403 Forbidden 状态码表示服务器已理解客户端请求,但因权限不足无法访问所请求的资源,因而无法完成请求。
更多详情请参阅 RFC 7231 ↗。
如果你遇到的 403 错误没有 Cloudflare 品牌标识,则表示该错误由源站 Web 服务器直接返回,而非 Cloudflare。这通常与服务器上设置的权限规则有关。此错误的常见原因包括:
- 源站 Web 服务器上配置的权限规则(例如 Apache
.htaccess文件中的规则)。 - Mod_security 规则。
- IP 拒绝规则,例如阻止来自特定 IP 范围的流量。请确保未阻止 Cloudflare 的 IP 范围 ↗。
Cloudflare 可能在以下场景中提供 403 响应:
-
WAF 规则:请求违反了默认 WAF 托管规则(对所有已启用橙色云的 Cloudflare 域名启用)或针对你的 zone 的自定义 WAF 托管规则。更多信息请参阅 WAF Managed Rules。
-
安全功能:响应正文带有 Cloudflare 品牌标识的
403响应可能由以下功能触发:- 动作为质询(challenge)或阻止的 WAF 自定义或托管规则。
- 安全级别 设置,默认为 Medium。
- DDoS 防护,默认对已接入 Cloudflare 的 zone、已接入 Spectrum 的 IP 应用以及已接入 Magic Transit 的 IP 前缀启用。
- 大多数 1xxx Cloudflare 错误代码。
- 浏览器完整性检查。
- 验证检查。
Cloudflare 在特定情况下也可能提供无样式的 403 错误页面。这些错误不会被记录,因为它们发生在 Cloudflare 基础设施的早期阶段,此时域名配置尚未加载。例如:
- SNI ↗:当客户端发送的主机与 SNI(Server Name Indication)不匹配时,会返回
403错误。