---
title: "O que é Error 1015? Como resolver You are being rate limited"
description: "Error 1015 é um bloqueio temporário que aparece quando muitas requisições chegam em pouco tempo a um site atrás da Cloudflare. Veja causas, duração e solução."
url: https://proxynet.io/pt-br/blog/cloudflare-error-1015
date: 2026-09-19
author: "Acar Diveroli"
category: "Tutoriais, Web scraping"
lang: pt-BR
---

# O que é Error 1015? Como resolver You are being rate limited

Você atualizou algumas vezes um painel de pedidos para ver os pedidos novos, tentou entrar várias vezes seguidas em uma plataforma de jogos ou ficou abrindo a mesma página de um site de agendamento para ver se surgia um horário livre. Depois o site sumiu e no lugar ficou uma tela branca: "Error 1015. You are being rate limited." Não há explicação em português, só a palavra Cloudflare no rodapé e um código que parece não dizer nada. Nesse ponto a maioria das pessoas acha que a internet quebrou ou que foi expulsa do site para sempre. Nenhuma das duas coisas é verdade.

Neste artigo explicamos o que é Error 1015, o que cada linha da tela informa, por que o bloqueio aparece e quanto tempo dura. O texto foi dividido para três leitores: o visitante que vê o erro, o dono do site cujos visitantes o veem e o desenvolvedor cujo programa recebe essa resposta. Aqui não há receita para driblar o limite; há a explicação de como ele funciona e de como ficar dentro dele.

> **Nota: Resposta rápida**
>
> Error 1015 indica que você esbarrou em um limite de taxa definido pelo dono de um site que usa a Cloudflare: da sua conexão saíram, em pouco tempo, mais requisições do que o site permite. O bloqueio é temporário e vale para a sua conexão atual, não para a sua conta. O que fazer é esperar. Atualizar a página várias vezes seguidas significa novas requisições e, segundo a própria documentação da Cloudflare, pode prolongar o bloqueio. Dê uma pausa de alguns minutos, feche as abas abertas e depois tente uma única vez. Se o erro aparece o tempo todo em uso normal, só o dono do site pode mudar o limite; anote o Ray ID da tela e entre em contato com o site.

## O que é Error 1015?

A Cloudflare é um serviço de rede que fica na frente dos sites. A sua requisição vai primeiro aos servidores da Cloudflare e de lá ao servidor do próprio site; os donos de sites usam essa camada tanto por velocidade quanto por proteção. Uma parte dessa proteção é a limitação de taxa (rate limiting): o dono do site escreve uma regra do tipo "o mesmo visitante pode enviar no máximo tantas requisições em tanto tempo" e a Cloudflare aplica.

Error 1015 é a página que avisa que essa regra entrou em ação. A [documentação da Cloudflare sobre o Error 1015](https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-1xxx-errors/error-1015/) resume a causa em uma frase: o dono do site configurou regras que restringem quantas requisições um visitante pode fazer em determinado período. A mesma página destaca mais um ponto: quem será limitado não é decisão da Cloudflare, e sim do dono do site.

O número 1015 não é um código de status HTTP. A Cloudflare nomeia as páginas de erro que ela mesma gera com números da série 1000, e 1015 é o membro dessa família reservado à limitação de taxa. O código HTTP real que o servidor envia por trás da página é, na configuração padrão, `429 Too Many Requests`. Ou seja, 429 é o código geral que qualquer servidor pode usar, e 1015 é a página de marca que a Cloudflare mostra ao enviá-lo. O código geral, e como ele aparece em navegadores e aplicativos, está em nosso artigo separado sobre [429 Too Many Requests e erros de rate limit](/pt-br/blog/http-429-too-many-requests).

## O que significa "You are being rate limited"?

Em português a frase quer dizer algo como "a sua taxa de requisições está sendo limitada". Rate limit é o teto de requisições que um serviço aceita em determinado período. A página é curta, mas cada linha diz alguma coisa:

| Linha na tela | O que ela informa |
|---|---|
| Error 1015 | O tipo de erro: a página de limitação de taxa da Cloudflare. Não é vírus, queda de internet nem falha do site |
| You are being rate limited | O número de requisições vindas da sua conexão passou do limite definido na regra do dono do site |
| The owner of this website has banned you temporarily from accessing this website | O bloqueio veio da regra do dono do site e é temporário. "Banned" soa pesado, mas não significa banimento permanente |
| Ray ID | O identificador dado à sua requisição. Com esse código o dono do site consegue achar exatamente a sua requisição nos registros dele |
| Your IP | O endereço IP pelo qual o site enxerga você. Em algumas páginas ele fica oculto e aparece ao clicar |

Repare na palavra "requisição". Requisição não é a mesma coisa que abrir uma página. Quando uma única página abre, o navegador pode enviar dezenas de requisições em segundo plano: imagens, scripts, telas de painel que perguntam ao servidor a cada poucos segundos se chegou pedido novo. Se o dono do site escreveu a regra de modo que ela conte também essas requisições de fundo, o contador pode já estar cheio enquanto você diz "cliquei só uma vez".

## Como funciona um limite de taxa?

Uma regra de rate limiting da Cloudflare tem quatro partes: quais requisições são contadas, por qual característica elas são agrupadas, a janela de tempo e o limite. O fluxo é este:

1. **O dono do site escreve a regra.** Por exemplo, "no máximo 20 requisições por minuto à página de login a partir do mesmo endereço IP".
2. **A Cloudflare conta cada requisição.** Seja qual for a característica usada no agrupamento (na maioria das vezes o endereço IP), há um contador separado para cada valor dela.
3. **O contador passa do limite dentro da janela.** Segundo a [documentação dos parâmetros da regra](https://developers.cloudflare.com/waf/rate-limiting-rules/parameters/), a janela pode ser escolhida entre 10 segundos e 1 hora.
4. **A ação é aplicada.** Se a ação for "block", o visitante vê a página Error 1015. O dono do site também pode optar por mostrar uma tela de verificação ou apenas registrar a requisição.
5. **A duração do bloqueio corre.** Segundo a mesma documentação, ela pode ser ajustada de 10 segundos a 1 dia. Quando termina, o acesso volta sozinho.

Dois detalhes explicam por que o erro às vezes parece incoerente. Primeiro, a Cloudflare mantém os contadores por data center; duas requisições que caem em data centers diferentes podem não entrar no mesmo contador. Segundo, o dono do site pode escolher, em vez do bloqueio, um comportamento de contenção ("throttle"): nesse caso as requisições abaixo do limite passam e só as que excedem são recusadas.

## Não fiz nada, por que esse erro apareceu para mim?

Para esbarrar em um limite de taxa não é preciso má intenção. O contador não olha a intenção, conta requisições. Qualquer uma das situações abaixo pode estourar o limite em uso comum:

| Causa | O que acontece |
|---|---|
| Atualizar a página várias vezes seguidas | Cada F5 envia dezenas de requisições novas. É a causa mais comum em páginas de agendamento, ingressos e estoque |
| Muitas abas abertas e extensões de atualização automática | Cada aba envia as próprias requisições de fundo; extensões que recarregam a página em intervalos continuam trabalhando mesmo com você longe do computador |
| Aplicativo ou script com defeito | Um aplicativo que tenta de novo sem esperar quando a conexão cai pode gerar centenas de requisições em segundos |
| Várias tentativas de login malsucedidas em sequência | O limite das páginas de login é mantido baixo de propósito; algumas tentativas com a senha errada podem encher o contador |
| Compartilhar o endereço IP com outras pessoas | As requisições de todos que saem pelo mesmo endereço entram no mesmo contador |

A última linha é a causa real para a maioria de quem diz "eu não fiz nada". No escritório, no alojamento ou na cafeteria, dezenas de pessoas saem para a internet por um único endereço IP. Nos dados móveis e em alguns planos de internet residencial, a operadora coloca muitos assinantes atrás do mesmo endereço público; como isso funciona e como verificar na sua própria conexão está em nosso artigo [sobre CGNAT](/pt-br/blog/what-is-cgnat). Em serviços gratuitos de VPN e proxy, milhares de pessoas usam o mesmo endereço de saída; os detalhes estão em nosso artigo sobre [a segurança dos proxies gratuitos](/pt-br/blog/are-free-proxies-safe).

Os lugares típicos em que as pessoas dão de cara com essa tela são os painéis de restaurante das plataformas de delivery, plataformas de jogos e bate-papo como Discord e Roblox e sites de agendamento. Os motivos se parecem: a tela do painel se atualiza sozinha o tempo todo, aplicativos de jogos e bate-papo tentam de novo na hora quando a conexão cai, e no site de agendamento quem atualiza a página é o próprio usuário.

## Quanto tempo dura o Error 1015?

Não existe uma resposta única, porque a duração é definida pelo dono do site, não pela Cloudflare. As opções vão de 10 segundos a 1 dia, e qual delas cada site escolheu não dá para ver de fora. Por isso números fechados que circulam na internet, como "dura 15 minutos", não são confiáveis.

O bloqueio cai sozinho; você não precisa pedir nada a ninguém. Já ficar tentando sem parar enquanto espera pode prolongá-lo, como a documentação da Cloudflare também avisa: cada F5 não é uma requisição, e sim um novo lote de dezenas.

Um caminho razoável: dê uma pausa de cinco a dez minutos e tente uma vez. Se não abrir, espere meia hora, depois algumas horas. Se um dia depois a mesma tela continuar aparecendo, ou algo na sua conexão segue enviando requisições, ou a regra está rígida demais.

## O que fazer se você é visitante?

1. **Pare de atualizar.** Feche a aba e não mexa no site por pelo menos alguns minutos.
2. **Feche o que envia requisições em segundo plano.** Outras abas abertas do mesmo site, extensões de atualização automática, extensões de acompanhamento de preço ou estoque, aplicativos de desktop conectados ao site.
3. **Tente uma vez.** Se abriu, o problema acabou.
4. **Se os três primeiros passos não bastaram, meça a parte da conexão.** Conecte o computador aos dados móveis do celular e tente. Se abre nos dados móveis, mas não na rede do escritório ou de casa, o contador não é seu, e sim do endereço compartilhado. Se você está em um escritório, avise o administrador da rede.
5. **Se uma VPN ou um proxy gratuito estiver ligado, desligue.** Chegar por um endereço de saída lotado significa carregar também as requisições dos outros.
6. **Escreva para o dono do site.** Se o erro volta sempre em uso normal, a solução não está com você. Escreva para o suporte do site dizendo o que fazia quando o erro apareceu, o horário e o Ray ID da tela. Escrever para a Cloudflare não adianta, porque a regra não foi criada por ela.

Limpar os cookies ou trocar de navegador geralmente não resolve esse erro, porque na maioria das regras o contador está ligado ao endereço IP, e o navegador novo sai pelo mesmo endereço. Tentar escapar do bloqueio trocando de endereço IP também não é solução duradoura: o mesmo comportamento enche o contador do endereço novo e, se o limite está ligado à sessão ou à conta, nada muda.

Uma observação à parte para sites de agendamento e de ingressos: atualizar a página a cada segundo enquanto espera uma vaga, ou instalar uma extensão que faça isso por você, é o comportamento que dispara o limite mais rápido. Se o site tem aviso ou lista de espera, use; se não tem, confira à mão a cada poucos minutos.

## Se você é dono do site: a sua regra está bloqueando visitantes reais?

Se os visitantes mandam mensagens dizendo "estou recebendo Error 1015", a sua regra está funcionando; a questão é se ela barra as pessoas certas. Uma ordem possível de verificação:

1. **Peça o Ray ID e encontre-o nos registros.** O registro de eventos de segurança (Security Events) do painel da Cloudflare pode ser filtrado por Ray ID. A entrada mostra a regra acionada, o endereço IP e os dados do navegador.
2. **Veja o que você está contando.** Se a regra conta as requisições do site inteiro, imagens, scripts e as consultas de fundo do painel também entram no contador. Restrinja o limite ao endereço que você quer proteger (login, busca, endpoint da API).
3. **Aumente a janela.** É a recomendação da própria Cloudflare: se a regra bloqueia em uma janela muito curta (por exemplo, 1 segundo), suba para 10 segundos. Os navegadores enviam as requisições em rajadas enquanto a página carrega.
4. **Leve em conta os endereços compartilhados.** Entre visitantes que chegam por dados móveis ou redes corporativas, pode haver centenas de pessoas reais atrás de um único endereço IP. A Cloudflare oferece para esse caso uma identificação baseada em cookies ("IP with NAT support"); assim o contador se aproxima mais do visitante que do endereço. Quais opções de agrupamento estão disponíveis depende do seu plano.
5. **Suavize a ação.** Rodar uma regra nova primeiro com a ação "log", para ver quantas requisições ela pega, é mais seguro do que bloquear direto.
6. **Escolha a duração do bloqueio de acordo com o limite.** Um limite baixo com bloqueio de 1 dia mantém longe do site, por um dia inteiro, o cliente que apertou F5 algumas vezes. Se você tem páginas de painel que ficam abertas o dia todo e se atualizam sozinhas, teste o limite com o ritmo normal delas.

## Se você é desenvolvedor: o 429 por trás do 1015

Se o seu programa recebe essa resposta enquanto lê os dados de um site, é preciso olhar em dois lugares. Segundo a documentação da Cloudflare, códigos da série 1000 como o 1015 vêm no corpo da resposta, enquanto o código HTTP vem na linha de status. O código de status é 429 por padrão; o dono do site pode trocá-lo por outro na faixa 400-499 e trocar o corpo por uma resposta própria em HTML, JSON ou texto simples. Ou seja, nem sempre você vai achar o texto "1015" no corpo. Por isso, no diagnóstico, olhe não só o código, mas também o corpo e os cabeçalhos `Server: cloudflare` e `CF-Ray`.

**Nível avançado:** um único comando basta para ver os cabeçalhos da resposta. Troque o endereço pelo seu próprio alvo:

```bash
curl -s -o /dev/null -D - https://www.cloudflare.com/ | grep -i -E "^HTTP|^retry-after|^cf-ray|^server"
```

Em uma resposta normal você vê a linha de status e as linhas `CF-Ray` e `Server: cloudflare`. Em uma resposta limitada o status é 429; se o servidor enviou, `Retry-After` também aparece na lista.

A [RFC 6585](https://www.rfc-editor.org/rfc/rfc6585#section-4), que define o código 429, diz que o servidor pode incluir nessa resposta um cabeçalho `Retry-After` informando quanto tempo esperar. As duas formas do cabeçalho (segundos e data) aparecem com exemplos na [página sobre Retry-After da MDN](https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Retry-After). Se o cabeçalho veio, respeite. Se não veio, aplique backoff exponencial e reduza o ritmo. Um exemplo testado em Python, que interpreta as duas formas do cabeçalho e decide conforme o código, está em nosso artigo [Códigos de status HTTP no web scraping: 403, 407, 429, 503](/pt-br/blog/http-status-codes-web-scraping).

A solução duradoura não está na lógica de novas tentativas, e sim no ritmo das requisições:

- **Limite a concorrência.** Defina um teto para o número de conexões abertas ao mesmo tempo com o mesmo site. Por que aumentar a concorrência, a partir de certo ponto, só produz mais respostas 429, e como medir o valor certo, está em nosso artigo [Concorrência e paralelismo no web scraping](/pt-br/blog/concurrency-vs-parallelism).
- **Procure primeiro o caminho oficial.** Se o site tem uma API, os limites dela são documentados e ligados à sua chave.
- **Leia o arquivo robots.txt.** Alguns sites informam ali, com uma linha `Crawl-delay`, o tempo de espera entre requisições. Como ler o arquivo está em nosso artigo [O que é robots.txt e como ler o arquivo?](/pt-br/blog/robots-txt).

É comum recomendarem trocar o User-Agent ou o endereço IP para "zerar" o contador, mas o limite não se importa com a sua identidade, e sim com a carga que você coloca sobre o site. Dividir a mesma carga entre outros endereços exige do site exatamente o mesmo. O quadro completo de como trabalhar sem bloqueios está em nosso artigo [Como fazer web scraping sem ser bloqueado](/pt-br/blog/web-scraping-without-getting-blocked).

## Com quais erros o Error 1015 é confundido?

As diferentes telas da Cloudflare dizem coisas diferentes, e o que fazer também muda:

| Tela | O que significa | Quem resolve |
|---|---|---|
| Error 1015, You are being rate limited | Requisições frequentes demais; limite de taxa temporário | Você espera; o limite quem muda é o dono do site |
| Sorry, you have been blocked (Error 1020 e parecidos) | A sua requisição foi recusada por uma regra de segurança, não pela velocidade | Só o dono do site; [a tabela de códigos está neste artigo](/pt-br/blog/sorry-you-have-been-blocked) |
| Verify you are human (confirmação de que você é humano) | Não é bloqueio, e sim uma etapa de verificação; passando por ela, o site abre | Na maioria das vezes você; os passos estão [neste artigo](/pt-br/blog/cloudflare-verify-you-are-human) |

Na prática a distinção serve para isto: no 1015 esperar funciona; já no bloqueio por regra de segurança o resultado não muda, por mais que você espere. Com quais sinais os sites separam o tráfego automatizado está em nosso artigo sobre [como funciona a detecção de bots](/pt-br/blog/how-bot-detection-works).

## Para empresas: endereço compartilhado e carga distribuída desde o início

Para equipes que enfrentam o erro por causa do trabalho, há duas situações distintas.

**Equipes que esbarram no limite por causa do tráfego de outras pessoas.** Se uma agência ou equipe de operações se conecta o dia todo aos mesmos painéis a partir de uma rede de escritório cheia, de uma VPN compartilhada ou do endereço comum da operadora, o contador pode encher independentemente do uso da própria equipe. O que se busca aqui não é passar por cima do limite, e sim ligar o contador apenas ao seu próprio uso: com [Proxies ISP](https://proxynet.io/pt-br/static-isp-residential-proxy) você recebe um endereço fixo registrado em nome de um provedor de internet, e cada requisição que sai desse endereço é sua. O que significa um endereço não compartilhado está em nosso artigo [Proxy privado: o que isso significa de verdade](/pt-br/blog/private-proxy).

**Equipes que coletam dados com permissão e em grande volume.** Em trabalhos como comparação de preços ou monitoramento de estoque, dezenas de milhares de páginas são lidas, e mandar todo o tráfego por um único endereço faz esse endereço esbarrar no limite. Com [Proxies rotativos](https://proxynet.io/pt-br/rotating-proxy) as requisições são distribuídas por um amplo conjunto de endereços, mas distribuir não substitui reduzir o ritmo total: se o total de requisições por segundo enviado ao site continua igual, a carga que o dono do site enxerga também continua igual. Primeiro a velocidade total é reduzida a um nível que o site aguenta, depois esse tráfego é dividido entre os endereços. O fluxo de trabalho completo está em nossa página da [solução de extração de dados](/pt-br/data-scraping).

## Erros comuns

- **Continuar apertando F5 quando a tela aparece.** Cada atualização entra no contador e pode prolongar o bloqueio.
- **Tentar escapar ligando uma VPN gratuita.** Passar para um endereço lotado é virar sócio de um contador que já está cheio.
- **Do lado do desenvolvedor: tentar de novo sem esperar.** Cada nova tentativa imediata depois de um 429 gera outro 429 e pode prolongar o bloqueio.
- **Do lado do dono do site: colocar a regra em modo de bloqueio sem testar.** Uma regra que não rodou antes em modo de registro deixa clientes reais do lado de fora no primeiro dia de movimento.

## Guia de decisão

| A sua situação | O que fazer |
|---|---|
| Você está vendo o erro pela primeira vez | Feche a aba, espere alguns minutos, tente uma vez |
| Ele aparece em um site cuja página você atualiza com frequência | Aumente o intervalo entre as atualizações e remova a extensão de atualização automática |
| Abre nos dados móveis, mas não na rede do escritório ou de casa | O endereço é compartilhado; avise o administrador da rede e desligue a VPN, se estiver ligada |
| Aparece todos os dias em uso normal | Escreva para o dono do site com o Ray ID; o limite pode estar baixo demais |
| No seu próprio site os visitantes reclamam | Encontre o Ray ID em Security Events, aumente a janela, restrinja a regra |
| O seu programa recebe 429 e 1015 | Respeite o Retry-After, reduza a concorrência e passe para a API oficial, se houver |
| A sua equipe esbarra no limite por causa de um endereço compartilhado | Use um endereço fixo que seja só seu |

## Perguntas frequentes

### Error 1015 é um banimento permanente?

Não. Apesar da palavra "banned" na página, o bloqueio é temporário e cai sozinho quando a duração termina. Nada é feito com a sua conta; o bloqueio vale para a sua conexão atual. Se o mesmo comportamento continuar, o bloqueio recomeça.

### Error 1015 é vírus ou defeito na internet?

Nenhum dos dois. A página vem da camada da Cloudflare que fica na frente do site e tem a ver apenas com o número de requisições. Se outros sites abrem normalmente, a sua internet está em ordem. Ainda assim, se houver uma extensão com defeito ou um aplicativo travado enviando requisições sem parar a um site, é preciso fechá-lo.

### Desligar e ligar o modem resolve?

Não é um caminho confiável. Em algumas assinaturas o endereço IP muda quando o modem se reconecta, em outras continua o mesmo. Mesmo que mude, se o comportamento que dispara o limite continuar, a mesma tela volta em poucos minutos; se o limite está ligado à conta ou à sessão, nada muda. Esperar é um caminho mais seguro.

### Outro aparelho na mesma casa consegue abrir o site, por que eu não consigo?

Os aparelhos podem estar saindo por conexões diferentes: um no Wi-Fi, outro nos dados móveis. Se estão na mesma rede, a regra pode estar olhando também para algo além do endereço IP (um cookie, um cabeçalho da requisição). No aparelho que não abre o site, confira as extensões e as abas que ficaram abertas.

### O que é o Ray ID e para que serve?

É o identificador dado a cada requisição que passa pela Cloudflare. Para você ele não significa nada, mas com esse código o dono do site consegue achar, nos registros de segurança dele, a sua requisição, a regra acionada e o horário. Ao escrever para o site, cuide para que o Ray ID apareça na captura de tela.

### Usar um proxy resolve o Error 1015?

Se é o seu próprio comportamento que dispara o erro, não: o mesmo ritmo enche também o contador do endereço novo. O único caso em que um proxy faz diferença de verdade é quando quem enche o contador não é você, e sim as outras pessoas com quem você divide o endereço; aí um endereço fixo que seja só seu resolve o problema na origem.

## Em resumo

**Error 1015** é um bloqueio temporário que indica que você esbarrou em um limite de taxa definido pelo dono de um site que usa a Cloudflare. O código HTTP por trás dele é 429, a duração e o limite são definidos pelo dono do site, e a Cloudflare apenas aplica. Para o visitante, a solução é esperar e não atualizar; se o erro aparece o tempo todo, escreve-se para o dono do site com o Ray ID. O dono do site confere o que a regra conta e a largura da janela; o desenvolvedor respeita o `Retry-After` e reduz o ritmo das requisições. Se você esbarra no limite não pelo seu próprio uso, e sim pelo endereço que compartilha, conheça os nossos [serviços de proxy](/pt-br/proxy), que oferecem endereços só seus.
