Cloudflare kündigte am 13. Juli 2026 eine neue Bot-Erkennungsebene namens Precursor an. Der Ansatz von Precursor unterscheidet sich von den bisher gewohnten Prüfungen: Statt den Besucher einmalig am Eingangstor zu prüfen, bewertet er sein Verhalten fortlaufend während der gesamten Navigation auf der Website. In diesem Beitrag erklären wir, was Precursor tut, wodurch es sich von früheren Schutzmechanismen unterscheidet, wie Website-Betreiber es aktivieren und was das für Teams bedeutet, die Browser-Automatisierung einsetzen.
Warum brauchte Cloudflare eine neue Ebene?
Klassische Bot-Schutzmaßnahmen konzentrieren sich auf bestimmte Momente: Anmeldeseite, Registrierungsformular, Zahlungsschritt. Der Besucher besteht an dieser Stelle ein CAPTCHA oder erhält die Freigabe einer JavaScript-Prüfung und setzt seinen Weg fort.
Laut der Einschätzung in Cloudflares Ankündigung ist moderne Automatisierung mittlerweile in der Lage, diese kurzen Prüfungen zu bestehen: Bots führen JavaScript aus, nutzen echte Browserumgebungen und bestehen einzelne CAPTCHAs, ohne Verdacht zu erregen. Cloudflares Schlussfolgerung lautet: In kurzen Momenten menschlich zu wirken ist einfacher geworden, aber über die Zeit hinweg konsistentes menschliches Verhalten zu zeigen, ist weiterhin schwierig.
Dieser Wandel zeigt auch die allgemeine Richtung der Bot-Erkennung. Zunächst wurde auf die IP-Reputation geschaut; Proxys umgingen das. Dann auf die Browserumgebung; echte Browser und Antidetect-Tools umgingen das. Jetzt ist die Konsistenz des Verhaltens über die Zeit an der Reihe.
Cloudflares bestehende Schutzebenen
Um Precursor richtig einzuordnen, lohnt sich ein Blick auf die Ebenen, mit denen Cloudflare eine Website bislang schützt:
| Ebene | Was sie tut | Wann sie greift? |
|---|---|---|
| IP-Reputation und WAF-Regeln | Blockiert bekannte schädliche Adressen und Anfragemuster | Bei jeder Anfrage, serverseitig |
| Bot-Score | Erzeugt anhand von Anfrage-Headern, TLS-Fingerprint und maschinellem Lernen einen Wert von 1 bis 99 | Bei jeder Anfrage |
| JavaScript Detections | Prüft clientseitig, ob der Browser echt ist | Beim Laden der Seite, einmalig |
| Turnstile / Managed Challenge | Zeigt dem Besucher eine sichtbare oder unsichtbare Verifizierung | Bei Überschreiten der Verdachtsschwelle |
| Precursor | Bewertet das Interaktionsverhalten über die gesamte Sitzung | Nach dem Laden der Seite, fortlaufend |
Wie die Tabelle zeigt, waren die clientseitigen Prüfungen vor Precursor einmalig. Precursor schließt diese Lücke.
Wie funktioniert Precursor?
Laut Cloudflares Entwicklerdokumentation ist Precursor ein System, das clientseitig läuft und über die gesamte Sitzung hinweg verifiziert. Die Ankündigung beschreibt drei Komponenten:
- Erfassungsebene. Cloudflare fügt der HTML-Antwort der Website ein kleines Skript hinzu. Der Website-Betreiber muss seinen Code nicht ändern. Das Skript erfasst Interaktionssignale wie Mausbewegung, Tastaturaktivität, Fokuswechsel und ob die Seite sichtbar ist. Laut Ankündigung wird nicht der getippte Inhalt, sondern das Timing der Eingaben bewertet.
- Auswertungsebene. Die Signale durchlaufen auf Cloudflares Edge-Servern mehrere Auswerter und werden gegeneinander abgeglichen. Kommt beispielsweise eine Mausbewegung, während die Seite im Hintergrund ist, ist das ein Widerspruch.
- Sitzungsintegration. Die Ergebnisse sammeln sich über die gesamte Sitzung hinweg an. Die Ankündigung betont: Ein Bot kann seine Verhaltenshistorie nicht zurücksetzen, indem er die Seite neu lädt oder eine neue Verifizierung startet.
Die Bewertungsergebnisse fließen in das cf_clearance-Cookie des Besuchers ein. Laut Dokumentation kann die Wirkung einer zuvor erteilten Zugriffsfreigabe abgeschwächt oder aufgehoben werden, wenn das Verhalten während der Sitzung verdächtig wird.
Welche Signale werden bewertet?
Ankündigung und Dokumentation listen die Signale nicht einzeln auf, doch folgende Kategorien werden beschrieben:
- Mausbewegung: Ob Geschwindigkeit, Beschleunigung und Richtungswechsel menschlicher Bewegung ähneln. Ein menschlicher Mauszeiger bewegt sich nicht in gerader Linie mit konstanter Geschwindigkeit.
- Tastatur-Timing: Die Verteilung der Zeitabstände zwischen Tastenanschlägen. Bewertet wird nicht der Inhalt, sondern der Rhythmus.
- Fokus und Sichtbarkeit: Ob die Seite im aktiven Tab ist, ob das Fenster fokussiert ist. Kommt Interaktion aus einem Tab im Hintergrund, liegt ein Widerspruch vor.
- Beziehung zwischen Interaktion und Netzwerkanfragen: Ob nach einem Klick die erwartete Anfrage eintrifft, ob Anfragen ohne Klick erzeugt werden.
- Konsistenz über die Zeit: Ob die obigen Signale über die Sitzung hinweg denselben "Charakter" beibehalten.
Diese Liste erklärt, warum sich Precursor nicht mit einer einzigen Prüfung umgehen lässt: Eine einzelne menschenähnliche Bewegung zu erzeugen ist einfach; über Minuten hinweg konsistentes Verhalten zu erzeugen nicht.
Ersetzt es CAPTCHA und Turnstile?
Nein. Cloudflare positioniert Precursor als Ergänzung zu bestehenden Verifizierungen. Laut Dokumentation hilft Precursor zu entscheiden, wann eine zusätzliche Verifizierung nötig ist, und bewertet einen Besucher, der eine Verifizierung bestanden hat, danach erneut. Wird Precursor aktiviert, wird die ältere JavaScript-Detections-Funktion automatisch deaktiviert.
| Klassische Verifizierung | Precursor | |
|---|---|---|
| Wann prüft sie? | Zu bestimmten Zeitpunkten | Über die gesamte Sitzung |
| Worauf schaut sie? | Browserumgebung, einmaliger Test | Konsistenz des Interaktionsverhaltens über die Zeit |
| Zurücksetzbar? | Mit neuem Versuch | Sammelt sich innerhalb der Sitzung an |
| Sieht der Nutzer sie? | Wenn ein CAPTCHA erscheint | Je nach Modus meist nicht |
| Code-Änderung des Betreibers | Für Turnstile ja | Nein, Skript wird automatisch eingefügt |
Wie aktivieren Website-Betreiber Precursor?
Precursor ist standardmäßig nicht aktiv; der Website-Betreiber muss es einschalten. Laut Dokumentation erfolgt die Einstellung im Cloudflare-Panel unter Security > Settings, mit zwei angebotenen Modi:
- Minimize Friction: Die Verifizierung läuft im Hintergrund, die Nutzererfahrung bleibt möglichst ungestört.
- Maximize Security: Für eine strengere Verifizierung kann ein leichter Zwischenbildschirm eingesetzt werden.
Die Ergebnisse fließen in die Bot-Analyse und die WAF-Regeltreffer im Bereich Security > Analytics ein. Da sich die Verfügbarkeit je nach Tarif und Bedingungen ändern kann, lohnt es sich, aktuelle Informationen aus Cloudflares Dokumentation zu verfolgen.
Schützen Sie Ihre eigene Website mit Cloudflare, lohnt es sich, vor dem Aktivieren von Precursor zwei Dinge zu prüfen: Ihre legitime Automatisierung (Monitoring-Tools, eigene Testskripte, Integrationen von Partnern) und ob Sie diesen Traffic über WAF-Regeln ausnehmen. Andernfalls werden auch Ihre eigenen Tools als "nicht menschlich" eingestuft.
Was ändert sich für Browser-Automatisierung?
Auf einer Website mit aktiviertem Precursor wird mit einem Headless-Browser durchgeführte Automatisierung nun nicht mehr nur am Einstiegspunkt bewertet, sondern während der gesamten Sitzung. Das hat einige praktische Folgen:
- Der einmalige "Durchkommen"-Ansatz funktioniert nicht. Eine Sitzung, die die Verifizierung auf der ersten Seite besteht, kann ihren Zugriff verlieren, wenn sie auf folgenden Seiten ein nicht-menschliches Muster zeigt.
- Ein Neuladen der Seite öffnet keine saubere Seite. Die Verhaltenshistorie sammelt sich innerhalb der Sitzung an.
- Die IP allein ist nicht entscheidend. Eine IP-Adresse mit gutem Ruf rettet die Sitzung nicht, wenn die verhaltensbezogenen Signale inkonsistent sind. Die Rolle des Browser-Fingerprints haben wir in Was ist Browser-Fingerprinting? erklärt.
- Interaktionslose Navigation ist verdächtig. Eine Sitzung, die ohne jede Mausbewegung von Seite zu Seite springt und nie scrollt, ähnelt keinem gewöhnlichen Besucher.
An dieser Stelle ist ein Punkt zu betonen: Werkzeuge zu entwickeln, die menschliches Verhalten nachahmen, um Precursor zu umgehen, bedeutet, gezielt einen vom Website-Betreiber bewusst eingerichteten Schutz anzugreifen. Das kann sowohl mit den Nutzungsbedingungen der Website als auch mit dem Recht in vielen Ländern kollidieren.
Der richtige Weg für legitime Automatisierung
Für Teams, die zu Zwecken der Datenerfassung, des Testens oder des Monitorings arbeiten, ist die Botschaft von Precursor eindeutig: Statt mit den Schutzebenen zu konkurrieren, ist es nachhaltiger, die Zustimmung der Website einzuholen.
- Bevorzugen Sie offizielle APIs. Viele Plattformen stellen die benötigten Daten über eine API bereit. Eine API ist sowohl schneller, als auch geht sie nie in die verhaltensbezogene Bewertung ein.
- Vereinbaren Sie sich mit dem Website-Betreiber. Testen Sie Ihre eigenen Websites oder die Ihres Kunden, kann der Betreiber Ihren Testtraffic über WAF-Regeln ausnehmen. Das ist der sauberste Weg, damit Automatisierung auch bei aktiviertem Precursor reibungslos läuft.
- Prüfen Sie verifizierte Bot-Programme. Bekannte Bots wie Suchmaschinen-Crawler werden über Cloudflares Mechanismus für verifizierte Bots erkannt. Betreiben Sie einen öffentlich nützlichen Crawler, können Sie sich für dieses Programm bewerben.
- Angemessene Geschwindigkeit und offene Identität. Halten Sie beim Erfassen öffentlich zugänglicher Daten die Anfragegeschwindigkeit niedrig, befolgen Sie die
robots.txt-Regeln und verwenden Sie einen sich selbst identifizierenden User-Agent. - Suchen Sie nach Wegen ohne Browser. Kommen die Daten der Seite von einem JSON-Endpunkt, ist eine direkte Anfrage an diesen Endpunkt sowohl günstiger als auch unabhängig von der verhaltensbezogenen Ebene.
Proxy-Infrastruktur bleibt auch in diesem Rahmen wichtig: um Inhalte, die sich je nach Standort ändern, aus der richtigen Region zu sehen, den Traffic nicht auf eine einzige Adresse zu häufen und Web-Crawler-Arbeitslasten ausgewogen zu verteilen. Bei geschützten Zielen sind Residential-Proxy von echten Nutzeradressen und Sticky-Proxy, die dieselbe Adresse über die Sitzung hinweg behalten, Teil dieser Ordnung. Ein Proxy ist jedoch kein Werkzeug, das einen von einer Website ausdrücklich eingerichteten Verhaltensschutz legitimiert. Welche Daten unter welchen Bedingungen erfasst werden dürfen, haben wir in Ist Web Scraping legal? behandelt.
Der allgemeine Trend, auf den Precursor hinweist
Precursor ist mehr als nur ein einzelnes Produkt, es zeigt, wohin sich die Bot-Erkennung entwickelt. Drei Schlussfolgerungen lassen sich ziehen:
- Statische Signale verlieren an Wert. IP-Typ, User-Agent und Browserumgebung — einmalig ausgelesene Signale — werden noch genutzt, entscheiden aber nicht mehr allein.
- Die Sitzung wird zur Einheit. Die Bewertung erfolgt nicht pro Anfrage, sondern pro Sitzung. Das bedeutet, die Strategie "bei jeder Anfrage eine andere IP" kann sich bei manchen Zielen als kontraproduktiv erweisen; ein IP-Wechsel innerhalb der Sitzung kann als Inkonsistenz gewertet werden.
- Die offene Identität legitimer Automatisierung gewinnt an Bedeutung. Verifizierte Bot-Programme und Vereinbarungen mit Website-Betreibern werden zu einem verlässlicheren Weg als verdeckte Automatisierung.
Dieser Trend ist nicht auf Cloudflare beschränkt; ähnliche verhaltensbasierte Ansätze finden sich auch bei anderen Schutzanbietern. Bei der Planung Ihrer Automatisierungsinfrastruktur führt die Frage "wohin bewegt sich der Schutz" zu langlebigeren Entscheidungen als "welche Prüfung gibt es heute".
Häufig gestellte Fragen
Läuft Precursor auf allen Cloudflare-Websites?
Nein. Es ist eine optionale Funktion, die der Website-Betreiber im Panel aktivieren muss.
Sammelt Precursor personenbezogene Daten?
Laut Cloudflares Ankündigung erfasst das Skript Interaktionssignale; nicht den auf der Tastatur eingegebenen Inhalt, sondern das Timing. Es liegt in der Verantwortung des Website-Betreibers, diese Verarbeitung in der Datenschutzerklärung gegenüber den Besuchern offenzulegen.
Helfen Werkzeuge wie Undetected ChromeDriver gegen Precursor?
Solche Werkzeuge konzentrieren sich darauf, bekannte Automatisierungsspuren in der Browserumgebung zu reduzieren. Precursor arbeitet dagegen auf einer anderen Ebene, da es die Verhaltenskonsistenz über die Sitzung hinweg betrachtet. Die allgemeinen Grenzen solcher Werkzeuge haben wir in Undetected ChromeDriver erklärt.
Wie erkenne ich, dass eine Website Precursor nutzt?
Von außen gibt es keine sichere Methode. Verengt sich der Zugriff auf einer Cloudflare-geschützten Website nach dem Einstiegspunkt auf folgenden Seiten, oder wird eine zusätzliche Verifizierung verlangt, kann das ein Hinweis sein. Sind Sie der Website-Betreiber, sehen Sie es im Panel.
Blockiert Precursor versehentlich echte Nutzer?
Cloudflare gibt an, dass der Modus "Minimize Friction" dieses Risiko gering halten soll. Dennoch sollte der Website-Betreiber Fehlalarme für Barrierefreiheits-Tools, tastaturorientierte Nutzer und ungewöhnliche Geräte über den Analytics-Bereich beobachten.
Was sollte ich mit Puppeteer auf einer Precursor-Website tun?
Prüfen Sie zunächst, ob die Website eine API anbietet, und kontaktieren Sie dann den Betreiber. Ist Automatisierung unumgänglich, senken Sie die Geschwindigkeit, behalten Sie die Sitzung bei und bleiben Sie bei einer einzigen IP; diese Schritte haben wir in Puppeteer und CAPTCHA beschrieben. Auf verhaltensimitierende Werkzeuge zu setzen ist dagegen sowohl fragil als auch riskant.
Fazit
Cloudflare Precursor hebt die Bot-Erkennung von einmaligen Prüfungen auf eine über die gesamte Sitzung laufende Bewertung. Es wird nach Wahl des Website-Betreibers aktiviert, ergänzt bestehende Verifizierungen und setzt sich nicht durch ein Neuladen der Seite zurück. Für Teams, die mit Automatisierung arbeiten, ist die solideste Strategie nicht der Versuch, den Schutz zu umgehen, sondern der Aufbau eines Datenerfassungsablaufs auf Basis von API, Erlaubnis und angemessenem Traffic. In dieser Ordnung dient der Proxy nicht dazu, den Schutz zu überwinden, sondern den Traffic aus der richtigen Region und ausgewogen zu steuern.




