Cloudflare Waiting Room
e CapMonster Cloud

Resolução de captcha, instalação no site e testes.

Preços da solução Cloudflare Waiting Room

CAPTCHA
Preço (USD)
$ 1.30
1000 tokens
Você herdou um site com captcha ou outra camada de proteção, mas não tem acesso ao código-fonte? Então é normal querer saber qual solução está instalada, se a configuração está correta e como testar tudo.

Neste artigo, procuramos responder a todas as principais dúvidas. Para começar a resolver o problema, o primeiro passo é identificar qual sistema de proteção está sendo utilizado. Para isso, você pode consultar a lista de captchas e sistemas de proteção antibot mais populares, onde há exemplos visuais e sinais principais que ajudam a identificar rapidamente com o que você está lidando.

Se você notar que o seu site utiliza Cloudflare Waiting Room, o passo seguinte é estudar com mais detalhes as suas características e o seu funcionamento. Neste mesmo artigo, você também pode conferir o guia de integração do Cloudflare Waiting Room, para entender por completo como o sistema opera no seu site. Isso permitirá não apenas compreender a proteção atual, mas também planejar adequadamente a sua manutenção.

O que é o Cloudflare Waiting Room
O que é o Cloudflare Waiting Room
Cloudflare Waiting Room é uma fila virtual que protege o site contra sobrecarga durante picos repentinos de tráfego. Se houver visitantes demais, os usuários “excedentes” são temporariamente enviados para uma página de espera, onde veem informações sobre sua posição na fila e o tempo estimado de entrada. Assim que surge uma vaga, eles entram automaticamente no site.

Como resolver o Waiting Room através do CapMonster Cloud

Ao testar o mecanismo de Waiting Room, é importante garantir que a fila funcione corretamente e regule o acesso ao site.

Veja como você pode verificar isso:

  • Abra a página onde o Waiting Room está ativado e certifique-se de que a fila é exibida ao exceder o limite de usuários.
  • Tente acessar o site de vários dispositivos ou navegadores simultaneamente para criar carga artificialmente — parte das requisições deve ser colocada na fila.
  • Verifique se os usuários que entraram na fila veem a página de espera e, em seguida, são admitidos automaticamente no site quando surge uma vaga.
  • Certifique-se de que atualizar a página não remova o usuário da fila.

Para testes automatizados e reconhecimento de captcha, você pode usar serviços especializados, por exemplo, o CapMonster Cloud — uma ferramenta que recebe os parâmetros do captcha, processa-os em seus servidores e retorna uma solução pronta. Esta solução (token ou cookie) pode ser inserida em um formulário ou navegador para passar na verificação sem a participação do usuário.

Trabalhar com o CapMonster Cloud via API normalmente envolve as etapas abaixo:

Criação da tarefaCriação da tarefa
arrow
Envio da requisição APIEnvio da requisição API
arrow
Recebimento do resultadoRecebimento do resultado
arrow
Substituição de cf_clearanceSubstituição de cf_clearance
arrow
Como conectar o Cloudflare Waiting Room ao seu site
Para se orientar com confiança no funcionamento do captcha no seu site, entender a lógica da sua verificação, reconectá-lo ou reconfigurá-lo, recomendamos estudar esta seção. Nela é descrito o processo de conexão da proteção — isso ajudará você a entender rapidamente todas as nuances.
Requisitos e preparaçãoRequisitos e preparação
arrow

1. Registre-se na Cloudflare e conecte seu site.

2. Na seção Traffic → Waiting Room, crie uma nova fila:

3. Clique em Create Waiting Room.

Indique:

  • Hostname / URL, onde o Waiting Room estará ativo.
  • Nome do Waiting Room (para controle interno).
  • Número máximo de usuários admitidos simultaneamente (opcional, se for necessária uma carga limitada).

4. Personalize o design da página de espera:

  • Você pode usar o modelo da Cloudflare ou HTML/CSS personalizado.
  • Adicione um logotipo, informações sobre o tempo de espera e instruções para os usuários.

5. Salve e ative o Waiting Room.

6. Configuração de regras (Rules)

A Cloudflare permite excluir determinado tráfego da fila.

Regras de contorno típicas (Bypass Rules):

  • Endereços IP do administrador: permitir sempre.
  • Caminhos/URL: excluir arquivos estáticos (.js, .css, .png) ou páginas específicas.
  • Geotargeting: excluir determinados países.
  • Query string: excluir determinados parâmetros GET.

Exemplo de regra de contorno de caminho no DashboardExemplo de regra de contorno de caminho no Dashboard
arrow

Recursos avançados:

  • Scheduled Event: ativação do Waiting Room apenas em horários específicos (por exemplo, para liquidações).
  • Analytics: rastreamento do número de usuários na fila, tempo de espera e taxa de transferência.
  • Hostnames/paths adicionais: um único Waiting Room pode funcionar em vários subdomínios ou caminhos.

Gerenciamento via API:

A API Cloudflare Waiting Room permite:

  • Criar, modificar e excluir regras de contorno.
  • Visualizar a lista de regras.
  • Gerenciar todas as configurações do Waiting Room programaticamente.

Exemplo de criação de regra de contorno via APIExemplo de criação de regra de contorno via API
arrow

Verificação do funcionamento

1) Abra o site de diferentes navegadores/dispositivos.

2) Verifique:

  • O Waiting Room aparece ao exceder o limite?
  • A posição na fila é mantida ao atualizar a página?
  • As regras de contorno funcionam (por exemplo, o IP do administrador passa sem esperar)?

Background
Possíveis erros e depuração
Bug Icon
Domínio inválido ou configuração incorreta da fila
A página de waiting room não é exibida. Verifique se a regra da fila está vinculada ao URI, caminho ou host correto.
Bug Icon
Timeout ao carregar a página ou token da fila
O cliente não aguardou a resposta do servidor. Aumente os tempos limite (timeouts) nos testes e no monitoramento para processar atrasos corretamente.
Bug Icon
Verificação repetida ou token de fila expirado
Se o usuário usar um token já expirado ou cookies inválidos, o sistema mostrará a página de espera novamente.
Bug Icon
Conflito com outras verificações de acesso
O uso simultâneo de Waiting Room e outras regras de autorização/proteção contra bots pode levar a verificações cíclicas. Siga as recomendações sobre a sequência de verificações e a lógica de liberação de usuários.
Verificação da robustez
Depois da integração, confirme que o sistema de fato protege o site contra ações automatizadas.
Recomendações de segurança e otimização
Configure as regras da fila e o TTL dos tokens de acordo com o nível de carga e os riscos
Armazene todos os segredos (por exemplo, chaves de assinatura de token) apenas no servidor
Registre os eventos da fila e o status de passagem para entender por que os usuários caem na waiting room e identificar falsos positivos.
Para transparência, adicione links para a <span class="font-bold">Política de Privacidade</span> e os <span class="font-bold">Termos de Uso do site nas páginas de waiting room</span>.
Conclusão

Se você herdou um site que já tem um captcha ou outro sistema de proteção instalado e não tem acesso ao código, não tem problema! É bem fácil identificar qual tecnologia está sendo usada. Para verificar se tudo está funcionando corretamente, você pode usar o serviço de reconhecimento CapMonster Cloud em um ambiente de testes isolado, para garantir que o mecanismo de processamento de tokens e a lógica de verificação estejam funcionando corretamente.

No caso de Cloudflare Waiting Room, basta identificar o sistema, analisar o comportamento dele e se certificar de que a proteção está funcionando corretamente. No artigo, mostramos como identificar Cloudflare Waiting Room e onde encontrar instruções para a integração ou reconfiguração, para que você consiga manter a proteção com segurança e controlar o funcionamento dela.

Conclusion

Perguntas frequentes sobre Cloudflare Waiting Room

O Cloudflare Waiting Room está disponível apenas nos planos Business e Enterprise (Contract) — não está incluído nos níveis Free ou Pro.

Do lado da infraestrutura, seu site deve estar conectado ao CDN da Cloudflare e o registro DNS do domínio ou subdomínio deve estar proxied.

Os visitantes devem suportar cookies, pois a Cloudflare os utiliza para rastrear a posição na fila.

As tarefas Waiting Room exigem que você forneça um proxy porque a Cloudflare vincula a posição na fila e os cookies emitidos ao endereço IP de origem. Reutilizar a mesma sessão a partir de um IP diferente faz com que a verificação da fila reinicie.

A API CapMonster Cloud aceita quatro formatos de proxy: http, https, socks4 e socks5. Para passar as credenciais do proxy, consulte a documentação.

  1. Abra o Cloudflare Dashboard
  2. Vá para Waiting Room → Manage Rules → Create new bypass rule
  3. Configure:
    • Rule Name: Bypass admin traffic
    • Expression (example): ip.src in { '1.2.3.4', '5.6.7.8' }
    • Action: Bypass Waiting Room

Para mais opções de regras, consulte a documentação Cloudflare.

O token expira quando um cliente mantém uma posição na fila, mas não conclui a entrada dentro do período de tempo permitido, ou quando o cookie é reutilizado entre sessões com identificadores incompatíveis. Nesse caso, a Cloudflare invalida o token e retorna o usuário à página de espera. Em fluxos automatizados, isso aparece como um redirecionamento inesperado de volta para a fila em vez de um código de erro.