Error 1005: ASN 차단 (Cloudflare)
Error 1005는 IP가 아니라 ASN 전체가 차단된 것 — IP만 바꿔선 안 통한다. 내 ASN과 차단 이유를 확인. 무료 즉시 진단으로 바로 확인
내 도메인에 이 문제가 있는지 지금 확인
무료, 가입 불필요. 이 가이드가 다루는 항목을 바로 검사하고 조치 방법을 알려드립니다.
문제
Cloudflare가 Error 1005 페이지를 “Access Denied: The owner of this website has banned the autonomous system number (ASN) your IP address is in.” 문구와 함께 표시합니다. HTTP 상태는 403입니다.
증상
- 차단이 즉각적이고 전면적입니다 — 사이트 모든 페이지가 1005를 반환하고, 챌린지도 CAPTCHA도 없습니다.
- IP를 바꿔도 소용없습니다. 같은 사업자의 새 VPN 세션이나 같은 리전의 새 클라우드 인스턴스도 여전히 막힙니다.
- 완전히 다른 네트워크로 바꾸면 됩니다 — Wi-Fi 대신 모바일 데이터, 데이터센터 대신 가정용 회선.
- 클라우드·VPN·프록시·스크래핑 인프라 트래픽에서 흔히 발생하고, 가끔 모바일 통신사나 회사 egress에서도 납니다.
Error 1005의 실제 의미
ASN(자율 시스템 번호)은 한 조직이 운영하는 네트워크 전체의 식별자입니다 — ISP, 대형 IaaS 같은 클라우드 호스트, 모바일 통신사, VPN 회사, 대기업. 모든 IP 주소는 정확히 하나의 ASN에 속합니다. Error 1005는 사이트 소유자(드물게는 Cloudflare 자체 평판 시스템)가 그 번호 전체 — 그 사업자가 통제하는 모든 주소 — 를 단번에 차단했다는 뜻입니다.
바로 이 구분이 중요합니다. Cloudflare의 다른 차단 페이지들은 거의 똑같이 생겼지만 해결법이 다르기 때문입니다.
- 1005 — ASN 전체 차단. 차단이 당신의 주소가 아니라 네트워크 사업자를 따라다닙니다.
- 1006 / 1007 / 1008 — 당신의 특정 IP 주소 차단.
- 1009 — 국가·지역 차단(IP를 geo로 매핑).
- 1010 — 브라우저 시그니처 차단(헤더·user-agent·TLS 지문), IP와 무관.
- 1015 / 1020 — 레이트 리밋, 또는 커스텀 WAF 규칙 — 대개 일시적이거나 특정 경로 한정.
소유자가 ASN을 차단하는 건 그 네트워크 전체의 평판이 나쁠 때입니다. 데이터센터·호스팅 ASN이 단골 표적입니다. 정상 트래픽의 절대다수는 가정용·모바일 네트워크에서 오기 때문에, 스크래퍼나 크리덴셜 스터핑과 싸우는 사이트는 클라우드·VPN ASN을 통째로 막아도 자기 독자에게는 부수 피해가 거의 없습니다. VPN·클라우드 데스크톱·호스팅 업체로 egress하는 회사 프록시로 접속 중이라면, 당신이 바로 그 부수 피해입니다. 사이트가 당신을 차단한 게 아니라, 당신이 통과하는 동네를 차단한 것입니다.
그래서 해결은 “새 IP 받기”가 아닌 경우가 많습니다. “다른 ASN으로 옮기기”입니다 — 또는 차단될 이유 없는 평범한 가정용 네트워크에 있다면, 너무 넓은 규칙으로 보고 소유자에게 알리는 것입니다.
DechoNet으로 진단
- ASN Lookup으로 현재 IP가 어느 ASN에 속하고 어떤 사업자인지 확인합니다. 클라우드·호스팅·VPN 사업자로 나오면 그것만으로 1005가 설명됩니다 — 소유자가 흔히 막는 바로 그 유형의 네트워크에 있는 것입니다.
- IP Check로 주소가 어떻게 분류되는지(VPN/프록시/데이터센터 vs 가정용) 확인해, ASN 차단을 부르는 네트워크 유형에 있는지 교차 검증합니다.
- HTTP Check로 실패 응답이 정말 Cloudflare가 준
403에 error 1005를 실었는지, 비슷하게 생긴 1006이나 1010을 잘못 읽은 게 아닌지 확인합니다.
해결 체크리스트
- 페이지의 정확한 번호를 읽습니다. 1005(ASN)·1006~1008(IP)·1009(국가)·1010(브라우저)는 닮았지만 해결법을 공유하지 않습니다.
- 내 ASN을 조회합니다. 데이터센터·호스팅·VPN 사업자라면 차단은 예상된 것 — 당신 개인이 아니라 그 네트워크가 막힌 것입니다.
- VPN/클라우드/프록시 방문자라면: 대신 평범한 가정용·모바일 네트워크로 접속하세요. 다른 ASN이 확실한 통로이고, 같은 ASN의 새 IP는 아닙니다.
- 평범한 가정용·모바일 네트워크 방문자라면: 우회하려 하지 마세요. Ray ID와 시각을 적어 소유자에게 문의 — 가정용 ASN 차단은 대개 소유자만 바로잡을 수 있는 실수입니다.
- 사이트 소유자라면: Security Events를 열어 그 ASN에 매칭되는 규칙(AS 번호로 범위 지정된 IP Access Rule, 또는
ip.geoip.asnumWAF 규칙)을 찾으세요. 넓히거나 유지하기 전에 실제 사용자를 잡고 있지 않은지 확인합니다.
에스컬레이션 시점
- 사이트를 소유했는데 정상 방문자가 1005에 걸린다면, ASN 차단은 뭉툭한 도구입니다 — 특정 IP 대역으로 좁히거나, 차단 대신 챌린지를 짝지우거나, 민감한 경로에만 적용하세요. 신고에 담긴 Ray ID로 어떤 규칙이 발동했는지 정확히 추적합니다.
- 통제할 수 없는 사이트를 상대로 승인된 자동화를 돌리는데 소유자가 당신의 클라우드 ASN을 막았다면, 답은 소유자와의 합의(허용된 ASN, API 경로, 문서화된 소스 대역)입니다 — 차단을 피해 사업자를 갈아타는 건 문제를 다음 ASN으로 옮길 뿐입니다.
관련 도구
관련 가이드
가이드 공유