Ошибка Cloudflare 1020 Доступ запрещен: что ее вызывает и как исправить
Ошибка 1020 — это не CAPTCHA и не ограничение по частоте запросов. Это правило, которое кто-то написал, соответствующее чему-то в вашем запросе — и Ray ID подскажет, какое именно.
Ошибка Cloudflare 1020 Доступ запрещен — одна из самых понятных блокировок в современном интернете, если вы знаете, как ее читать. Это не код состояния HTTP — это страница ошибки Cloudflare 1xxx, обычно выдаваемая с 403 — и согласно документации поддержки Cloudflare это означает одно: доступ был запрещен правилом брандмауэра. Не глобальный бот-оценка, не ограничение по частоте запросов, не вызов, который вы не прошли. Кто-то, кто управляет сайтом, написал правило, и ваш запрос ему соответствует. Это определяет все, как вы реагируете.
Что на самом деле представляет собой ошибка 1020
Документация Cloudflare указывает на распространенную причину как клиента или браузер, заблокированный правилами брандмауэра клиента Cloudflare — настраиваемыми правилами WAF, настроенными в панели управления этого сайта. Владелец выбирает критерии: страну, ASN, шаблон user agent, путь URL, подпись заголовка, порог запроса или их комбинацию. Cloudflare применяет это на границе. Совет для посетителей также прямолинеен: отправьте владельцу сайта скриншот 1020, который вы получили, потому что только он может увидеть, какое правило сработало.
Следуют два последствия. 1020 специфичен для сайта: один и тот же клиент может быть отклонен на одном домене, защищенном Cloudflare, и принят на другом, потому что правила не общие. И он детерминирован, а не вероятностен — правило либо соответствует, либо нет. Разберитесь, какой из ваших сигналов совпал, и измените именно его.
1020 против других блокировок Cloudflare
Правильное определение кода избавляет вас от применения неправильного исправления. Семейство 1xxx четко разделяется:
- 1020 Доступ запрещен — сработало настраиваемое правило WAF. Специфично для сайта и детерминировано.
- 1015 Вы ограничены по частоте запросов — объем, а не идентичность. Замедлитесь и распределите нагрузку; арифметика темпа в нашем руководстве по 429 слишком много запросов.
- 1010 Подпись браузера запрещена — отпечаток вашего клиента был распознан как автоматизация. Безголовые браузеры с непатченными подписями попадают сюда.
- 1006 / 1007 / 1008 — IP-адрес посетителя сам по себе заблокирован, обычно через правила доступа по IP.
- 1009 Страна или регион заблокированы — географическое правило. Измените страну выхода, и блокировка полностью исчезнет.
- Страница вызова или Turnstile — это вовсе не ошибка 1xxx. Это приглашение доказать, что вы браузер, и ответы на вызовы содержат заголовок
cf-mitigated, а не номер ошибки.
Если то, что вы видите, является промежуточной страницей, а не отказом, механика различается, как и ответ — см. как на самом деле работают вызовы Cloudflare в 2026 году.

Что вызывает 1020 для скрейперов и автоматизации
Владельцы пишут эти правила из шаблонов, поэтому одни и те же несколько критериев повторяются на разных сайтах. В грубом порядке того, как часто они ловят автоматический трафик:
- ASN хостинга. Блокировка целых диапазонов облаков и хостинга — это правило в один клик, и это самая распространенная причина, по которой скрипт получает 1020 на VPS, в то время как ноутбук на домашнем широкополосном подключении загружает страницу нормально.
- Репутация IP или диапазона. Как говорится в одном давнем обсуждении сообщества, диапазон, в котором вы находитесь, подвергался злоупотреблениям — правило может существовать задолго до вас.
- User agent. Правила, соответствующие
curl,python-requests,Go-http-client, пустым user agent или известным строкам скрейперов, легко написать и они широко применяются. - Страна. Сайты, обслуживающие один рынок, часто отказывают всему остальному. Ваша страна выхода может быть единственной причиной.
- Путь. Правила, защищающие
/wp-login.php,/admin,/apiили/search, отказывают во всем, что касается их из неожиданного источника. - Аномалии заголовков. Отсутствие
Accept-Language, заявленный user agent Chrome без заголовковSec-Fetch-*, или несоответствие между заявленным языком и географией выхода. - Шаблон запроса. Правила, которые считают количество хитов в минуту на IP, а затем отказывают, а не вызывают, что приводит к 1020, который выглядит как ограничение по частоте запросов, но никогда не истекает сам по себе.
Прочитайте свою собственную блокировку: Ray ID
Каждый ответ Cloudflare содержит заголовок cf-ray, и страница 1020 печатает тот же Ray ID на экране. Это идентификатор транзакции для вашего запроса в журнале событий безопасности сайта — единственное, что позволяет владельцу сказать вам, какое правило сработало. Захватите его, прежде чем начать эксперименты.
# Capture the evidence: status, Ray ID, and Cloudflare's view of your geo
curl -sS -o /tmp/block.html -D - https://target.example/page \
| grep -iE 'HTTP/|cf-ray|cf-mitigated|server:'
# Then confirm what the edge thinks of your exit IP
curl -sS https://target.example/cdn-cgi/trace
Конечная точка /cdn-cgi/trace существует на каждом домене, защищенном Cloudflare, и возвращает ваш видимый IP, обнаруженную страну и обслуживающий датацентр. Это самый быстрый способ подтвердить, что ваша география выхода соответствует вашим ожиданиям — удивительное количество 1020 вызвано правилами страны, срабатывающими из-за того, что выход оказался в неожиданном месте. Наш бесплатный проверщик качества IP завершает картину: отмечен ли этот адрес уже в базах данных прокси и черных списков.
Легальные пути через
Нет хитрого трюка, который отменяет правило брандмауэра, написанное кем-то другим, и притворяться иначе — пустая трата времени. Что вы можете сделать, так это перестать ему соответствовать. В порядке возрастания стоимости:
- Измените сеть выхода. Если правило нацелено на ASN хостинга или сгоревший диапазон, резидентный или мобильный IP просто не соответствует ему. Это решает больше 1020, чем все остальное вместе взятое.
- Измените страну выхода на ту, которую обслуживает сайт, когда конечная точка трассировки показывает географическое несоответствие.
- Сделайте клиента согласованным. Текущий user agent браузера, полная цепочка
Accept, язык, соответствующий географии выхода, и заголовкиSec-Fetch-*, которые несет реальная навигация. Подробности в лестнице исправления 403. - Замедлитесь и сохраняйте сессии. Правила, которые считают количество запросов на IP, перестают соответствовать, когда количество остается низким, и рендеринг помогает только тогда, когда сетевой и заголовочный уровни уже чисты.
- Используйте официальный путь. Многие защищенные сайты публикуют API, поток данных или партнерскую программу. Это дешевле, чем все вышеперечисленное, и не нарушает правил.
- Спросите. Если у вас есть законная деловая причина, отправьте владельцу ваш Ray ID и запросите добавление в белый список. Документированный рабочий процесс Cloudflare построен именно вокруг этого обмена.
Для первых двух резидентные прокси являются прямым инструментом: более 90 миллионов IP в более чем 200 странах, ротация по запросу или фиксированные сессии, HTTP и SOCKS5 в каждом плане, так что изменение ASN или страны — это строка конфигурации, а не проект. Ничто здесь не является юридической консультацией, и ничто из этого не отменяет условия обслуживания сайта — собирайте публичные данные, уважайте то, что просит владелец, и используйте санкционированный канал, когда он существует.
# Isolate the network variable in one command: identical request,
# residential exit instead of your hosting IP.
curl -sS -o /dev/null -w 'status=%{http_code}\n' \
-x 'http://USER:PASS@gate.quantumproxies.io:8000' \
-A 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36' \
-H 'Accept-Language: en-GB,en;q=0.9' \
'https://target.example/page'
# 200 -> the rule was about your ASN or country.
# 1020 again -> keep going: headers, then rendering.
Пусть Scraper API обрабатывает выходы и рендеринг

Если ваш собственный сайт показывает 1020
Многие люди, ищущие эту ошибку, являются владельцами сайтов, чьи реальные клиенты получают отказ. Исправление Cloudflare — это трехшаговый поиск: получите скриншот страницы 1020 от посетителя, найдите в журнале событий безопасности — в разделе Безопасность, затем События — этот Ray ID или IP клиента и прочитайте, какое правило сработало. Оттуда вы либо сужаете правило, чтобы оно перестало ловить легитимный трафик, либо добавляете адрес посетителя в правила доступа по IP как разрешенный.
Две вещи, которые стоит проверить, пока вы там. Чрезмерно широкие блокировки ASN или стран вызывают большинство ложных срабатываний, особенно для мобильных клиентов: CGNAT ставит тысячи реальных абонентов за один адрес, так что блокировка блокирует толпу. И правила, написанные годы назад против устаревшего продукта Firewall Rules, все еще срабатывают — пересмотрите их, прежде чем добавлять новые сверху.
Часто задаваемые вопросы
Что означает ошибка Cloudflare 1020 доступ запрещен?
Это означает, что правило брандмауэра Cloudflare, настроенное владельцем сайта, отказало вашему запросу на границе. Оно доставляется как страница ошибки с кодом 403 и Ray ID, а не как собственный код HTTP. Поскольку правило принадлежит этому конкретному сайту, один и тот же клиент может быть заблокирован там и принят на других доменах, защищенных Cloudflare.
Как исправить ошибку Cloudflare 1020?
Перестаньте соответствовать правилу. Измените сеть выхода с ASN хостинга на резидентный IP, проверьте вашу страну выхода через /cdn-cgi/trace, отправьте согласованный набор заголовков браузера и замедлите частоту запросов. Если вы легитимный пользователь сервиса, отправьте владельцу ваш Ray ID и попросите добавить вас в белый список — это рабочий процесс, который документирует Cloudflare.
Является ли ошибка 1020 тем же, что и ограничение по частоте запросов?
Нет. Ограничение по частоте запросов на Cloudflare проявляется как ошибка 1015, и оно ослабевает, как только окно проходит. 1020 — это совпадение с правилом брандмауэра и не истекает само по себе — ожидание ничего не меняет. Правило может быть написано для подсчета запросов, что делает их похожими, но средство все равно должно быть изменением того, что вы отправляете, а не терпением.
Почему я получаю 1020 на VPS, но не на своем ноутбуке?
Потому что диапазоны IP хостинга и облаков опубликованы и легко блокируются одним правилом, в то время как домашний широкополосный доступ — нет. Ваш ноутбук выходит через потребительского интернет-провайдера, которому правило не соответствует. Маршрутизация трафика сервера через резидентный выход воспроизводит результат ноутбука без перемещения кода.
Может ли VPN или бесплатный прокси исправить ошибку 1020?
Редко, и часто это только ухудшает ситуацию. Публичные диапазоны VPN и бесплатных прокси являются одними из самых сильно заблокированных адресных пространств в интернете, так что вы меняете один совпадающий сигнал на другой. Чистые резидентные или мобильные адреса с проверенной репутацией — это разница; проверьте оценку мошенничества любого IP, прежде чем доверять ему выполнение.
Ошибка 1020 — это правило, которое кто-то написал в панели управления, и ваш запрос ему соответствует. Захватите Ray ID, тестируйте одну переменную за раз — сначала сеть выхода — и эскалируйте только когда дешевые решения исчерпаны. Ключ API побеждает правило брандмауэра каждый день недели.
Получите резидентные IP, которые не нацелены правилами брандмауэра