Zapora sieciowa i allowlist w Cloudflare
Dlaczego tak się dzieje
Dumza uczciwie przedstawia się przez User-Agent "Dumza-Monitor/1.0 (+https://dumza.com)", zamiast udawać przeglądarkę. Bot Fight Mode w Cloudflare i podobne reguły WAF często blokują lub wyzwalają challenge właśnie dla takiego ruchu spoza przeglądarki — check dostaje wtedy 403 albo stronę z JS-challenge zamiast prawdziwej odpowiedzi, mimo że człowiek wchodzący pod ten sam URL widzi, że wszystko działa. Dotyczy to każdego monitora uptime, nie tylko Dumzy.
Opcja 1 — dodaj nasz adres IP do allowlisty
Dodaj 78.46.240.135 (nasz serwer sprawdzający w EU) do zapory sieciowej lub do Cloudflare IP Access Rules jako "Allow". To najprostsze rozwiązanie, działa na każdym planie, także Free. Region sprawdzający w US jest planowany, ale jeszcze nie działa — gdy zacznie działać, jego adres IP też się tu pojawi.
Opcja 2 — obejście przez własny nagłówek (Starter i wyżej)
Jeśli wolisz nie dodawać adresu IP do allowlisty, dodaj monitorowi własny nagłówek żądania (np. X-Dumza-Bypass z tajną wartością znaną tylko Tobie), a następnie utwórz w Cloudflare WAF Custom Rule, która pomija Bot Fight Mode / managed challenges, gdy ten nagłówek i wartość się zgadzają. Jak dodać własny nagłówek do monitora — zobacz artykuł "Monitorowanie z uwierzytelnianiem".