Cloudflare: Turnstile, Fehler 1020 und TLS-Fingerabdruck

Cloudflare schützt einen großen Teil des Webs: JavaScript-Challenges, Turnstile, Application Firewall. So erkennt man Blockaden (auch Fehler 1020), versteht ihre Ursache und geht sie sauber an.

  • Von der WAF zurückgegeben (eine blockierende Regel)
  • Oft HTTP 403, dedizierte Cloudflare-Seite
  • Ausgelöst durch URL, User-Agent, IP oder Land
  • HTTP-Code und Antworttext lesen
  • Cloudflare-Code erkennen (1020, 1015…)
  • WAF-Regel, JavaScript-Challenge und Rate-Limiting unterscheiden
  • robots.txt und Nutzungsbedingungen beachten
  • Frequenz und Volumen begrenzen
  • Überwachen und an Entwicklungen anpassen
Was ist der Cloudflare-Fehler 1020?

Es ist ein Fehler, den Cloudflares Application Firewall (WAF) zurückgibt, wenn eine Regel die Anfrage blockiert: Der Inhalt wird nie ausgeliefert. Er zeigt eine Ablehnung auf Regelebene (URL-Muster, User-Agent, IP, Land) und kein Rendering-Problem.

Ist Turnstile ein CAPTCHA?

Turnstile ist Cloudflares Alternative zum CAPTCHA: eine oft unsichtbare Challenge, die in der Seite läuft und ein Token erzeugt. Sie soll prüfen, dass ein Mensch anwesend ist, ohne systematisch ein Bilderraster aufzuzwingen.

Warum blockiert Cloudflare mein Python-Skript?

Ein Skript mit einer minimalen HTTP-Bibliothek hat einen Fingerabdruck (TLS, Header), der von einem Browser abweicht, und führt kein JavaScript aus: Es scheitert an den Challenges und kann eine WAF-Regel auslösen. Ein realistischer Headless-Browser überwindet diese Schritte bei vielen Websites.

Überwindet ScraperFlow immer Cloudflare?

Nein. ScraperFlow führt JavaScript aus und zeigt einen realistischen Fingerabdruck, was viele Schutzsysteme überwindet, aber manche WAF-Regeln sollen Automatisierung ausdrücklich ausschließen. Die Ergebnisse variieren je nach Konfiguration der Website.

Bereit, eine Website zu scrapen?

Starten Sie Ihren ersten Scrape in Sekunden, kostenlos.

Scrape starten