如何修復 Amazon CloudFront 錯誤 403:存取被拒絕
هل تواجه خطأ Amazon CloudFront 403؟ اكتشف حلولاً فعالة وسريعة لإصلاح مشكلة “The Request Could Not Be Satisfied” واستعد موقعك للعمل. انقر الآن!
關鍵點
- إذا كان توزيع CloudFront مُعدًا للسماح بطلبات HTTPS، ولكن الطلب نشأ عبر HTTP.
- ـ解決這個問題، يجب عليك التحقق من قواعد AWS WAF للتأكد من تفعيل كل شيء.
إذا واجهت AWS CloudFront رسالة الخطأ “403 Error – The request could not be satisfied. Request Blocked”، فلا تقلق. يمكن إصلاح هذه المشكلة بسرعة. في هذا الدليل، سنتناول طريقة لإصلاح هذا الخطأ مباشرة بعد استعراض الأسباب التي أدت إلى حدوثه في المقام الأول. لنبدأ!
ما الذي يسبب خطأ 403 “The request could not be satisfied. Request Blocked”؟
قد تكون هناك عدة أسباب وراء حدوث هذه المشكلة. فيما يلي نذكر أبرزها:
- أذونات محظورة – إذا لم تكن لديك الأذونات اللازمة للوصول إلى المحتوى على الخادم، فقد يظهر لك هذا الخطأ في CloudFront.
- شهادة SSL/TLS غير مهيأة بشكل صحيح – إذا كانت شهادة SSL/TLS الخاصة بتوزيع CloudFront غير مهيأة بشكل صحيح، فقد تواجه هذه المشكلة.
- أخطاء التكوين – إذا تم تكوين CloudFront لحظر الطلبات من عنوان IP معين، فقد يظهر لك خطأ 403.
- اسم النطاق غير مرتبط – إذا كان اسم النطاق البديل المطلوب غير مرتبط بتوزيع CloudFront، فقد يظهر لك هذا الخطأ.
- الإجراء والقاعدة غير متطابقين – يحدث هذا إذا كان الإجراء الافتراضي مضبوطًا على “Allow” (السماح)، ولكن الطلب يتطابق مع قاعدة مضبوطة على “Block” (الحظر). أ或者 إذا كان الإجراء مضبوطًا على “Block”، ولكن القاعدة مضبوطة على “Allow”.
我怎麼能 إصلاح أخطاء 403 “The request could not be satisfied”؟
1. تعديل قواعد AWS WAF إذا كان الإجراء الافتراضي مضبوطًا على “Allow”
- 起床 登入 إ AWS管理控制台. 然後去 CloudFront console.
![CloudFront - خطأ 403: تعذر تلبية الطلب. الطلب محظور.]()
- 選擇 distribution ID الذي ترغب في تعديله أ或者 تحديثه.
- 轉到選項卡 一般規格.
- 之內 設定, 尋找 AWS 網絡應用防火牆 並選擇 the web access control list المرتبطة بالتوزيع.

- 頁內 AWS WAF & Shield, 選擇 Web ACLs من الجزء الأيسر. بعد ذلك، بالنسبة لـ AWS地區، حدد Global (CloudFront) في صفحة Web ACLs.
- انتقل إلى Web ACLs التي تحتاج إلى مراجعتها من الجزء الأيمن.
- 轉到選項卡 規則، وتحت عنوان Default web ACL action for requests that don’t match any rules، تأكد من أن Action is set to 讓.
![السماح - خطأ 403: تعذر تلبية الطلب. الطلب محظور.]()
- الآن، تحقق مما إذا كان الطلب الذي يعود بخطأ “request blocked” يتطابق مع قاعدة تم تعيين 操作選項 فيها على 阻止.
- لإصلاح هذا، تحتاج إلى التحقق من أن الطلب الذي تم إجراؤه لا يتطابق مع شروط قواعد AWS WAF التي تم تعيين Action set to 阻止 لها. انقر على الطلب الذي تم حظره، وتحت “If the request matches the statement”، تحقق من التطابق.
- إذا كانت الطلبات الصالحة تتطابق مع المتطلبات المسبقة لقاعدة تحظر الطلبات، فقم بتعديل القاعدة للسماح بالطلبات. للقيام بذلك، انقر على خيار 編輯.

- في الصفحة التالية، مرر لأسفل للعثور على 操作選項. ضع علامة اختيار بجوار 讓 然後點擊 節省.
2. تعديل قواعد AWS WAF إذا كان الإجراء الافتراضي مضبوطًا على Block
- اتبع الخطوات المذكورة أعلاه (1-6) للانتقال إلى علامة التبويب Rules (القواعد) في لوحة تحكم AWS WAF.
- ضمن خيار Default web ACL action for requests that don’t match any rules (إجراء قائمة التحكم بالوصول الافتراضي للطلبات التي لا تتطابق مع أي قواعد)، إذا كان الإجراء (Action) مضبوطًا على Block (حظر)، فتحقق من الطلب للتأكد من أنه يتطابق مع شروط جميع قواعد AWS WAF التي يكون الإجراء (Action) فيها مضبوطًا على Allow (سماح).
![طلب - خطأ 403: تعذر تلبية الطلب. تم حظر الطلب]()
- 你可以 創建規則 إذا كان الطلب الصالح غير مرتبط بأي قواعد حالية مضبوطة على Allow (سماح). للقيام بذلك، انقر على 新增規則 (إضافة قواعد)، ثم من القائمة المنسدلة، اختر Add my own rules and rule groups (إضافة قواعدي ومجموعات القواعد الخاصة بي).
- في الصفحة التالية، انتقل إلى قسم 聲明 (البيان). بالنسبة لحقل 檢查 (الفحص)، اختر 頭 (الرأس).
- املأ التفاصيل الخاصة بـ Header field name (اسم حقل الرأس)، و匹配類型 (نوع المطابقة)، وString to match (السلسلة للمطابقة).

- 選擇 Action to Allow (إجراء السماح). انقر على 添加規則 (إضافة قاعدة) لتأكيد التغييرات.
بهذه الطريقة، يمكنك إصلاح خطأ 403 (تعذر تلبية الطلب) الذي يظهر في CloudFront. اتبع جميع الخطوات وأخبرنا إذا نجحت معك في قسم التعليقات أدناه.
讀者的支持對 Windows Report 至關重要。如果您透過我們的連結購買商品,我們可能會獲得佣金。
改進本指南



評論被關閉。