Cloudflare Waiting Room
и CapMonster Cloud

Решение капчи, установка на сайт и тестирование.

Стоимость решения Cloudflare Waiting Room

Тип капчи
Цена (РУБ)
₽ 107.80
1000 токенов
Вам достался «по наследству» сайт с подключённой капчей или другой защитой, но доступа к исходному коду нет? В такой ситуации возникают вопросы: какую именно систему защиты использует сайт, правильно ли она установлена и как проверить её работу?

В этой статье мы постарались дать ответы на все вопросы. А начать решение задачи нужно с определения того, какая система защиты используется. Для этого можно обратиться к списку популярных капч и систем антибот-защиты, где представлены визуальные примеры и ключевые признаки, которые могут помочь быстро определить, с чем вы имеете дело.

Если вы обнаружили, что на вашем сайте используется Cloudflare Waiting Room, следующим шагом станет более подробное изучение её свойств и самой работы. Также в этой статье вы можете изучить инструкцию по подключению системы Cloudflare Waiting Room, чтобы полностью разобраться, как она функционирует на вашем сайте. Это позволит не только понимать текущую защиту, но и грамотно планировать её поддержку.

Что такое Cloudflare Waiting Room
Что такое Cloudflare Waiting Room
Cloudflare Waiting Room — это виртуальная очередь, которая защищает сайт от перегрузки при резком росте трафика. Если посетителей становится слишком много, “лишние” пользователи временно отправляются на страницу ожидания, где видят информацию о своей очереди и времени входа. Как только появляется свободное место, они автоматически попадают на сайт.

Как решить Waiting Room через CapMonster Cloud

При тестировании механизма Waiting Room важно убедиться, что очередь корректно работает и регулирует доступ к сайту.

Вот как можно это проверить:

  • Откройте страницу, на которой активирован Waiting Room, и убедитесь, что очередь отображается при превышении лимита пользователей.
  • Попробуйте зайти на сайт с нескольких устройств или браузеров одновременно, чтобы искусственно создать нагрузку — часть запросов должна быть помещена в очередь.
  • Проверьте, что пользователи, попавшие в очередь, видят страницу ожидания и затем автоматически допускаются на сайт, когда появляется свободное место.
  • Убедитесь, что повторное обновление страницы не сбрасывает пользователя из очереди.

Для автоматического тестирования и распознавания капчи можно использовать специализированные сервисы, например, CapMonster Cloud — инструмент, который принимает параметры капчи, обрабатывает их на своих серверах и возвращает готовое решение. Это решение (токен или куки) можно подставить в форму или браузер, чтобы пройти проверку без участия пользователя.

Работа с CapMonster Cloud через API обычно включает следующие шаги:

Создание задачи (Task)Создание задачи (Task)
arrow
Отправка запроса к APIОтправка запроса к API
arrow
Получение результатаПолучение результата
arrow
Подстановка cf_clearanceПодстановка cf_clearance
arrow
Как подключить Cloudflare Waiting Room к своему сайту
Чтобы уверенно ориентироваться в работе капчи на вашем сайте, понимать логику её проверки, заново подключить или перенастроить, рекомендуем вам изучить этот раздел. В нём описан процесс подключения защиты — это поможет быстро разобраться во всех нюансах.
Требования и подготовкаТребования и подготовка
arrow

1. Зарегистрируйтесь в Cloudflare и подключите свой сайт.

2. В разделе Traffic  → Waiting Room создайте новую очередь:

3. Нажмите Create Waiting Room.

Укажите:

  • Hostname / URL, где будет активен Waiting Room.
  • Название Waiting Room (для внутреннего учета).
  • Максимальное количество одновременно пропускаемых пользователей (по желанию, если нужна лимитированная нагрузка).

4. Настройте дизайн страницы ожидания:

  • Можно использовать шаблон Cloudflare или кастомный HTML/CSS.
  • Добавьте лого, информацию о времени ожидания, инструкции для пользователей.

5. Сохраните и активируйте Waiting Room.

6. Настройка правил (Rules)

Cloudflare позволяет исключать определённый трафик из очереди.

Типичные обходные правила (Bypass Rules):

  • IP-адреса администратора: всегда пропускать.
  • Пути/URL: исключить статические файлы (.js, .css, .png) или определённые страницы.
  • Гео-таргетинг: исключить определённые страны.
  • Query string: исключить определённые GET-параметры.

Пример правила обхода пути в DashboardПример правила обхода пути в Dashboard
arrow

Расширенные возможности:

  • Scheduled Event: включение Waiting Room только в определённое время (например, для распродаж).
  • Analytics: отслеживание количества пользователей в очереди, времени ожидания и пропускной способности.
  • Дополнительные hostnames/paths: один Waiting Room может работать на нескольких поддоменах или путях.

Управление через API:

Cloudflare Waiting Room API позволяет:

  • Создавать, изменять и удалять обходные правила.
  • Просматривать список правил.
  • Управлять всеми настройками Waiting Room программно.

Пример создания обходного правила через APIПример создания обходного правила через API
arrow

Проверка работы

1) Откройте сайт с разных браузеров/устройств.

2) Проверьте:

  • Появляется ли Waiting Room при превышении лимита.
  • Сохраняется ли позиция в очереди при обновлении страницы.
  • Работают ли обходные правила (например, админский IP проходит без ожидания).

Background
Возможные ошибки и отладка
Bug Icon
Неверный домен или неправильная настройка очереди
Cтраница waiting room не отображается. Проверьте, что правило очереди привязано к правильному URI, пути или хосту.
Bug Icon
Таймаут загрузки страницы или токена очереди
Клиент не дождался ответа сервера. Увеличьте таймауты в тестах и мониторинге, чтобы корректно обрабатывать задержки.
Bug Icon
Повторная проверка или просроченный токен очереди
Если пользователь использует уже истёкший токен или невалидные cookie, система снова покажет страницу ожидания.
Bug Icon
Конфликт с другими проверками доступа
Одновременное использование waiting room и других правил авторизации/бот-защиты может привести к циклическим проверкам. Следуйте рекомендациям по последовательности проверок и логике пропуска пользователей.
Проверка устойчивости защиты
После интеграции важно убедиться, что система действительно защищает сайт от автоматических действий.
Рекомендации по безопасности и оптимизации
Настройте правила очереди и TTL токенов в соответствии с уровнем нагрузки и рисками
Храните все секреты (например, ключи подписи токена) только на сервере
Логируйте события очереди и статус прохождения, чтобы понимать причины попадания пользователей в waiting room и выявлять ложные срабатывания.
Для прозрачности добавьте ссылки на <span class="font-bold">Политику конфиденциальности</span> и <span class="font-bold">Условия использования сайта на страницах waiting room</span>.
Заключение

Если вам достался сайт с уже установленной капчей или другой системой защиты и при этом нет доступа к коду — ничего страшного! Определить, какая именно технология используется, достаточно легко. А для проверки корректности работы можно использовать сервис распознавания CapMonster Cloud в изолированной тестовой среде, чтобы убедиться, что механизм обработки токенов и логика проверки функционируют корректно.

В случае с Cloudflare Waiting Room — достаточно распознать систему, изучить её поведение и убедиться, что защита функционирует корректно. В статье мы показали, как определить Cloudflare Waiting Room и где найти инструкции по её подключению или перенастройке, чтобы уверенно поддерживать защиту и контролировать её работу.

Conclusion

Часто задаваемые вопросы о Cloudflare Waiting Room

Cloudflare Waiting Room доступен только на тарифах Business и Enterprise (Contract) — он не включён в Free и Pro.

С точки зрения инфраструктуры ваш сайт должен быть подключён к CDN Cloudflare, а DNS-запись для домена или поддомена должна быть proxied.

Посетители должны поддерживать cookies, поскольку Cloudflare использует их для отслеживания позиции в очереди.

Задачи Waiting Room требуют указания прокси, потому что Cloudflare привязывает позицию в очереди и выданные cookies к исходному IP-адресу. Повторное использование той же сессии с другого IP приводит к перезапуску проверки очереди.

API CapMonster Cloud принимает четыре формата прокси: http, https, socks4 и socks5. Для передачи учётных данных прокси обратитесь к документации.

  1. Откройте Cloudflare Dashboard
  2. Перейдите в Waiting Room → Manage Rules → Create new bypass rule
  3. Настройте:
    • Rule Name: Bypass admin traffic
    • Expression (example): ip.src in { '1.2.3.4', '5.6.7.8' }
    • Action: Bypass Waiting Room

Дополнительные варианты правил см. в документации Cloudflare.

Истечение токена происходит, когда клиент удерживает позицию в очереди, но не завершает вход в допустимое временное окно, или когда cookie повторно используется между сессиями с несовпадающими идентификаторами. В этом случае Cloudflare аннулирует токен и возвращает пользователя на страницу ожидания. В автоматизированных сценариях это проявляется неожиданным редиректом обратно в очередь, а не кодом ошибки.