Файрвол и allowlist для Cloudflare
Почему так происходит
Dumza честно представляется через User-Agent "Dumza-Monitor/1.0 (+https://dumza.com)", а не притворяется браузером. Bot Fight Mode в Cloudflare и похожие правила WAF часто блокируют именно такой небраузерный трафик или показывают JS-челлендж — в итоге проверка получает 403 или страницу-челлендж вместо реального ответа, хотя человек, открывший тот же URL, видит, что всё работает. С этим сталкивается любой uptime-монитор, это не особенность именно Dumza.
Вариант 1 — добавить наш IP в allowlist
Добавьте 78.46.240.135 (наш сервер проверок в EU) в файрвол или в Cloudflare IP Access Rules как "Allow". Это самый простой способ, работает на любом тарифе, включая Free. US-регион для проверок планируется, но пока не запущен — когда он появится, его IP тоже будет здесь.
Вариант 2 — обход через кастомный заголовок (Starter и выше)
Если не хотите добавлять IP в allowlist, добавьте монитору кастомный заголовок запроса (например, X-Dumza-Bypass с секретным значением, которое знаете только вы), затем создайте в Cloudflare WAF Custom Rule, пропускающее Bot Fight Mode / managed challenges при совпадении этого заголовка и значения. Как добавить кастомный заголовок монитору — см. статью "Мониторинг с авторизацией".