Scopo: Se il tuo negozio online utilizza le funzionalità di sicurezza di Cloudflare, potrebbe essere necessario configurarle affinché l'integrazione con Sendcloud si connetta correttamente. Questo articolo spiega come riconoscere quando Cloudflare sta bloccando Sendcloud e come configurare Cloudflare affinché Sendcloud possa connettersi.
Configurazione Cloudflare Bot Fight Mode / WAF per Sendcloud
Sintomi di Cloudflare che Blocca Sendcloud
Potresti essere interessato da un blocco Cloudflare se, durante l’installazione di Sendcloud o durante l’uso dell’integrazione, visualizzi uno dei seguenti errori:
- 403 Forbidden durante l’installazione o la connessione di Sendcloud
- 500 Connection durante la connessione a Sendcloud
Come verificare se Cloudflare è la causa
- Accedi alla dashboard di Cloudflare.
- Vai ai log di attività di Sicurezza / Firewall (Security / Firewall activity logs): il nome esatto può variare in base al piano o all’interfaccia.
- Filtra il traffico per Azione (cerca Block, Challenge o JS Challenge).
- Apri una delle richieste bloccate e controlla l’IP di origine.
- Confrontala con la lista IP di Sendcloud
Se l’IP di origine corrisponde a uno nella lista di Sendcloud, Cloudflare sta bloccando Sendcloud.
Configurazione Cloudflare in base al Piano
Piano Free (Bot Fight Mode)
Vedi i passaggi: Whitelist degli indirizzi IP di Sendcloud (Consigliato)
- Accedi alla dashboard di Cloudflare e seleziona il tuo dominio.
- Vai su Sicurezza > impostazioni nel menu a sinistra.
- Cerca il riquadro Regole di accesso IP.
-
IMPORTANTE: Clicca su "vai alle regole di accesso IP".
(NON cliccare “Creat regola di accesso IP personalizzata”).
Opzione alternativa: Se non riesci a trovarlo, vai su Sicurezza > Regole di sicurezza e modifica manualmente l’URL del tuo browser. Aggiungi /ip-access-rules alla fine dell’URL (apparirà così: “…/security/security-rules/ip-access-rules”).
- Crea la regola:
- Vai su Regole di sicurezza > Clicca il pulsante blu Crea regola.
- IP / ASN: Inserisci un IP dalla lista Sendcloud.
- Azione: seleziona Consenti.
- Zona: seleziona “tutte le zone” o “questo sito web”.
- Clicca Crea.
- Ripeti: Devi aggiungere ogni IP singolarmente.
💡 Perché funziona: L’azione “Consenti” nelle regole IP Access bypassa il Bot Fight Mode nel piano Free, consentendo a Sendcloud di connettersi mantenendo attivo il Bot Fight Mode.
Piani Pro / Business / Enterprise (Super Bot Fight Mode)
Vedi i passaggi: Regola WAF Personalizzata (Consigliato)
Questo è il metodo più flessibile. Permette di bypassare i controlli di sicurezza Cloudflare solo per gli IP di Sendcloud.
Passo 1: Crea una lista IP (una sola volta)
- Vai su Gestisci Account > Impostazioni > Elenchi.
- Clicca Crea nuova lista.
- Nomina la lista
sendcloud_ips. - Seleziona IP come tipo di contenuto.
- Aggiungi tutti gli IP dalla lista ufficiale Sendcloud:
Lista IP Sendcloud - Clicca Salva.
Passo 2: Crea la regola di sicurezza personalizzata
- Vai su Sicurezza > Regole di sicurezza > Regole personalizzate.
- Clicca Crea regola.
- Nome regola:
Allow Sendcloud Integration - Condizione:
Campo: IP Source Address
Operatore: è nell'elenco
Valore:sendcloud_ips
Oppure usa questa espressione:(ip.src in $sendcloud_ips) - Azione: Ignora
-
Controlla:
- Tutte le altre regole personalizzate
- Tutte le regole di limitazione della frequenza
- Tutte le regole della modalità Lotta ai super bot
- Blocco user agent
- Controllo integrità browser
- Clicca Salva.

Cosa fa questa regola:
- Consente solo agli IP di Sendcloud di bypassare le challenge Cloudflare.
- Mantiene attiva tutta la protezione bot per il resto del traffico.
- Garantisce che Sendcloud possa connettersi senza essere bloccato.
Hai ancora problemi?
Svuota la cache Cloudflare
- Vai su Caching > Configura.
- Clicca Svuota tutto.
- Attendi 30 secondi e riprova.
Controlla regole in conflitto
- Rivedi tutte le regole di sicurezza personalizzate.
- Verifica che nessuna Regola della pagina stia bloccando gli endpoint.
Verifica il tuo piano Cloudflare
- Piano Free: Solo IP Access Rules disponibili.
- Piani Pro+: Regole di sicurezza con azione Ignora disponibili.
Utilizza IP Access rule (vedi Piano Free - Bot Fight Mode)
- Se hai seguito la guida e vedi ancora errori 403 Forbidden o blocchi, usa questo metodo “hard override”.
- Funziona con TUTTI i piani (Free, Pro, Business).
Disabilita temporaneamente Bot Fight Mode
- Vai su Sicurezza > Bots.
- Disattiva Bot Fight Mode.
- Completa l’installazione di Sendcloud.
- Riattiva Bot Fight Mode successivamente.
Contatta il supporto Sendcloud
- Includi il messaggio di errore specifico.
- Fornisci screenshot degli eventi di sicurezza Cloudflare che mostrano i blocchi.
- Includi screenshot della tua allowlist o configurazione delle regole.
- Menziona il tuo piano Cloudflare (Free / Pro / Business).