Cloudflare : Turnstile, erreur 1020 et empreinte TLS

Cloudflare protège une large part du web : défis JavaScript, Turnstile, pare-feu applicatif. Voici comment identifier les blocages (dont l'erreur 1020), comprendre leur cause et les aborder proprement.

  • Renvoyée par le WAF (règle de blocage)
  • Souvent en HTTP 403, page Cloudflare dédiée
  • Déclenchée par URL, User-Agent, IP ou pays
  • Lire le code HTTP et le corps de la réponse
  • Repérer le code Cloudflare (1020, 1015…)
  • Distinguer règle WAF, défi JavaScript et limitation de débit
  • Respecter robots.txt et CGU
  • Limiter la fréquence et le volume
  • Surveiller et adapter face aux évolutions
Qu'est-ce que l'erreur 1020 de Cloudflare ?

C'est une erreur renvoyée par le pare-feu applicatif (WAF) de Cloudflare quand une règle bloque la requête : le contenu n'est jamais servi. Elle indique un refus côté règle (motif d'URL, User-Agent, IP, pays) et non un problème de rendu.

Turnstile est-il un CAPTCHA ?

Turnstile est l'alternative de Cloudflare aux CAPTCHA : un défi, souvent invisible, qui s'exécute dans la page et produit un jeton. Il vise à vérifier qu'un humain est présent sans imposer systématiquement une grille d'images.

Pourquoi Cloudflare bloque-t-il mon script Python ?

Un script utilisant une bibliothèque HTTP minimale présente une empreinte (TLS, en-têtes) qui diffère d'un navigateur et n'exécute pas le JavaScript : il échoue aux défis et peut déclencher une règle WAF. Un navigateur headless réaliste franchit ces étapes pour de nombreux sites.

ScraperFlow franchit-il toujours Cloudflare ?

Non. ScraperFlow exécute le JavaScript et présente une empreinte réaliste, ce qui franchit de nombreuses protections, mais certaines règles WAF visent explicitement à exclure l'automatisation. Les résultats varient selon la configuration du site.

Prêt à aspirer un site web ?

Lancez votre premier scraping en quelques secondes, gratuitement.

Lancer un scraping