接入Cloudflare后调用blockchain.info ticker API返回403及reCAPTCHA挑战如何解决
故障根因
- Cloudflare默认安全策略将指向api.blockchain.info/ticker的请求判定为高风险行为,触发拦截规则
- 无浏览器特征的自动化请求被Cloudflare Bot管理规则识别为非人类操作,触发reCAPTCHA验证
- 接入Cloudflare后请求链路变更,原可正常发起的请求未加入Cloudflare白名单,被默认WAF规则拦截
可执行修复步骤
- 登录Cloudflare控制台,进入「安全」-「WAF」-「防火墙规则」页面,添加优先级最高的放行规则:匹配条件设置为
请求URL包含 api.blockchain.info/ticker,操作选择「允许」,规避默认规则拦截 - 若为服务端发起的内部请求,前往Cloudflare「Bot管理」配置页,将对应请求的UA标识、源服务IP加入白名单,关闭该类请求的人机验证校验逻辑
- 调整请求头参数,补充
User-Agent、Accept、Accept-Language等常规浏览器标识字段,避免被Cloudflare Bot检测规则命中 - 若无需对该类API请求做代理加速,可在Cloudflare规则中配置该类请求直接通过源站IP发起,绕过Cloudflare代理链路,从根源避免触发Cloudflare安全校验
内容的提问来源于stack exchange,提问作者user8917680
相关产品推荐
相关产品推荐

