Cloudflare: Turnstile, error 1020 y huella TLS

Cloudflare protege una gran parte de la web: desafíos JavaScript, Turnstile, cortafuegos de aplicación. Así se identifican los bloqueos (incluido el error 1020), se entiende su causa y se abordan con cuidado.

  • Devuelto por el WAF (una regla de bloqueo)
  • A menudo HTTP 403, página de Cloudflare dedicada
  • Activado por URL, User-Agent, IP o país
  • Leer el código HTTP y el cuerpo de la respuesta
  • Detectar el código de Cloudflare (1020, 1015…)
  • Distinguir regla WAF, desafío JavaScript y límite de peticiones
  • Respetar robots.txt y condiciones de uso
  • Limitar la frecuencia y el volumen
  • Vigilar y adaptarse a la evolución
¿Qué es el error 1020 de Cloudflare?

Es un error que devuelve el cortafuegos de aplicación (WAF) de Cloudflare cuando una regla bloquea la petición: el contenido nunca se sirve. Indica un rechazo a nivel de regla (patrón de URL, User-Agent, IP, país) y no un problema de renderizado.

¿Turnstile es un CAPTCHA?

Turnstile es la alternativa de Cloudflare al CAPTCHA: un desafío, a menudo invisible, que se ejecuta en la página y produce un token. Busca verificar que hay un humano sin imponer sistemáticamente una cuadrícula de imágenes.

¿Por qué Cloudflare bloquea mi script de Python?

Un script que usa una biblioteca HTTP mínima tiene una huella (TLS, cabeceras) que difiere de un navegador y no ejecuta JavaScript: falla los desafíos y puede activar una regla WAF. Un navegador headless realista supera estos pasos en muchos sitios.

¿ScraperFlow supera siempre Cloudflare?

No. ScraperFlow ejecuta JavaScript y presenta una huella realista, lo que supera muchas protecciones, pero algunas reglas WAF buscan explícitamente excluir la automatización. Los resultados varían según la configuración del sitio.

¿Listo para extraer un sitio web?

Lanza tu primer scraping en segundos, gratis.

Iniciar scraping