Erro 403: Request blocked no CloudFront — o que significa e como agir
O Erro 403 no CloudFront indica que o pedido foi bloqueado por regras de segurança ou permissões da origem; verifique URL, permissões do S3/servidor, validade de URLs assinadas e regras do WAF, reúna Request ID e contate o suporte com essas informações para resolver rapidamente.
Erro 403 aparece quando o CloudFront bloqueia o seu pedido. Em geral, isso indica que o acesso foi negado.
CloudFront é a CDN da AWS que entrega arquivos e sites rapidamente. Ele também aplica regras de segurança e pode interromper pedidos suspeitos.
Causas comuns
- Permissões na origem: se o S3 ou servidor não permite leitura, o CloudFront retorna 403.
- Regras de firewall ou WAF: regras podem bloquear tráfego legítimo por erro ou detecção excessiva.
- URL assinada expirada: links protegidos têm tempo limite e podem expirar antes do uso.
- Headers ou cookies faltando: aplicações que exigem dados específicos podem negar o acesso.
- Tráfego considerado malicioso: picos ou padrões estranhos podem ativar bloqueios automáticos.
- URL incorreta ou rota inválida: caminhos errados na requisição resultam em negação de acesso.
Passos práticos para resolver ou reportar
- Verifique a URL e tente novamente sem VPN ou proxy.
- Limpe o cache do navegador e recarregue a página.
- Tente outro navegador ou dispositivo para isolar o problema.
- Se possível, anote o Request ID, a hora e os dados exibidos na página de erro.
- Envie esses dados ao suporte do site ou ao administrador responsável.
- Se você é o dono do site, confira permissões da origem e políticas do CloudFront.
- Revise regras do WAF, logs e relatórios de bloqueio para identificar falsos positivos.
- Valide URLs assinadas e o tempo de expiração das assinaturas, se aplicável.
- Se nada funcionar, abra um chamado com a AWS ou com o provedor da CDN.
Inclua captura de tela e os passos que você já tentou. Isso ajuda o suporte a resolver mais rápido.
Se você encontrou um Erro 403, siga passos simples para resolver e evitar perda de tempo.
Verifique a URL, limpe o cache e tente outro navegador ou dispositivo para isolar o problema.
Se for administrador, revise permissões da origem, regras do WAF e a validade das URLs assinadas.
Reúna o Request ID e capturas de tela. Envie ao suporte com detalhes dos passos já tentados para acelerar a solução.

