Bir sipariş panelinde siparişleri görmek için sayfayı birkaç kez yenilediniz, bir oyun platformuna art arda giriş denediniz ya da bir randevu sitesinde boş gün çıkar mı diye aynı sayfayı açıp durdunuz. Sonra site kayboldu ve yerine beyaz bir ekran geldi: "Error 1015. You are being rate limited." Türkçe bir açıklama yok, yalnızca en altta Cloudflare yazısı ve anlamsız görünen bir kod var. Çoğu kişi bu noktada internetinin bozulduğunu ya da siteden kalıcı olarak atıldığını düşünür. İkisi de doğru değildir.
Bu yazıda Error 1015'in ne olduğunu, ekrandaki her satırın ne anlattığını, engelin neden çıktığını ve ne kadar sürdüğünü anlatıyoruz. Yazı üç okura göre bölündü: hatayı gören ziyaretçi, kendi sitesinde bu hatayı ziyaretçilerine gösteren site sahibi ve yazdığı programda bu yanıtı alan geliştirici. Yazıda sınırı aşma reçetesi yok; sınırın nasıl çalıştığı ve onunla nasıl uyumlu kalınacağı var.
Error 1015 nedir?
Cloudflare, sitelerin önünde duran bir ağ hizmetidir. İsteğiniz önce Cloudflare'in sunucularına, oradan sitenin kendi sunucusuna gider; site sahipleri bu katmanı hem hız hem de koruma için kullanır. Korumanın bir parçası da hız sınırlamadır (rate limiting): site sahibi "aynı ziyaretçi şu kadar sürede en fazla şu kadar istek gönderebilir" diye bir kural yazar, Cloudflare bu kuralı uygular.
Error 1015 bu kuralın devreye girdiğini söyleyen sayfadır. Cloudflare'in Error 1015 belgesi nedeni tek cümleyle açıklar: site sahibi, bir ziyaretçinin belirli bir sürede gönderebileceği istek sayısını kısıtlayan kurallar tanımlamıştır. Aynı belge bir şeyin daha altını çizer: kimin sınırlanacağına Cloudflare değil, site sahibi karar verir.
1015 numarası bir HTTP durum kodu değildir. Cloudflare kendi ürettiği hata sayfalarını 1000'li numaralarla adlandırır; 1015 de bu ailenin hız sınırına ayrılmış üyesidir. Sayfanın arkasında sunucunun gönderdiği gerçek HTTP kodu varsayılan ayarda 429 Too Many Requests olur. Yani 429 her sunucunun kullanabildiği genel koddur, 1015 ise Cloudflare'in o kodu gönderirken gösterdiği markalı sayfadır. Genel kodu, tarayıcıda ve uygulamalarda nasıl göründüğünü 429 Too Many Requests ve Rate Limit Hatası Nedir? yazımızda ayrıca anlattık.
"You are being rate limited" ne demek?
Cümlenin Türkçesi "hızınız sınırlandırılıyor" olur. "Rate limit", bir hizmetin belirli bir sürede kabul ettiği istek sayısının üst sınırıdır. Ekrandaki sayfa kısa ama her satırı bir şey söyler:
| Ekrandaki satır | Ne anlatıyor |
|---|---|
| Error 1015 | Hatanın türü: Cloudflare'in hız sınırı sayfası. Virüs, internet kesintisi ya da site arızası değil |
| You are being rate limited | Bağlantınızdan gelen istek sayısı, site sahibinin kuralındaki eşiği geçti |
| The owner of this website has banned you temporarily from accessing this website | Engeli site sahibinin kuralı koydu ve engel geçici. "Banned" sözcüğü sert dursa da kalıcı bir yasak anlamına gelmiyor |
| Ray ID | İsteğinize verilen kimlik numarası. Site sahibi bu kodla kendi kayıtlarında tam olarak sizin isteğinizi bulabilir |
| Your IP | Sitenin sizi gördüğü IP adresi. Bazı sayfalarda gizlidir, tıklayınca açılır |
Burada "istek" sözcüğüne dikkat edin. İstek, sayfa açmakla aynı şey değildir. Tek bir sayfa açıldığında tarayıcı arka planda onlarca istek gönderebilir: görseller, betikler, yeni sipariş var mı diye birkaç saniyede bir sunucuya soran panel ekranları. Site sahibi kuralı bu arka plan isteklerini de sayacak biçimde yazdıysa, siz "yalnızca bir kez tıkladım" derken sayaç çoktan dolmuş olabilir.
Hız sınırı nasıl çalışır?
Cloudflare'in hız sınırlama kuralı dört parçadan oluşur: hangi isteklerin sayılacağı, isteklerin neye göre gruplanacağı, süre penceresi ve eşik. Akış şöyle işler:
- Site sahibi kuralı yazar. Örneğin "giriş sayfasına aynı IP adresinden 1 dakikada en fazla 20 istek".
- Cloudflare her isteği sayar. Kural hangi özelliğe göre gruplama yapıyorsa (çoğunlukla IP adresi) o özelliğin her değeri için ayrı bir sayaç tutulur.
- Sayaç pencere içinde eşiği geçer. Kural parametreleri belgesine göre pencere 10 saniye ile 1 saat arasında seçilebilir.
- Eylem uygulanır. Eylem "engelle" ise ziyaretçi Error 1015 sayfasını görür. Site sahibi bunun yerine bir doğrulama ekranı göstermeyi ya da isteği yalnızca kayda geçirmeyi de seçebilir.
- Engel süresi işler. Aynı belgeye göre bu süre 10 saniyeden 1 güne kadar ayarlanabilir. Süre dolunca erişim kendiliğinden açılır.
İki ayrıntı, hatanın bazen neden tutarsız göründüğünü açıklar. Birincisi, Cloudflare sayaçları veri merkezi bazında tutar; farklı bir veri merkezine düşen iki istek aynı sayaca yazılmayabilir. İkincisi, site sahibi engel yerine "fazlasını kıs" davranışını seçebilir: bu durumda sınırın altındaki istekler geçer, yalnızca eşiği aşan istekler reddedilir.
Hiçbir şey yapmadım, bu hata neden bana çıktı?
Hız sınırına takılmak için kötü niyetli olmak gerekmez. Sayaç niyete bakmaz, isteği sayar. Aşağıdaki durumların hepsi sıradan kullanımda eşiği geçirebilir:
| Neden | Ne oluyor |
|---|---|
| Sayfayı art arda yenilemek | Her F5 onlarca yeni istek gönderir. Randevu, bilet ve stok sayfalarında en sık görülen nedendir |
| Çok sayıda açık sekme ve otomatik yenileme eklentileri | Her sekme kendi arka plan isteklerini gönderir; sayfayı belirli aralıkla yenileyen eklentiler siz bilgisayar başında değilken de devam eder |
| Hatalı çalışan uygulama ya da betik | Bağlantı koptuğunda beklemeden yeniden deneyen bir uygulama saniyeler içinde yüzlerce istek üretebilir |
| Art arda başarısız giriş denemesi | Giriş sayfalarının sınırı bilerek düşük tutulur; yanlış şifreyle yapılan birkaç deneme eşiği doldurabilir |
| IP adresini başkalarıyla paylaşmak | Aynı adresten çıkan herkesin isteği aynı sayaca yazılır |
Son madde, "ben hiçbir şey yapmadım" diyenlerin çoğunun gerçek nedenidir. Ofiste, yurtta ya da kafede onlarca kişi internete tek bir IP adresinden çıkar. Mobil veride ve bazı ev internet paketlerinde operatör, çok sayıda aboneyi aynı genel adresin arkasında toplar; bunun nasıl işlediğini ve kendi bağlantınızda nasıl anlayacağınızı CGNAT Nedir, Nasıl Anlaşılır? yazımızda anlattık. Ücretsiz VPN ve proxy hizmetlerinde aynı çıkış adresini binlerce kişi kullanır; ayrıntısı Ücretsiz Proxy ve Web Proxy Siteleri Güvenli mi? yazımızda.
Türkiye'de bu ekran en çok yemek siparişi platformlarının restoran panelleri, Discord ve Roblox gibi oyun ve sohbet platformları, bir de randevu siteleri için aranıyor. Nedenleri benzer: panel ekranı kendi kendine sürekli yenilenir, oyun ve sohbet uygulamaları bağlantı koptuğunda hemen yeniden dener, randevu sitesinde ise sayfayı yenileyen kullanıcının kendisidir.
Error 1015 ne kadar sürer?
Bu sorunun tek bir cevabı yok, çünkü süreyi Cloudflare değil site sahibi belirler. Seçenekler 10 saniyeden 1 güne kadar uzanır ve hangi sitenin hangisini seçtiği dışarıdan görünmez. İnternette dolaşan "15 dakika sürer" gibi kesin rakamlar bu yüzden güvenilir değildir.
Engel kendiliğinden kalkar, bir yere başvurmanız gerekmez. Beklerken art arda denemek ise, Cloudflare belgesinin de uyardığı gibi, süreyi uzatabilir: her F5 tek bir istek değil, onlarca isteklik yeni bir kümedir.
Makul bir yol şudur: beş on dakika ara verin ve bir kez deneyin. Açılmıyorsa yarım saat, sonra birkaç saat bekleyin. Bir gün sonra hâlâ aynı ekranı görüyorsanız ya bağlantınızdaki bir şey istek göndermeye devam ediyordur ya da kural fazla sıkıdır.
Ziyaretçiyseniz ne yapmalısınız?
- Yenilemeyi bırakın. Sekmeyi kapatın ve en az birkaç dakika siteye dokunmayın.
- Arka planda istek gönderen şeyleri kapatın. Aynı sitenin açık kalan diğer sekmeleri, otomatik yenileme eklentileri, fiyat ya da stok takip eklentileri, siteye bağlı masaüstü uygulamaları.
- Bir kez deneyin. Açıldıysa sorun bitmiştir.
- İlk üç adım yetmediyse bağlantının payını ölçün. Bilgisayarı telefonunuzun mobil verisine bağlayıp deneyin. Mobil veride açılıyor ama ofis ya da ev ağında açılmıyorsa sayaç sizin değil, paylaştığınız adresin sayacıdır. Ofisteyseniz ağ yöneticisine haber verin.
- VPN ya da ücretsiz proxy açıksa kapatın. Kalabalık bir çıkış adresinden gelmek, başkalarının isteklerini de üstlenmek demektir.
- Site sahibine yazın. Hata normal kullanımda tekrar tekrar çıkıyorsa çözüm sizde değildir. Sitenin destek adresine ne yaparken hata aldığınızı, saatini ve ekrandaki Ray ID kodunu yazın. Cloudflare'e yazmanın bir yararı olmaz, çünkü kuralı Cloudflare koymamıştır.
Çerezleri silmek ya da tarayıcıyı değiştirmek bu hatada genellikle işe yaramaz, çünkü sayaç çoğu kuralda IP adresine bağlıdır ve yeni tarayıcı da aynı adresten çıkar. IP adresini değiştirerek engelden kurtulmaya çalışmak ise kalıcı bir çözüm değildir: aynı davranış yeni adresin sayacını da doldurur, sınır oturuma ya da hesaba bağlıysa zaten hiçbir şey değişmez.
Randevu ve bilet siteleri için ayrı bir not: boş yer çıkmasını beklerken sayfayı saniyede bir yenilemek ya da bunu sizin yerinize yapan bir eklenti kurmak, sınırı en hızlı tetikleyen davranıştır. Sitenin bildirim ya da bekleme listesi varsa onu kullanın; yoksa birkaç dakikada bir elle kontrol edin.
Site sahibiyseniz: kuralınız gerçek ziyaretçiyi mi engelliyor?
Ziyaretçilerinizden "Error 1015 alıyorum" mesajları geliyorsa kuralınız çalışıyor demektir; soru, doğru kişileri durdurup durdurmadığıdır. Kontrol sırası şöyle olabilir:
- Ray ID'yi isteyin ve kayıtlarda bulun. Cloudflare panelindeki güvenlik olayları (Security Events) kaydı Ray ID'ye göre süzülebilir. Kayıt tetiklenen kuralı, IP adresini ve tarayıcı bilgisini gösterir.
- Neyi saydığınıza bakın. Kural sitenin tamamındaki istekleri sayıyorsa görseller, betikler ve panelin arka plan sorguları da sayaca girer. Sınırı korumak istediğiniz adrese (giriş, arama, API uç noktası) daraltın.
- Pencereyi genişletin. Cloudflare'in kendi önerisi budur: kural çok kısa bir pencerede (örneğin 1 saniye) engelliyorsa pencereyi 10 saniyeye çıkarın. Tarayıcılar sayfa açılırken istekleri küme hâlinde gönderir.
- Paylaşılan adresleri hesaba katın. Mobil veriden ya da kurumsal ağlardan gelen ziyaretçilerde tek bir IP adresinin arkasında yüzlerce gerçek kişi olabilir. Cloudflare bu durum için çerez tabanlı bir tanımlama sunar ("IP with NAT support"); sayaç böylece adrese değil ziyaretçiye yaklaşır. Hangi gruplama seçeneklerinin açık olduğu planınıza göre değişir.
- Eylemi yumuşatın. Yeni bir kuralı önce "log" eylemiyle çalıştırıp kaç isteğin takıldığını görmek, doğrudan engellemekten güvenlidir.
- Engel süresini eşiğe göre seçin. Düşük bir eşik ile 1 günlük engel süresi, F5'e birkaç kez basan müşteriyi bir gün boyunca siteden uzak tutar. Gün boyu açık kalan ve kendi kendini yenileyen panel sayfalarınız varsa eşiği onların normal temposuyla deneyin.
Geliştiriciyseniz: 1015'in arkasındaki 429
Yazdığınız program bir sitenin verisini okurken bu yanıtı alıyorsa iki ayrı yere bakmanız gerekir. Cloudflare belgesine göre 1015 gibi 1000'li kodlar yanıtın gövdesinde, HTTP kodu ise durum satırında gelir. Durum kodu varsayılan ayarda 429'dur; site sahibi bunu 400-499 aralığında başka bir kodla, gövdeyi de kendi HTML, JSON ya da düz metin yanıtıyla değiştirebilir. Yani gövdede her zaman "1015" yazısını bulamayabilirsiniz. Bu yüzden teşhiste yalnız koda değil, gövdeye ve Server: cloudflare ile CF-Ray başlıklarına da bakın.
İleri seviye: yanıtın başlıklarını görmek için tek bir komut yeterlidir. Adresi kendi hedefinizle değiştirin:
curl -s -o /dev/null -D - https://www.cloudflare.com/ | grep -i -E "^HTTP|^retry-after|^cf-ray|^server"Normal bir yanıtta durum satırını, CF-Ray ve Server: cloudflare satırlarını görürsünüz. Sınıra takılmış yanıtta durum 429 olur; sunucu gönderdiyse Retry-After da listede çıkar.
429 kodunu tanımlayan RFC 6585, sunucunun bu yanıta ne kadar beklenmesi gerektiğini söyleyen bir Retry-After başlığı ekleyebileceğini belirtir. Başlığın iki biçimi (saniye ve tarih) MDN'in Retry-After sayfasında örneklerle duruyor. Başlık varsa ona uyun. Yoksa üstel geri çekilme uygulayın ve hızınızı düşürün. Başlığı iki biçimde de ayrıştıran, koda göre karar veren ve denenmiş Python örneği Scraping'de HTTP Hata Kodları: 403, 407, 429 ve 503 yazımızda duruyor.
Kalıcı çözüm yeniden deneme mantığında değil, istek temposundadır:
- Eşzamanlılığı sınırlayın. Aynı siteye aynı anda açık bağlantı sayısına üst sınır koyun. Eşzamanlılığı artırmanın belli bir noktadan sonra yalnızca daha fazla 429 ürettiğini ve doğru değerin nasıl ölçüldüğünü Concurrency ve Parallelism: Scraping Hızını Ne Belirler? yazımızda anlattık.
- Önce resmî yolu arayın. Sitenin bir API'si varsa sınırları belgelidir ve anahtarınıza bağlıdır.
- robots.txt dosyasını okuyun. Bazı siteler istekler arasında beklenecek süreyi
Crawl-delaysatırıyla orada bildirir. Dosyanın nasıl okunacağı robots.txt Dosyası Nedir, Nasıl Okunur? yazımızda.
User-Agent ya da IP adresi değiştirerek sayacı "sıfırlamak" sık önerilir, ama sınırın derdi kimliğiniz değil, siteye bindirdiğiniz yüktür. Aynı yükü başka adreslere bölmek siteyi aynı ölçüde zorlar. Engellenmeden çalışmanın bütün resmi Web Scraping'de Engellenmeden Veri Toplama Yöntemleri yazımızda.
Error 1015 hangi hatalarla karıştırılır?
Cloudflare'in farklı ekranları farklı şeyler söyler ve yapılacak iş de değişir:
| Ekran | Ne demek | Kim çözer |
|---|---|---|
| Error 1015, You are being rate limited | Çok sık istek; geçici hız sınırı | Siz beklersiniz; eşiği site sahibi değiştirir |
| Sorry, you have been blocked (Error 1020 ve benzerleri) | İsteğiniz hızdan değil, bir güvenlik kuralından dolayı reddedildi | Yalnız site sahibi; kodların tablosu bu yazıda |
| İnsan olduğunuz doğrulanıyor | Engel değil, doğrulama adımı; geçince site açılır | Çoğunlukla siz; adımları bu yazıda |
Ayrım pratikte şuna yarar: 1015'te beklemek işe yarar, güvenlik kuralı engelinde ise ne kadar beklerseniz bekleyin sonuç değişmez. Sitelerin otomatik trafiği hangi işaretlerle ayırdığını Bot Tespiti Nasıl Yapılır? Anti-Bot Sistemlerinin Mantığı yazımızda anlattık.
İşletmeler için: paylaşılan adres ve yükü baştan dağıtmak
Hatayı işi gereği yaşayan ekipler için iki ayrı durum var.
Başkasının trafiği yüzünden sınıra takılan ekipler. Bir ajans ya da operasyon ekibi gün boyu aynı panellere kalabalık bir ofis ağından, paylaşımlı bir VPN'den ya da operatörün ortak adresinden bağlanıyorsa, sayaç ekibin kendi kullanımından bağımsız dolabilir. Burada aranan şey sınırı aşmak değil, sayacı yalnızca kendi kullanımınıza bağlamaktır: ISP Proxy bir internet servis sağlayıcısına kayıtlı sabit bir adres verir ve o adresten giden her istek sizindir. Paylaşımsız adresin ne anlama geldiğini Private Proxy Nedir? yazımızda açıkladık.
İzinli ve büyük hacimli veri toplayan ekipler. Fiyat karşılaştırma ya da stok izleme gibi işlerde on binlerce sayfa okunur ve bütün trafiği tek adresten göndermek o adresi sınıra takar. Rotating Proxy istekleri geniş bir adres havuzuna dağıtır, ama dağıtmak toplam tempoyu düşürmenin yerini tutmaz: siteye saniyede gönderdiğiniz toplam istek aynı kalıyorsa site sahibinin gördüğü yük de aynıdır. Önce toplam hız sitenin kaldırabileceği düzeye indirilir, sonra bu trafik adreslere bölünür. İş akışının tamamını veri kazıma çözümü sayfamızda bulabilirsiniz.
Sık yapılan hatalar
- Ekran gelince F5'e basmaya devam etmek. Her yenileme sayaca yazılır ve engeli uzatabilir.
- Ücretsiz VPN açarak kurtulmaya çalışmak. Kalabalık bir adrese geçmek, çoktan dolmuş bir sayaca ortak olmak demektir.
- Geliştirici tarafında: beklemeden yeniden denemek. 429'a anında verilen her yeniden deneme yeni bir 429 üretir ve engeli uzatabilir.
- Site sahibi tarafında: kuralı denemeden engelleme moduna almak. Önce kayıt modunda çalıştırılmayan kural, ilk yoğun günde gerçek müşterileri kapının dışında bırakır.
Karar rehberi
| Durumunuz | Ne yapın |
|---|---|
| Hatayı ilk kez görüyorsunuz | Sekmeyi kapatın, birkaç dakika bekleyin, bir kez deneyin |
| Sayfayı sık yenilediğiniz bir sitede çıkıyor | Yenileme aralığını açın, otomatik yenileme eklentisini kaldırın |
| Mobil veride açılıyor, ofis ya da ev ağında açılmıyor | Adres paylaşılıyor; ağ yöneticisine haber verin, VPN açıksa kapatın |
| Normal kullanımda her gün çıkıyor | Ray ID ile site sahibine yazın; eşik fazla düşük olabilir |
| Kendi sitenizde ziyaretçiler şikâyet ediyor | Security Events kaydında Ray ID'yi bulun, pencereyi genişletin, kuralı daraltın |
| Programınız 429 ve 1015 alıyor | Retry-After'a uyun, eşzamanlılığı düşürün, varsa resmî API'ye geçin |
| Ekibiniz paylaşılan adres yüzünden sınıra takılıyor | Yalnız size ait sabit bir adres kullanın |
Sıkça sorulan sorular
Error 1015 kalıcı bir ban mı?
Hayır. Sayfadaki "banned" sözcüğüne rağmen engel geçicidir ve süresi dolunca kendiliğinden kalkar. Hesabınıza bir işlem yapılmaz; engel o anki bağlantınıza uygulanır. Aynı davranış sürerse engel yeniden başlar.
Error 1015 virüs ya da internet arızası mı?
İkisi de değil. Sayfa, sitenin önündeki Cloudflare katmanından gelir ve yalnızca istek sayısıyla ilgilidir. Başka siteler normal açılıyorsa internetinizde sorun yoktur. Yine de bir siteye sürekli istek gönderen bozuk bir eklenti ya da takılı kalmış bir uygulama varsa onu kapatmak gerekir.
Modemi kapatıp açmak işe yarar mı?
Güvenilir bir yol değildir. Bazı aboneliklerde modem yeniden bağlanınca IP adresi değişir, bazılarında aynı kalır. Değişse bile sınırı tetikleyen davranış sürüyorsa aynı ekran birkaç dakika sonra geri gelir; sınır hesaba ya da oturuma bağlıysa hiçbir şey değişmez. Beklemek daha kesin bir yoldur.
Aynı evde başka bir cihaz açabiliyor, ben neden açamıyorum?
Cihazlar farklı bağlantılardan çıkıyor olabilir: biri Wi-Fi'de, diğeri mobil veride. Aynı ağdaysalar kural IP adresinden başka bir şeye (çerez, istek başlığı) de bakıyor olabilir. Açamayan cihazda eklentileri ve açık kalan sekmeleri kontrol edin.
Ray ID nedir, ne işe yarar?
Cloudflare'den geçen her isteğe verilen kimlik numarasıdır. Sizin için bir anlamı yoktur, ama site sahibi bu kodla kendi güvenlik kayıtlarında isteğinizi, tetiklenen kuralı ve saati bulabilir. Siteye yazarken ekran görüntüsüne Ray ID'nin de girmesine dikkat edin.
Proxy kullanmak Error 1015'i çözer mi?
Hatayı kendi davranışınız tetikliyorsa hayır: aynı tempo yeni adresin sayacını da doldurur. Proxy'nin gerçekten fark yarattığı tek durum, sayacı sizin değil adresi paylaştığınız başkalarının doldurmasıdır; o zaman yalnız size ait sabit bir adres sorunu kaynağında giderir.
Özet
Error 1015, Cloudflare kullanan bir sitenin sahibinin koyduğu hız sınırına takıldığınızı söyleyen geçici bir engeldir. Arkasındaki HTTP kodu 429'dur, süresini ve eşiğini site sahibi belirler, Cloudflare yalnızca uygular. Ziyaretçi için çözüm beklemek ve yenilememektir; hata sürekli çıkıyorsa Ray ID ile site sahibine yazılır. Site sahibi kuralın neyi saydığını ve pencerenin genişliğini kontrol eder; geliştirici Retry-After'a uyar ve istek temposunu düşürür. Sınıra kendi kullanımınız değil, paylaştığınız adres yüzünden takılıyorsanız yalnız size ait adresler sunan proxy hizmetlerimize göz atabilirsiniz.




