Zweck: Wenn dein Onlineshop die Sicherheitsfunktionen von Cloudflare nutzt, kann es notwendig sein, diese so zu konfigurieren, dass die Sendcloud-Integration sich korrekt verbinden kann. Dieser Artikel erklärt, wie du erkennst, wenn Cloudflare Sendcloud blockiert, und wie du Cloudflare so einstellst, dass Sendcloud sich verbinden kann.
Cloudflare Bot Fight Mode / WAF-Konfiguration für Sendcloud
Anzeichen dafür, dass Cloudflare Sendcloud blockiert
Du könntest betroffen sein, wenn du während der Installation von Sendcloud oder während der Nutzung der Integration einen der folgenden Fehler siehst:
- 403 Forbidden bei Installation oder Verbindung
- 500 Connection bei der Verbindung zu Sendcloud
So überprüfst du, ob Cloudflare die Ursache ist
- Melde dich in deinem Cloudflare-Dashboard an.
- Öffne deine Sicherheits-/Firewall-Aktivitätsprotokolle (die genaue Bezeichnung kann je nach Plan oder Oberfläche variieren).
- Filtere den Datenverkehr nach Aktion (z. B. Blockieren, Challenge oder JS Challenge).
- Öffne eine der blockierten Anfragen und prüfe die Quell-IP.
- Vergleiche sie mit der IP-Liste von Sendcloud
Wenn die Quell-IP mit einer IP aus der Sendcloud-Liste übereinstimmt, blockiert Cloudflare Sendcloud.
Cloudflare-Konfiguration nach Plan
Free-Plan (Bot Fight Mode)
Schritte anzeigen: Sendcloud-IP-Adressen erlauben (empfohlen)
- Melde dich an und wähle deine Domain.
- Gehe zu Sicherheit > Einstellungen.
- Suche den Abschnitt IP-Access-Regeln.
-
WICHTIG: Klicke auf „Zu IP Access Rules“.
(Klicke NICHT auf „IP-Zugangsregel erstellen“.)
Alternative Option: Wenn du es nicht finden kannst, gehe zu Sicherheit > Sicherheitsregeln und bearbeite die URL deines Browsers manuell. Hänge /ip-access-rules an das Ende der URL an (sie wird dann so aussehen: “…/security/security-rules/ip-access-rules”).
- Erstelle die Regel:
- Gehe zu Sicherheitsregeln > klicke auf Regel erstellen.
- IP / ASN: Gib eine IP aus der Sendcloud-Liste ein.
- Aktion: Allow (Erlauben).
- Zone: „Alle Zonen“ oder „Diese Website“.
- Klicke auf Erstellen.
- Wiederhole dies für jede einzelne IP-Adresse.
💡 Warum das funktioniert: Die Aktion „Erlauben“ überschreibt Bot Fight Mode im Free-Plan, ohne dass du ihn deaktivieren musst.
Pro / Business / Enterprise (Super Bot Fight Mode)
Schritte anzeigen: benutzerdefinierte WAF-Regel (empfohlen)
Dies ist die flexibelste Methode. So kannst du Cloudflare-Schutz nur für die Sendcloud-IP-Adressen umgehen.
Schritt 1: IP-Liste erstellen (einmalig)
- Gehe zu Account verwalten > Konfigurationen > Listen.
- Klicke auf Neue Liste erstellen.
- Liste benennen:
sendcloud_ips. - Typ: IP.
- Füge alle Sendcloud-IP-Adressen hinzu:
Sendcloud IP-Liste - Klicke auf Speichern.
Schritt 2: WAF-Regel erstellen
- Gehe zu Sicherheit > WAF > Benutzerdefinierte Regeln.
- Klicke auf Regel erstellen.
- Regelname: Allow Sendcloud Integration
- Bedingung:
Feld: IP Source Address
Operator: is in list
Wert:sendcloud_ips
oder Ausdruck:(ip.src in $sendcloud_ips) - Aktion: Skip (Überspringen)
- Wähle die Bereiche aus, die übersprungen werden sollen:
- Alle verbleibenden benutzerdefinierten Regeln
- Super Bot Fight Mode
- Rate Limiting
- User Agent Blocking
- Browser Integrity Check
- Klicke auf Deploy (Bereitstellen).

Was diese Regel bewirkt:
- Nur Sendcloud-IP-Adressen dürfen Cloudflare-Challenges überspringen.
- Alle anderen Bot-Schutzfunktionen bleiben aktiv.
- Sendcloud kann sich verbinden, ohne blockiert zu werden.
Hast du immer noch Probleme?
Cloudflare-Cache leeren
- Gehe zu Cache > Konfiguration.
- Klicke auf Purge Everything.
- Warte 30 Sekunden und versuche es erneut.
Auf widersprüchliche Regeln prüfen
- Überprüfe alle benutzerdefinierten WAF-Regeln.
- Stelle sicher, dass keine Page Rules Endpunkte blockieren.
Deinen Cloudflare-Plan prüfen
- Free: nur IP Access Rules verfügbar.
- Pro+: WAF-Regeln mit Skip-Aktion verfügbar.
IP Access Rule verwenden (siehe Free – Bot Fight Mode)
- Wenn du weiterhin 403-Fehler oder Blockierungen siehst, nutze diesen „Hard Override“.
- Funktioniert auf ALLEN Plänen (Free, Pro, Business).
Bot Fight Mode vorübergehend deaktivieren
- Gehe zu Sicherheit > Bots.
- Deaktiviere Bot Fight Mode.
- Schließe die Sendcloud-Installation ab.
- Aktiviere Bot Fight Mode wieder.
Sendcloud-Support kontaktieren
- Nenne die genaue Fehlermeldung.
- Sende Screenshots der Cloudflare-Ereignisse mit den Blockierungen.
- Sende Screenshots deiner Allowlist oder der Regel-Konfiguration.
- Nenne deinen Cloudflare-Plan (Free / Pro / Business).