. I jest deterministyczny, a nie probabilistyczny — reguła albo pasuje, albo nie. Ustal, który z Twoich sygnałów pasował, i zmień dokładnie ten jeden.
1020 w porównaniu z innymi blokadami Cloudflare
Poprawne zrozumienie kodu chroni przed zastosowaniem niewłaściwej poprawki. Rodzina 1xxx dzieli się wyraźnie:
- 1020 Odmowa dostępu — pasowała niestandardowa reguła WAF. Specyficzna dla strony i deterministyczna.
- 1015 Jesteś ograniczony szybkościowo — objętość, nie tożsamość. Zwolnij i rozłóż obciążenie; arytmetyka tempa jest w naszym przewodniku po 429 too many requests.
- 1010 Sygnatura przeglądarki zablokowana — odcisk palca Twojego klienta został rozpoznany jako automatyzacja. Przeglądarki bez głowy z niezałatanymi sygnaturami trafiają tutaj.
- 1006 / 1007 / 1008 — sam adres IP odwiedzającego został zablokowany, zwykle za pomocą reguł dostępu IP.
- 1009 Kraj lub region zablokowany — reguła geograficzna. Zmień kraj wyjścia, a blokada całkowicie zniknie.
- Strona wyzwania lub Turnstile — wcale nie jest to błąd 1xxx. To zaproszenie do udowodnienia, że jesteś przeglądarką, a odpowiedzi na wyzwania mają nagłówek
cf-mitigatedzamiast numeru błędu.
Jeśli to, co widzisz, to przerywnik, a nie odmowa, mechanika jest inna i odpowiedź również — zobacz jak wyzwania Cloudflare działają w 2026.

Co wywołuje 1020 dla scraperów i automatyzacji
Właściciele piszą te reguły na podstawie szablonów, więc te same kilka kryteriów powtarza się na różnych stronach. W przybliżonej kolejności, jak często łapią zautomatyzowany ruch:
- Hosting ASN. Blokowanie całych zakresów chmury i hostingu to reguła na jedno kliknięcie, i to najczęstszy powód, dla którego skrypt dostaje 1020 na VPS, podczas gdy laptop na domowym szerokopasmowym łączu ładuje stronę bez problemu.
- Reputacja IP lub zakresu. Jak to określa jeden długotrwały wątek społecznościowy, zakres, na którym jesteś, widział nadużycia — reguła może Cię poprzedzać o miesiące.
- User agent. Reguły pasujące do
curl,python-requests,Go-http-client, pustych user agentów lub znanych ciągów scraperów są trywialne do napisania i szeroko wdrażane. - Kraj. Strony obsługujące jeden rynek często odrzucają wszystko inne. Twój kraj wyjścia może być całkowitą przyczyną.
- Ścieżka. Reguły chroniące
/wp-login.php,/admin,/apilub/searchodrzucają wszystko, co dotyka ich z nieoczekiwanego źródła. - Anomalie nagłówków. Brakujący
Accept-Language, zadeklarowany user agent Chrome bez nagłówkówSec-Fetch-*, lub niezgodność między zadeklarowanym językiem a geografią wyjścia. - Wzorzec żądania. Reguły, które liczą trafienia na minutę na IP, a następnie odrzucają zamiast wyzwań, co powoduje 1020, który wygląda jak limit szybkości, ale nigdy nie wygasa sam.
Odczytaj swoją blokadę: Ray ID
Każda odpowiedź Cloudflare zawiera nagłówek cf-ray, a strona 1020 wyświetla ten sam Ray ID na ekranie. To identyfikator transakcji dla Twojego żądania w dzienniku zdarzeń bezpieczeństwa strony — jedyna rzecz, która pozwala właścicielowi powiedzieć Ci, która reguła zadziałała. Zarejestruj go, zanim zaczniesz eksperymentować.
# Capture the evidence: status, Ray ID, and Cloudflare's view of your geo
curl -sS -o /tmp/block.html -D - https://target.example/page \
| grep -iE 'HTTP/|cf-ray|cf-mitigated|server:'
# Then confirm what the edge thinks of your exit IP
curl -sS https://target.example/cdn-cgi/trace
Endpoint /cdn-cgi/trace istnieje na każdej domenie obsługiwanej przez Cloudflare i zwraca Twój widoczny IP, wykryty kraj i serwujący colo. To najszybszy sposób na potwierdzenie, że Twoja geografia wyjścia jest taka, jak myślisz — zaskakująco wiele 1020 to reguły krajowe, które zadziałały, ponieważ wyjście wylądowało gdzieś nieoczekiwanie. Nasz darmowy sprawdzacz jakości IP dopełnia obraz: czy ten adres jest już oznaczony w bazach danych proxy i czarnych list.
Legitymne drogi przez
Nie ma sprytnego triku, który unieważnia czyjąś regułę zapory, a udawanie inaczej marnuje Twój czas. Co możesz zrobić, to przestać do niej pasować. W rosnącej kolejności kosztów:
- Zmień sieć wyjściową. Jeśli reguła celuje w hostingowe ASN lub wypalony zakres, IP rezydencyjne lub mobilne po prostu do niej nie pasuje. To rozwiązuje więcej 1020 niż wszystko inne razem wzięte.
- Zmień kraj wyjścia na taki, który strona obsługuje, gdy endpoint trace pokazuje niezgodność geograficzną.
- Uczyń klienta spójnym. Aktualny user agent przeglądarki, pełny łańcuch
Accept, język zgodny z geografią wyjścia i nagłówkiSec-Fetch-*, które niesie prawdziwa nawigacja. Szczegóły są w drabinie naprawy 403. - Zwolnij i utrzymuj sesje. Reguły, które liczą żądania na IP, przestają pasować, gdy liczba pozostaje niska, a renderowanie pomaga tylko wtedy, gdy warstwy sieciowe i nagłówków są już czyste.
- Użyj oficjalnej drogi. Wiele chronionych stron publikuje API, kanał danych lub program partnerski. Jest to tańsze niż wszystko powyżej i nie łamie zasad.
- Zapytaj. Jeśli masz uzasadniony powód biznesowy, wyślij właścicielowi swój Ray ID i poproś o wpis na liście dozwolonych. Dokumentowany przez Cloudflare przepływ pracy opiera się dokładnie na tej wymianie.
Dla pierwszych dwóch, proxy rezydencyjne są bezpośrednim narzędziem: 90M+ IP w ponad 200 krajach, rotacja na żądanie lub sesje klejące, HTTP i SOCKS5 w każdym planie, więc zmiana ASN lub kraju to linia konfiguracji, a nie projekt. Nic tutaj nie jest poradą prawną i nic z tego nie zastępuje warunków korzystania z serwisu — zbieraj dane publiczne, szanuj to, o co prosił właściciel, i używaj zatwierdzonego kanału, gdy taki istnieje.
# Isolate the network variable in one command: identical request,
# residential exit instead of your hosting IP.
curl -sS -o /dev/null -w 'status=%{http_code}\n' \
-x 'http://USER:PASS@gate.quantumproxies.io:8000' \
-A 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36' \
-H 'Accept-Language: en-GB,en;q=0.9' \
'https://target.example/page'
# 200 -> the rule was about your ASN or country.
# 1020 again -> keep going: headers, then rendering.
Pozwól, aby Scraper API obsługiwał wyjścia i renderowanie

Jeśli to Twoja własna strona pokazuje 1020
Wiele osób szukających tego błędu to właściciele stron, których prawdziwi klienci są odrzucani. Poprawka Cloudflare to trzyetapowe wyszukiwanie: uzyskaj zrzut ekranu strony 1020 od odwiedzającego, przeszukaj dziennik zdarzeń bezpieczeństwa — pod Bezpieczeństwo, a następnie Zdarzenia — dla tego Ray ID lub IP klienta, i przeczytaj, która reguła pasowała. Stamtąd albo zawężasz regułę, aby przestała łapać legalny ruch, albo dodajesz adres odwiedzającego do reguł dostępu IP jako wpis dozwolony.
Dwie rzeczy warte sprawdzenia, gdy tam jesteś. Zbyt szerokie blokady ASN lub krajowe powodują większość fałszywych alarmów, zwłaszcza dla klientów mobilnych: CGNAT umieszcza tysiące prawdziwych subskrybentów za jednym adresem, więc blokowanie go blokuje tłum. I reguły napisane lata temu przeciwko produktowi reguł zapory dziedzictwa nadal działają — przejrzyj je, zanim dodasz nowe na wierzchu.
Często zadawane pytania
Co oznacza błąd Cloudflare 1020 odmowa dostępu?
Oznacza to, że reguła zapory Cloudflare skonfigurowana przez właściciela strony odmówiła Twojego żądania na krawędzi. Jest dostarczana jako strona błędu z kodem 403 i Ray ID zamiast jako własny kod HTTP. Ponieważ reguła należy do tej konkretnej strony, ten sam klient może być zablokowany tam i zaakceptowany na innych domenach chronionych przez Cloudflare.
Jak naprawić błąd Cloudflare 1020?
Przestań pasować do reguły. Zmień sieć wyjściową z hostingowego ASN na IP rezydencyjne, sprawdź swój kraj wyjścia w /cdn-cgi/trace, wyślij spójny zestaw nagłówków przeglądarki i zwolnij tempo żądań. Jeśli jesteś legalnym użytkownikiem usługi, wyślij właścicielowi swój Ray ID i poproś o wpis na liście dozwolonych — to jest przepływ pracy dokumentowany przez Cloudflare.
Czy błąd 1020 to to samo co ograniczenie szybkości?
Nie. Ograniczenie szybkości w Cloudflare pojawia się jako błąd 1015 i łagodnieje, gdy okno mija. 1020 to dopasowanie reguły zapory i nie wygasa samo — czekanie nic nie zmienia. Reguła może być napisana do liczenia żądań, co sprawia, że obie wyglądają podobnie, ale rozwiązanie nadal musi być zmianą w tym, co wysyłasz, a nie cierpliwością.
Dlaczego dostaję 1020 na VPS, ale nie na moim laptopie?
Ponieważ zakresy IP hostingu i chmury są publikowane i łatwe do zablokowania jedną regułą, podczas gdy domowe szerokopasmowe łącza nie są. Twój laptop wychodzi przez dostawcę internetu dla konsumentów, którego reguła nie pasuje. Przekierowanie ruchu serwera przez wyjście rezydencyjne odtwarza wynik laptopa bez przenoszenia kodu.
Czy VPN lub darmowy proxy może naprawić błąd 1020?
Rzadko, a często pogarsza sytuację. Publiczne zakresy VPN i darmowych proxy są jednymi z najciężej blokowanych przestrzeni adresowych w internecie, więc zamieniasz jeden pasujący sygnał na inny. Czyste adresy rezydencyjne lub mobilne z zweryfikowaną reputacją robią różnicę; sprawdź wynik oszustwa dowolnego IP, zanim mu zaufasz.
Błąd 1020 to reguła, którą ktoś napisał w panelu, a Twoje żądanie do niej pasowało. Zarejestruj Ray ID, przetestuj jedną zmienną na raz — najpierw sieć wyjściową — i eskaluj tylko wtedy, gdy tanie odpowiedzi są wyczerpane. Klucz API pokonuje regułę zapory każdego dnia tygodnia.