Erro 403: Request blocked no CloudFront — o que significa e como agir

O Erro 403 no CloudFront indica que o pedido foi bloqueado por regras de segurança ou permissões da origem; verifique URL, permissões do S3/servidor, validade de URLs assinadas e regras do WAF, reúna Request ID e contate o suporte com essas informações para resolver rapidamente.

Erro 403 aparece quando o CloudFront bloqueia o seu pedido. Em geral, isso indica que o acesso foi negado.

CloudFront é a CDN da AWS que entrega arquivos e sites rapidamente. Ele também aplica regras de segurança e pode interromper pedidos suspeitos.

Causas comuns

  • Permissões na origem: se o S3 ou servidor não permite leitura, o CloudFront retorna 403.
  • Regras de firewall ou WAF: regras podem bloquear tráfego legítimo por erro ou detecção excessiva.
  • URL assinada expirada: links protegidos têm tempo limite e podem expirar antes do uso.
  • Headers ou cookies faltando: aplicações que exigem dados específicos podem negar o acesso.
  • Tráfego considerado malicioso: picos ou padrões estranhos podem ativar bloqueios automáticos.
  • URL incorreta ou rota inválida: caminhos errados na requisição resultam em negação de acesso.

Passos práticos para resolver ou reportar

  1. Verifique a URL e tente novamente sem VPN ou proxy.
  2. Limpe o cache do navegador e recarregue a página.
  3. Tente outro navegador ou dispositivo para isolar o problema.
  4. Se possível, anote o Request ID, a hora e os dados exibidos na página de erro.
  5. Envie esses dados ao suporte do site ou ao administrador responsável.
  6. Se você é o dono do site, confira permissões da origem e políticas do CloudFront.
  7. Revise regras do WAF, logs e relatórios de bloqueio para identificar falsos positivos.
  8. Valide URLs assinadas e o tempo de expiração das assinaturas, se aplicável.
  9. Se nada funcionar, abra um chamado com a AWS ou com o provedor da CDN.

Inclua captura de tela e os passos que você já tentou. Isso ajuda o suporte a resolver mais rápido.

Se você encontrou um Erro 403, siga passos simples para resolver e evitar perda de tempo.

Verifique a URL, limpe o cache e tente outro navegador ou dispositivo para isolar o problema.

Se for administrador, revise permissões da origem, regras do WAF e a validade das URLs assinadas.

Reúna o Request ID e capturas de tela. Envie ao suporte com detalhes dos passos já tentados para acelerar a solução.