Firewall & Cloudflare-Allowlist
Warum das passiert
Dumza gibt sich ehrlich über den User-Agent "Dumza-Monitor/1.0 (+https://dumza.com)" zu erkennen, statt sich als Browser auszugeben. Cloudflares Bot Fight Mode und ähnliche WAF-Regeln blockieren oder challengen häufig genau diesen Nicht-Browser-Traffic — der Check erhält dann einen 403 oder eine JS-Challenge-Seite statt Ihrer echten Antwort, obwohl ein Mensch, der dieselbe URL aufruft, sieht, dass alles funktioniert. Das betrifft jeden Uptime-Monitor, nicht nur Dumza.
Option 1 — unsere IP auf die Allowlist setzen
Fügen Sie 78.46.240.135 (unser EU-Prüfserver) als "Allow" zu Ihrer Firewall oder den Cloudflare IP Access Rules hinzu. Das ist die einfachste Lösung und funktioniert auf jedem Plan, auch Free. Eine US-Prüfregion ist geplant, aber noch nicht live — sobald sie es ist, erscheint ihre IP ebenfalls hier.
Option 2 — Umgehung über einen benutzerdefinierten Header (Starter und höher)
Wenn Sie lieber keine IP auf die Allowlist setzen möchten, fügen Sie dem Monitor einen benutzerdefinierten Request-Header hinzu (z. B. X-Dumza-Bypass mit einem geheimen Wert, den nur Sie kennen), und legen Sie dann in Cloudflare eine WAF Custom Rule an, die Bot Fight Mode / Managed Challenges überspringt, wenn dieser Header mit diesem Wert übereinstimmt. Wie man einem Monitor einen benutzerdefinierten Header hinzufügt, steht im Artikel "Authentifiziertes Monitoring".