Файрвол і allowlist для Cloudflare
Чому так відбувається
Dumza чесно представляється через User-Agent "Dumza-Monitor/1.0 (+https://dumza.com)", а не вдає з себе браузер. Bot Fight Mode у Cloudflare та подібні правила WAF часто блокують або показують challenge саме для такого небраузерного трафіку — перевірка отримує 403 або сторінку-challenge замість справжньої відповіді, хоча людина, яка відкриває той самий URL, бачить, що все працює. З цим стикається будь-який uptime-монітор, це не особливість саме Dumza.
Варіант 1 — додати наш IP до allowlist
Додайте 78.46.240.135 (наш сервер перевірок у EU) до файрволу або до Cloudflare IP Access Rules як "Allow". Це найпростіший спосіб, працює на будь-якому тарифі, включно з Free. US-регіон для перевірок планується, але ще не запущений — коли з'явиться, його IP теж буде тут.
Варіант 2 — обхід через власний заголовок (Starter і вище)
Якщо не хочете додавати IP до allowlist, додайте монітору власний заголовок запиту (наприклад, X-Dumza-Bypass із секретним значенням, яке знаєте лише ви), а потім створіть у Cloudflare WAF Custom Rule, яке пропускає Bot Fight Mode / managed challenges при збігу цього заголовка та значення. Як додати власний заголовок монітору — див. статтю "Автентифікований моніторинг".