访问docs.aws.amazon.com报CloudFront 403错误问题咨询
问题产生原因
无痕模式可正常访问、仅常规浏览器环境返回CloudFront 403错误,说明站点本身服务正常,拦截是你的常规浏览器请求特征触发了AWS文档站前置WAF(Web应用防火墙)规则导致的,和页面默认提示里提到的“流量过高、站点配置错误”没有直接关系。
常见触发拦截的场景:
- 浏览器安装的广告拦截、隐私防护、脚本管理类插件篡改了请求头,或拦截了站点必要的Cookie、JS加载流程,被WAF识别为恶意爬虫请求
- 本地留存的
docs.aws.amazon.com域名下旧Cookie、缓存数据损坏,身份校验不通过被拦截 - 浏览器开启了指纹随机化、自定义UA修改、强制第三方Cookie拦截等功能,导致请求特征和正常用户流量差异过大
- 此前短时间内高频访问AWS文档,你的IP+浏览器指纹被临时加入WAF拦截名单,拦截标记存在本地Cookie中,无痕模式默认不读取本地留存的旧Cookie,因此可以正常访问
- 本地开启的代理、VPN出口IP被大量爬虫滥用,已被WAF标记为风险IP,结合本地浏览器特征触发拦截
解决方法
按以下顺序逐一排查,大部分场景前两步就能解决问题:
- 单独清理
docs.aws.amazon.com域名下的所有站点数据:进入浏览器站点设置,找到该域名,删除其下所有Cookie、缓存、本地存储内容,重启浏览器后重新访问即可,不需要清理全浏览器缓存 - 排查插件影响:逐个禁用广告拦截、隐私防护、脚本篡改、代理类插件(常见的如uBlock Origin、AdGuard、Privacy Badger、各类油猴脚本),每禁用一个就刷新页面测试,定位到触发拦截的插件后,将
docs.aws.amazon.com加入插件白名单即可 - 调整浏览器隐私设置:如果开启了最高等级反追踪、指纹随机化、全局阻止第三方Cookie功能,给
docs.aws.amazon.com单独开白名单,允许该站点正常写入Cookie、运行JS - 排查网络环境:临时关闭系统代理、VPN、网络加速工具,切换直连网络测试,若直连正常说明你用的代理出口IP已被WAF标记为风险源,更换节点或换用直连访问即可
你记录的Request ID可留存,如果所有方法都试完仍无法访问,提交AWS支持工单时附上该ID,后台可直接定位到具体触发的拦截规则,快速解决问题。
内容的提问来源于stack exchange,提问作者rony
相关产品推荐
相关产品推荐

