Lỗi Cloudflare 1020: Truy cập bị từ chối
Trình duyệt Gạch không có rác cung cấp các phiên trình duyệt được quản lý cho việc thu thập nội dung trang web công cộng được ủy quyền.
Lỗi Cloudflare 1020 có nghĩa là quyền truy cập bị từ chối bởi một quy tắc tường lửa Cloudflare được cấu hình cho trang web. Đây là một quyết định an ninh, không phải là chẩn đoán một máy chủ chậm. Bước tiếp theo hữu ích nhất là bảo tồn chi tiết lỗi để chủ sở hữu trang web có thể xác định quy tắc đã khớp với yêu cầu.
Thông điệp “Truy cập bị từ chối” hiển thị cho bạn biết yêu cầu đã bị từ chối, nhưng nó không tiết lộ biểu thức quy tắc đầy đủ. Một trang có thể công khai cho du khách bình thường và vẫn có những chính sách hạn chế một số lưu lượng truy cập nhất định. Xem việc từ chối như một vấn đề truy cập để điều tra, thay vì giả định rằng điểm đến cần thời gian tải lâu hơn.
Ý Nghĩa Thực Sự Của Lỗi Cloudflare 1020
Lỗi Cloudflare 1020 xác định một quy tắc tường lửa bị chặn tại lớp bảo mật Cloudflare của trang web. Định nghĩa lỗi Cloudflare 1020 chỉ dẫn du khách đến chủ sở hữu trang web và chỉ dẫn chủ sở hữu tìm vị trí sự kiện bảo mật tương ứng.
Số 1020 là một định danh lỗi Cloudflare được hiển thị cùng với phản hồi. Nó không nên bị nhầm lẫn với trường trạng thái HTTP. Hãy giữ một trường riêng cho trạng thái HTTP và một trường khác cho bất kỳ định danh lỗi nhà cung cấp nào mà bộ thu thập của bạn thực sự quan sát. Sự tách biệt đó giúp hồ sơ sự cố của bạn hữu ích trong các định dạng phản hồi khác nhau.
Một phản hồi mang thương hiệu Cloudflare cũng không chứng minh rằng ứng dụng gốc đã đánh giá yêu cầu. Một sự từ chối ở biên có thể ngăn cản việc xử lý gốc bình thường. Nếu bạn vận hành trang web, hãy tìm kiếm bằng chứng ở phía biên cũng như nhật ký ứng dụng thay vì mong đợi mỗi yêu cầu bị từ chối sẽ xuất hiện trong trình xử lý yêu cầu bình thường của gốc.
Tại sao quy tắc tường lửa có thể phù hợp với một yêu cầu hợp pháp
Một yêu cầu hợp pháp có thể khớp với một quy tắc tường lửa khi các điều kiện của quy tắc rộng hơn chính sách truy cập dự kiến. Việc một sự khớp là không chính xác hay không phụ thuộc vào các yêu cầu của chủ sở hữu trang web, chứ không phải vào việc người yêu cầu có coi việc sử dụng của mình là vô hại hay không.
Các khía cạnh chính sách có thể bao gồm tuyến đường được yêu cầu, nguồn gốc mạng, quy tắc truy cập địa lý hoặc thuộc tính yêu cầu. Đây là các loại hình điều tra, không phải là tuyên bố rằng mọi lỗi 1020 đều sử dụng những điều kiện đó. Cấu hình sự kiện và quy tắc là bằng chứng cần thiết để xác định sự phù hợp thực tế.
Ví dụ, một trang web có thể cho phép một trang sản phẩm công khai nhưng hạn chế một đường dẫn liên quan được sử dụng bởi một ứng dụng nội bộ. Một nhà sưu tầm chọn sai URL có thể tiếp cận đường dẫn bị hạn chế ngay cả khi nội dung tương tự xuất hiện ở nơi khác. Việc sửa chữa điểm đến là hợp lý; coi đường dẫn nội bộ là tự động có sẵn thì không.
Một mạng chia sẻ có thể làm phức tạp việc điều tra vì một số người dùng hợp pháp và các công việc tự động có thể sử dụng một địa chỉ thoát khả hiện. Ghi lại quy trình làm việc bị ảnh hưởng và thời gian của nó, nhưng tránh tuyên bố toàn bộ địa chỉ là an toàn mà không xem xét ai khác cũng sử dụng nó.
Cách 1020 khác với các lỗi khác
biện pháp khắc phục cho 1020 là một cuộc điều tra chính sách, trong khi các thất bại khác có thể yêu cầu xác thực, giảm lưu lượng, hoặc chẩn đoán mạng. The Mô hình trạng thái phản hồi HTTP phân biệt từ chối với thời gian chờ cổng; quy trình của bạn nên giữ nguyên sự phân biệt đó.
| Triệu chứng | Diễn giải Chính | Cuộc điều tra đầu tiên |
|---|---|---|
| Cloudflare 1020 | Một quy tắc tường lửa đã từ chối truy cập. | Tìm sự kiện bảo mật và quy tắc tương ứng. |
| Phản hồi giới hạn tỷ lệ rõ ràng | Một ngưỡng hoặc hạn mức lưu lượng đã được áp dụng. | Kiểm tra khối lượng cho phép và khối lượng công việc tổng hợp. |
| Màn hình đăng nhập hoặc xác thực | Tài nguyên yêu cầu một quyền truy cập. | Kiểm tra tài nguyên được mong đợi và thông tin đăng nhập đã được phê duyệt. |
| Thời gian chờ cổng | Một người trung gian không nhận được phản hồi từ hướng thượng kịp thời. | Kiểm tra thời gian cổng và nguồn. |
| Trang dự kiến với các trường bị thiếu | Trang có thể hợp lệ nhưng không thích hợp cho trình phân tích cú pháp. | Kiểm tra nội dung đã được hiển thị và các điều kiện trích xuất. |
Không đưa ra chẩn đoán bảo mật từ một chọn lọc CSS thiếu. Kiểm tra tiêu đề trang và văn bản từ chối trước khi phân loại một trường hợp không lấy được dữ liệu là Cloudflare 1020. Mã lỗi nên đến từ phản hồi bạn nhận được, không phải từ một phỏng đoán dựa trên cơ sở hạ tầng của trang web.
Những gì một khách truy cập có thể làm khi bị từ chối truy cập
Một khách truy cập có thể ghi lại chi tiết từ chối, xác minh URL dự định và yêu cầu chủ sở hữu trang web xem xét quyền truy cập. Một khách truy cập không thể chỉnh sửa chính sách bảo mật Cloudflare của trang.
Ghi lại thông báo lỗi hiển thị và Ray ID nếu có, cùng với URL bị ảnh hưởng và thời gian kèm theo múi giờ. Một ảnh chụp màn hình có thể giúp chủ sở hữu tìm thấy sự kiện liên quan. Xóa thông tin cá nhân và các tham số truy vấn nhạy cảm trước khi chia sẻ.
Cũng hãy mô tả mục đích dự kiến: một chuyến thăm bình thường, một công cụ truy cập, một giám sát doanh nghiệp, hoặc tập hợp thông tin công khai đã được ủy quyền. Một chủ sở hữu có thể đưa ra quyết định tốt hơn khi yêu cầu giải thích các lộ trình và khối lượng dự kiến thay vì chỉ đơn giản yêu cầu tắt tất cả bộ lọc.
Nếu trang web cung cấp một giao diện xuất khẩu hoặc đối tác được phê duyệt, hãy sử dụng lộ trình đó để lấy dữ liệu yêu cầu. Một trang công khai và một giao diện tự động hóa có thể có các điều kiện khác nhau. Đừng diễn giải một sự từ chối như sự cho phép để truy cập một nguồn gốc không được bảo vệ hoặc một lộ trình bị hạn chế khác.
Những gì Chủ Sở Hữu Website Nên Kiểm Tra
Chủ sở hữu trang web nên liên kết lỗi của người truy cập với một sự kiện an ninh và kiểm tra quy tắc đã tạo ra khối. Quy trình giải quyết của Cloudflare bao gồm việc tìm kiếm theo Ray ID hoặc IP của khách hàng và tính đến sự khác biệt về múi giờ.
- Thu thập ảnh chụp màn hình lỗi của người truy cập, URL và dấu thời gian.
- Xác định sự kiện an ninh tương ứng bằng cách sử dụng mã nhận diện yêu cầu có sẵn hoặc địa chỉ khách hàng.
- Đọc quy tắc đã khớp và xác định xem các điều kiện của nó có thể hiện chính sách dự định hay không.
- Kiểm tra xem sự thay đổi tương tự có ảnh hưởng đến các lộ trình hoặc người truy cập không liên quan hay không.
- Áp dụng sự điều chỉnh phê duyệt nhỏ nhất và giữ cấu hình trước đó để có thể khôi phục lại.
- Xác nhận cả trải nghiệm của người truy cập dự định và việc duy trì bảo vệ cho các lộ trình bị hạn chế.
Giữ việc điều chỉnh quy tắc tách biệt với sự ủy quyền ứng dụng. Việc cho phép một yêu cầu thông qua một quy tắc cạnh không nên âm thầm cấp cho một tài khoản những quyền hạn mới trong ứng dụng. Một thay đổi an ninh hẹp có thể phục hồi quyền truy cập dự định trong khi vẫn giữ nguyên yêu cầu xác thực và ủy quyền.
Xem xét cẩn thận hậu quả của những ngoại lệ rộng. Một ngoại lệ dựa trên địa chỉ có thể bao phủ nhiều khách hàng hơn so với người truy cập đã báo cáo, và một ngoại lệ dựa trên lộ trình có thể bao gồm các điểm cuối có độ nhạy cảm khác nhau. Tài liệu lý do tại sao phạm vi đã chọn là cần thiết và ai sở hữu việc xem xét liên tục của nó.
Xử Lý 1020 Trong Quy Trình Tập Hợp Được Ủy Quyền
Một quy trình tập hợp được ủy quyền nên ngừng trích xuất khi nhận được sự từ chối 1020 và bảo tồn một kết quả truy cập khác biệt. Trang bị từ chối là bằng chứng về việc thu thập, không phải dữ liệu thương mại đã yêu cầu.
Xem xét một công việc giám sát giá cả mà mong đợi một mã định danh sản phẩm và một mức giá. Nếu phản hồi chứa một thông báo từ chối truy cập, hãy để quan sát đó không khả dụng và điều hướng nó để điều tra. Đừng công bố một mức giá trống hoặc phân loại sản phẩm là đã được loại bỏ. Những kết luận đó yêu cầu một trang sản phẩm hợp lệ.
Trình Duyệt Gỡ Rối Không Rác cung cấp một môi trường trình duyệt quản lý cho các quy trình trang công khai được phép. Việc thực thi trình duyệt của nó có thể liên quan khi trang được phê duyệt yêu cầu các tập lệnh và tính liên tục phiên. Nó không thay đổi các quy tắc tường lửa của tổ chức khác hoặc đảm bảo truy cập vào một lộ trình mà chủ sở hữu đã từ chối.
Sử dụng tài liệu Trình Duyệt Gỡ Rối Không Rác để hiểu thời gian thực, và so sánh giá cả không rác với kích thước của khối lượng công việc được ủy quyền. Cuộc thảo luận liên quan đến tự động hóa trình duyệt đám mây và xác thực khách hàng giải thích phía trình duyệt của vấn đề; chính sách bảo mật của trang web vẫn là một trách nhiệm tách biệt.
Giữ Đánh Giá Bảo Mật Hẹp
Một đánh giá 1020 thành công phục hồi quyền truy cập mà chủ sở hữu dự định mà không làm yếu đi các biện pháp bảo vệ không liên quan. Tài liệu nguồn tài nguyên bị ảnh hưởng, yêu cầu được phép, và hành vi mong đợi trước khi thay đổi chính sách.
Phân loại mối đe dọa tự động của OWASP tách biệt các hình thức lạm dụng ứng dụng tự động khác nhau. Sự phân biệt đó có tầm quan trọng trong một đánh giá chính sách: một quy trình danh sách công khai chỉ đọc và một mẫu lạm dụng tài khoản không nên được coi là cùng một hoạt động kinh doanh chỉ vì cả hai đều tự động.
Đối với quyền truy cập của crawler, cũng hãy tôn trọng các chỉ thị được xuất bản. “ Giao thức loại trừ Robots không thay thế sự ủy quyền. Một quy tắc cho crawler và một quy tắc tường lửa trả lời các câu hỏi khác nhau, vì vậy sự vắng mặt của một hạn chế cho crawler không hủy bỏ một sự từ chối quyền truy cập rõ ràng.
Kết luận
Lỗi Cloudflare 1020 tốt nhất được giải quyết với sự kiện an ninh đã khớp và chính sách dự định của chủ sở hữu trang web. Người truy cập nên cung cấp bằng chứng ngắn gọn; các chủ sở hữu nên thực hiện các chỉnh sửa có phạm vi hẹp. Các hệ thống thu thập nên bảo tồn sự từ chối như một kết quả truy cập và tránh biến nó thành dữ liệu thương mại bị thiếu hoặc gây hiểu lầm.
Giữ Bằng Chứng Truy Cập Với Quy Trình Dữ Liệu Của Bạn
Xây dựng một bộ sưu tập trang công khai phân biệt nội dung hợp lệ với các sự từ chối chính sách rõ ràng.
Đăng ký ngay hôm nay và nhận $5 tín dụng miễn phí — không yêu cầu thẻ tín dụng.
Nhận Tín Dụng $5 Của Bạn →Câu hỏi thường gặp
Liệu Cloudflare hỗ trợ có thể xóa khối 1020 của một trang web cho một người truy cập?
Chủ sở hữu trang web là liên lạc phù hợp để xem xét khối 1020. Quy tắc liên quan thuộc về trang web đó, và chủ sở hữu có thể kiểm tra các sự kiện an ninh và chính sách truy cập dự định của nó. Cung cấp chi tiết lỗi để việc xem xét có thể cụ thể.
Lỗi 1020 có nghĩa là một địa chỉ IP bị cấm vĩnh viễn không?
Lỗi 1020 không thiết lập một lệnh cấm IP vĩnh viễn. Nó xác định một sự từ chối quy tắc tường lửa, trong khi quy tắc có thể liên quan đến các điều kiện khác ngoài địa chỉ. Chỉ quy tắc đã khớp và cấu hình của nó thiết lập phạm vi của hạn chế.
Liệu thời gian chờ trình duyệt dài hơn có giải quyết 1020 không?
Thời gian chờ trình duyệt dài hơn không giải quyết một sự từ chối quy tắc tường lửa rõ ràng. Yêu cầu đã nhận được quyết định truy cập. Xem xét phản hồi và nâng cao vấn đề chính sách thay vì coi trang bị từ chối là một tài liệu tải chậm.
Điều gì xảy ra nếu một công việc giám sát được phép bị ảnh hưởng?
Một công việc giám sát được phép nên báo cáo các tuyến đường bị ảnh hưởng, thời gian và định danh yêu cầu cho chủ sở hữu trang web. Hãy yêu cầu chủ sở hữu thiết lập một cách tiếp cận truy cập hạn chế đã được phê duyệt, sau đó xác nhận rằng việc giám sát dự kiến hoạt động mà không làm lộ tài nguyên bảo vệ không liên quan.