Причиною блокування є неправильно налаштований сервіс Cloudflare який ви використовуєте.
Ймовірно встановлені дуже агресивні налаштування безпеки.
1. Перевірка логів подій (Security Events)
Це ваш перший крок, оскільки він показує, чому саме Cloudflare заблокував запит.
- Перейдіть до розділу Security (Безпека) в лівому меню.
- Виберіть підрозділ Events (Події).
- Використайте Ray ID або IP-адресу клієнта у полі пошуку, щоб знайти конкретне блокування.
- Натисніть на знайдену подію, щоб побачити деталі: яке саме правило спрацювало (наприклад, WAF Managed Rule, Custom Rule, Threat Score, Rate Limiting тощо) та чому було блокування.
2. Рівень безпеки (Security Level)
Цей параметр визначає загальну чутливість Cloudflare до потенційно шкідливого трафіку.
- Перейдіть до Security (Безпека) -> Settings (Налаштування).
- Перевірте “Security Level”. Якщо він встановлений на “High” (Високий) або “I’m Under Attack!” (Я під атакою!), це може блокувати навіть легітимних користувачів з дещо підозрілою активністю або поганою репутацією IP-адреси.
- Спробуйте тимчасово знизити його до “Medium” (Середній) або “Essentially Off” (Практично вимкнено), щоб перевірити, чи це вирішить проблему.
3. Брандмауер веб-додатків (WAF – Web Application Firewall)
Якщо спрацьовує WAF, це може бути причиною блокування.
- Перейдіть до Security (Безпека) -> WAF.
- Managed Rules (Керовані правила): Перевірте, чи не включені якісь агресивні набори правил, які могли б блокувати клієнта.
- Custom Rules (Власні правила): Якщо у вас є власні правила брандмауера, перегляньте їх. Можливо, одне з них налаштовано занадто широко і помилково блокує клієнта.
4. Перевірка цілісності браузера (Browser Integrity Check)
Ця функція перевіряє HTTP-заголовки на ознаки спаму.
- Перейдіть до Security (Безпека) -> Settings (Налаштування).
- Знайдіть Browser Integrity Check. Якщо вона увімкнена, спробуйте тимчасово вимкнути її.
5. Керування ботами (Bot Management / Bot Fight Mode)
Перейдіть до Security (Безпека) -> Bots (Боти).
- Якщо Bot Fight Mode або інші агресивні налаштування управління ботами увімкнені, вони можуть помилково ідентифікувати реальних користувачів як ботів. Спробуйте тимчасово вимкнути їх або налаштувати на менш агресивний режим.