Cloudflare Waiting Room
e CapMonster Cloud

Resolução de captcha, instalação no site e testes.

Preços da solução Cloudflare Waiting Room

CAPTCHA
Preço (USD)
$ 1.30
1000 tokens
Herdou um site com captcha ou outra proteção mas sem acesso ao código-fonte? É natural perguntar qual solução está instalada, se está configurada corretamente e como testá-la.

Neste artigo procurámos responder a todas as questões importantes. Para começar a resolver o problema, o primeiro passo é identificar que sistema de proteção está a ser utilizado. Para isso, pode consultar a lista de captchas e sistemas de proteção antibot mais populares, onde encontrará exemplos visuais e sinais principais que ajudam a perceber rapidamente com o que está a lidar.

Se verificar que o seu site utiliza Cloudflare Waiting Room, o passo seguinte é analisar mais detalhadamente as suas características e o seu funcionamento. Neste mesmo artigo também pode consultar o guia de integração de Cloudflare Waiting Room, para compreender totalmente como o sistema funciona no seu site. Isto permitirá não só entender a proteção atual, como também planear corretamente a sua manutenção.

O que é o Cloudflare Waiting Room
O que é o Cloudflare Waiting Room
Cloudflare Waiting Room é uma fila virtual que protege o site contra sobrecarga durante picos repentinos de tráfego. Se houver visitantes demais, os usuários “excedentes” são temporariamente enviados para uma página de espera, onde veem informações sobre sua posição na fila e o tempo estimado de entrada. Assim que surge uma vaga, eles entram automaticamente no site.

Como resolver o Waiting Room através do CapMonster Cloud

Ao testar o mecanismo de Waiting Room, é importante garantir que a fila funcione corretamente e regule o acesso ao site.

Veja como você pode verificar isso:

  • Abra a página onde o Waiting Room está ativado e certifique-se de que a fila é exibida ao exceder o limite de usuários.
  • Tente acessar o site de vários dispositivos ou navegadores simultaneamente para criar carga artificialmente — parte das solicitações deve ser colocada na fila.
  • Verifique se os usuários que entraram na fila veem a página de espera e, em seguida, são admitidos automaticamente no site quando surge uma vaga.
  • Certifique-se de que atualizar a página não remova o usuário da fila.

Para testes automatizados e reconhecimento de captcha, você pode usar serviços especializados, por exemplo, o CapMonster Cloud — uma ferramenta que recebe os parâmetros do captcha, processa-os em seus servidores e retorna uma solução pronta. Esta solução (token ou cookie) pode ser inserida em um formulário ou navegador para passar na verificação sem a participação do usuário.

Trabalhar com o CapMonster Cloud através da API normalmente envolve os passos seguintes:

Criação da tarefaCriação da tarefa
arrow
Envio do pedido APIEnvio do pedido API
arrow
Receção do resultadoReceção do resultado
arrow
Substituição de cf_clearanceSubstituição de cf_clearance
arrow
Como conectar o Cloudflare Waiting Room ao seu site
Para se orientar com confiança no funcionamento do captcha no seu site, entender a lógica da sua verificação, reconectá-lo ou reconfigurá-lo, recomendamos estudar esta seção. Nela é descrito o processo de conexão da proteção — isso ajudará você a entender rapidamente todas as nuances.
Requisitos e preparaçãoRequisitos e preparação
arrow

1. Registre-se na Cloudflare e conecte seu site.

2. Na seção Traffic → Waiting Room, crie uma nova fila:

3. Clique em Create Waiting Room.

Indique:

  • Hostname / URL, onde o Waiting Room estará ativo.
  • Nome do Waiting Room (para controle interno).
  • Número máximo de usuários admitidos simultaneamente (opcional, se for necessária uma carga limitada).

4. Personalize o design da página de espera:

  • Você pode usar o modelo da Cloudflare ou HTML/CSS personalizado.
  • Adicione um logotipo, informações sobre o tempo de espera e instruções para os usuários.

5. Salve e ative o Waiting Room.

6. Configuração de regras (Rules)

A Cloudflare permite excluir determinado tráfego da fila.

Regras de contorno típicas (Bypass Rules):

  • Endereços IP do administrador: permitir sempre.
  • Caminhos/URL: excluir arquivos estáticos (.js, .css, .png) ou páginas específicas.
  • Geotargeting: excluir determinados países.
  • Query string: excluir determinados parâmetros GET.

Exemplo de regra de contorno de caminho no DashboardExemplo de regra de contorno de caminho no Dashboard
arrow

Recursos avançados:

  • Scheduled Event: ativação do Waiting Room apenas em horários específicos (por exemplo, para liquidações).
  • Analytics: rastreamento do número de usuários na fila, tempo de espera e taxa de transferência.
  • Hostnames/paths adicionais: um único Waiting Room pode funcionar em vários subdomínios ou caminhos.

Gerenciamento via API:

A API Cloudflare Waiting Room permite:

  • Criar, modificar e excluir regras de contorno.
  • Visualizar a lista de regras.
  • Gerenciar todas as configurações do Waiting Room programaticamente.

Exemplo de criação de regra de contorno via APIExemplo de criação de regra de contorno via API
arrow

Verificação do funcionamento

1) Abra o site de diferentes navegadores/dispositivos.

2) Verifique:

  • O Waiting Room aparece ao exceder o limite?
  • A posição na fila é mantida ao atualizar a página?
  • As regras de contorno funcionam (por exemplo, o IP do administrador passa sem esperar)?

Background
Possíveis erros e depuração
Bug Icon
Domínio inválido ou configuração incorreta da fila
A página de waiting room não é exibida. Verifique se a regra da fila está vinculada ao URI, caminho ou host correto.
Bug Icon
Tempo limite (timeout) ao carregar a página ou token da fila
O cliente não aguardou a resposta do servidor. Aumente os tempos limite (timeouts) nos testes e no monitoramento para processar atrasos corretamente.
Bug Icon
Verificação repetida ou token de fila expirado
Se o usuário usar um token já expirado ou cookies inválidos, o sistema mostrará a página de espera novamente.
Bug Icon
Conflito com outras verificações de acesso
O uso simultâneo de Waiting Room e outras regras de autorização/proteção contra bots pode levar a verificações cíclicas. Siga as recomendações sobre a sequência de verificações e a lógica de permissão de usuários.
Verificações de robustez
Depois da integração, certifique-se de que o sistema protege efetivamente o site contra ações automatizadas.
Recomendações de segurança e otimização
Configure as regras da fila e o TTL dos tokens de acordo com o nível de carga e os riscos
Armazene todos os segredos (por exemplo, chaves de assinatura de token) apenas no servidor
Registre os eventos da fila e o status de passagem para entender por que os usuários caem na waiting room e identificar falsos positivos.
Para transparência, adicione links para a <span class="font-bold">Política de Privacidade</span> e os <span class="font-bold">Termos de Uso do site nas páginas de waiting room</span>.
Conclusão

Se herdou um site que já tem um captcha ou outro sistema de proteção instalado e não tem acesso ao código, não há problema! É bastante fácil identificar qual a tecnologia que está a ser utilizada. Para verificar se tudo está a funcionar corretamente, pode usar o serviço de reconhecimento CapMonster Cloud num ambiente de teste isolado, para garantir que o mecanismo de processamento de tokens e a lógica de verificação estão a funcionar corretamente.

No caso de Cloudflare Waiting Room, basta identificar o sistema, analisar o seu comportamento e confirmar que a proteção está a funcionar corretamente. No artigo, mostramos como identificar Cloudflare Waiting Room e onde encontrar instruções para a sua integração ou reconfiguração, para que possa manter a proteção com confiança e controlar o seu funcionamento.

Conclusion

Perguntas frequentes sobre Cloudflare Waiting Room

O Cloudflare Waiting Room está disponível apenas nos planos Business e Enterprise (Contract) — não está incluído nos níveis Free ou Pro.

Do lado da infraestrutura, o seu site deve estar ligado ao CDN da Cloudflare e o registo DNS do domínio ou subdomínio deve estar proxied.

Os visitantes devem suportar cookies, pois a Cloudflare utiliza-os para acompanhar a posição na fila.

As tarefas Waiting Room exigem que forneça um proxy porque a Cloudflare associa a posição na fila e os cookies emitidos ao endereço IP de origem. Reutilizar a mesma sessão a partir de um IP diferente faz com que a verificação da fila reinicie.

A API CapMonster Cloud aceita quatro formatos de proxy: http, https, socks4 e socks5. Para passar as credenciais do proxy, consulte a documentação.

  1. Abra o Cloudflare Dashboard
  2. Vá para Waiting Room → Manage Rules → Create new bypass rule
  3. Configure:
    • Rule Name: Bypass admin traffic
    • Expression (example): ip.src in { '1.2.3.4', '5.6.7.8' }
    • Action: Bypass Waiting Room

Para mais opções de regras, consulte a documentação Cloudflare.

O token expira quando um cliente mantém uma posição na fila mas não conclui a entrada dentro do período de tempo permitido, ou quando o cookie é reutilizado entre sessões com identificadores incompatíveis. Nesse caso, a Cloudflare invalida o token e devolve o utilizador à página de espera. Em fluxos automatizados, isto aparece como um redirecionamento inesperado de volta para a fila em vez de um código de erro.