Краткое саммари
Ошибка 403 Forbidden означает, что сервер получил запрос, но отказал в доступе. Чаще всего виноваты права на файлы и папки, правила доступа в Apache или Nginx, авторизация, настройки WAF и антибота, а также ограничения на стороне CDN и хостинга. Ниже — чек-лист диагностики, типовые причины и решения для пользователя и владельца сайта.
Кому стоит прочитать:
- владельцам сайтов и интернет-магазинов,
- SEO-специалистам,
- разработчикам и администраторам,
- тем, кто видит
403в Google Search Console или Яндекс Вебмастере.
Как быстро убрать 403
Сначала определите, на чьей стороне запрет. Если ошибка только у вас, начните с браузера, аккаунта и сети. Если 403 видят все или поисковые роботы, сразу переходите к логам сервера, правам доступа, правилам WAF и CDN.
Если вы посетитель
- Проверьте адрес страницы и войдите в аккаунт.
- Откройте ссылку в режиме инкогнито.
- Отключите VPN, прокси и блокировщики.
- Смените сеть: например, Wi-Fi на мобильный интернет.
- Если 403 остался, отправьте владельцу URL, время ошибки и скриншот.
Если вы владелец сайта
- Повторите запрос через
curl -Iи зафиксируйте заголовки. - Проверьте error log веб-сервера и события WAF/CDN за ту же минуту.
- Сверьте владельца и права файлов, затем правила Nginx или Apache.
- На WordPress временно исключите плагины безопасности и пересоздайте
.htaccess. - Исправляйте конкретное правило; не отключайте защиту целиком и не ставьте
chmod 777.
403 с фирменной страницей Cloudflare и Ray ID ищите в Security Events. Стандартная страница 403 Forbidden — nginx обычно указывает на конфигурацию origin-сервера, права или отсутствие индексного файла.
Ошибка 403 Forbidden появляется, когда сервер понял запрос, но отказался выдавать контент. Страница существует, но доступ к ней закрыт.
Как 403 выглядит в браузере:
403 ForbiddenAccess is deniedYou don’t have permission to access403 Forbidden – nginxHTTP Status 403
Суть одна: доступ запрещён.
Проверьте, какой код отдаёт сервер. Быстрый способ — открыть проверку заголовков на PR-CY, вставить URL и посмотреть статус ответа, редиректы и важные заголовки.
Почему появляется ошибка 403 Forbidden: причины 403 доступ запрещен
403 появляется, когда доступ ограничен правилами сайта, сервера или внешней защиты. Иногда это ожидаемо, например, для админки. Иногда это ошибка конфигурации, и 403 получают обычные посетители, поисковые роботы или ваш же фронтенд.
403, 401, 404, 429: чем отличаются
| Код | Что означает | Типичный сценарий |
|---|---|---|
401 |
Нужна аутентификация | Нет токена, токен просрочен, неверный пароль |
403 |
Доступ запрещён | Прав не хватает, сработал WAF, запрет по IP, закрытый каталог |
404 |
Страница не найдена | Неверный URL, страница удалена, ошибка в роутинге |
429 |
Слишком много запросов | Лимиты API, защита от ботов, массовые проверки |
Самые частые причины 403:
Авторизация и роли. Пользователь не вошёл в аккаунт или у него нет прав.
Права на файлы и папки. Веб‑сервер не может читать файл или заходить в каталог.
Правила доступа в Apache или Nginx. Неправильные директивы
Require,allow/deny, ограничения по IP.WAF, антибот, CDN. Cloudflare, AWS WAF, ModSecurity и похожие системы блокируют запрос и отдают 403.
Защита от хотлинка. Картинки или файлы запрещены для загрузки с чужих доменов.
Геоблок и сетевые ограничения. Блок по стране, провайдеру, корпоративной сети.
Ошибки после переезда. Смена DNS, подключение CDN, перенос на новый сервер и забытые allowlist правила.
Коротко о причинах 403
403 Forbidden означает, что страницы больше нет?
Нет, чаще всего страница есть, но доступ к ней закрыт правилами сервера, приложения или защиты.
Можно ли исправить 403 только очисткой cookies?
Иногда да, если проблема в сессии или токенах. Если 403 отдаёт сервер из‑за прав, WAF или конфигурации, очистка браузера не поможет.
403 и 401 это одно и то же?
Нет, 401 означает, что нужны корректные учётные данные, а 403 — что доступ запрещён даже при корректном запросе.
Ошибка 403 со стороны пользователя: что делать в браузере
Пользователь не вошёл в аккаунт
Если страница доступна только авторизованным, выполните вход. Для владельца сайта это сигнал проверить, есть ли корректный редирект на страницу логина.
Неправильный URL или переход по старой ссылке
Иногда 403 появляется из‑за того, что пользователь попал на закрытый раздел по прямой ссылке. С точки зрения UX лучше вести на понятную страницу с объяснением и кнопками действий.
Если проблема в авторизации, посетитель должен попадать на форму входа.

Обычно это решается редиректом для гостя на страницу логина.

Кастомизированной страницей ошибки 404 уже никого не удивишь, но почему бы не пойти дальше и не видоизменить другие шаблонные страницы ошибок? Ошибка 403 не исключение.
При встрече с такой ошибкой пользователь должен понимать, с чем он столкнулся и в чем собственно проблема. Когда он видит типовые надписи 403. That’s an error или 403 Forbidden, это ему ни о чем не говорит. Но если вы измените внешний вид такой шаблонной страницы и расскажите пользователю, что у него проблемы с доступом, картина для него станет более понятной.
Дмитрий Борисов, специалист по цифровому продвижению в PromoPult
Если посетители часто приходят на закрытые URL с вашего же сайта, проверьте навигацию и внутренние ссылки. Для этого подойдёт инструмент Проверка битых ссылок.
Запрет по IP, VPN, корпоративная сеть
403 может появляться при входе через VPN или сеть с общим IP. Проверьте доступ без VPN и из другой сети: мобильный интернет, домашний провайдер, другая точка Wi‑Fi.
Сбой в cookies, сессии или кэше
Если 403 возникает после входа или при отправке формы, проблема часто связана с cookies и сессией. Попробуйте:
Открыть сайт в режиме инкогнито. Так вы быстро исключите влияние расширений и старых cookies.
Очистить данные сайта. В Chrome это можно сделать через значок замка рядом с адресом сайта → настройки сайта → удалить данные, либо через страницу
chrome://settings/siteData.Сделать жёсткую перезагрузку.
Ctrl + F5обновляет страницу без кэша.

Антивирус, расширения, блокировщики
Часть защитных программ и расширений может блокировать доступ к конкретным сайтам и скриптам. Проверьте доступ в другом браузере и временно отключите блокировщики для этого домена.
Улучшите ваш сайт
Подключите свой сайт к нам, чтобы отслеживать позиции и выявлять ошибки с максимальным комфортом. Вы будете получать уведомления обо всех изменениях на вашем сайте в течение суток — еще до того, как проблема станет серьезной.
ПодключитьЧастые вопросы
Как исправить ошибку 403 в браузере?
Проверьте вход в аккаунт, откройте сайт в инкогнито, очистите данные сайта и попробуйте другую сеть без VPN.
Почему 403 появляется только в одной сети?
Чаще всего это блок по IP, стране, провайдеру или корпоративным правилам, а также ограничения на стороне CDN и антибота.
403 из‑за cookies бывает у всех пользователей?
Обычно нет. Чаще страдают пользователи с устаревшей сессией, конфликтом расширений или повреждёнными cookies.
Ошибка 403 на сайте: как исправить на сервере и в CMS
Если 403 видят посетители, сначала определите, где именно возникает блокировка: на приложении, на веб‑сервере или на уровне CDN и WAF. Самый быстрый ориентир — заголовки ответа и логи.
Права доступа к файлам и папкам
Для Linux‑хостинга базовая схема часто выглядит так: файлы 644, папки 755. Важно, чтобы веб‑сервер мог читать файл и иметь право заходить в каждый каталог по пути к нему.
chmod 644 имя_файла chmod 755 имя_папки
Проверка прав и владельца в Linux
cd /var/www/example.com
namei -l public_html/index.php
find public_html -type d -exec chmod 755 {} \;
find public_html -type f -exec chmod 644 {} \;
chmod 640 public_html/wp-config.php
chown -R deploy:www-data public_html
Команды показывают схему для обычного сайта: каталоги 755, файлы 644, конфигурация с секретами строже. Пользователь deploy и группа www-data приведены как пример: на вашем сервере это могут быть apache, nginx или имя аккаунта хостинга.
- Проверьте право
xна каждом родительском каталоге: без него сервер не пройдет к файлу. - Не применяйте
chmod 777: это маскирует причину и открывает запись всем пользователям системы. - После переноса сравните UID/GID файлов с пользователем PHP-FPM и веб-сервера.
- На хостинге без SSH меняйте права через файловый менеджер и уточняйте правильного владельца у поддержки.
Справка: WordPress: Changing File Permissions.
Нет индексного файла или доступ к каталогу запрещён
Если запрашивают каталог, а индексного файла нет и листинг запрещён, сервер отдаёт 403. В Nginx это часто видно по ошибке вида directory index of ... is forbidden.
Проверьте:
Список индексных файлов. В Nginx директива
index, в IIS список default documents.Путь до корня сайта. Ошибки
rootиaliasв Nginx часто приводят к 403.Права на родительские каталоги. Даже если файл читается, отсутствие execute на папке даст 403.
Nginx: index, root, try_files и ограничения по IP
Минимальная конфигурация должна вести в существующий каталог и явно задавать индексный файл. Адреса ниже относятся к тестовым диапазонам документации.
server {
listen 443 ssl;
server_name example.com;
root /var/www/example.com/public;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location /admin/ {
allow 203.0.113.10;
allow 2001:db8:1234::/48;
deny all;
try_files $uri $uri/ =404;
}
location ~ /\. {
deny all;
}
}
Если 403 появился после правки, проверьте путь root, порядок allow/deny, наличие index.php или index.html и доступ Nginx ко всем каталогам в пути.
sudo nginx -t
sudo systemctl reload nginx
sudo tail -n 100 /var/log/nginx/error.log
Справка: модуль доступа Nginx.
Apache 2.4 и .htaccess: конфликт директив доступа
В Apache 2.4 современная схема контроля доступа строится на Require. Если смешать старые директивы Order, Deny, Allow с новыми, легко получить неожиданный 403.
Проверьте, что правила доступа заданы последовательно и что сервер читает .htaccess в нужной директории.
Примеры для Apache 2.4
Разрешение доступа к корню сайта обычно задают в конфигурации виртуального хоста:
<Directory "/var/www/example.com/public">
Options FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Ограничение раздела только доверенными IP можно задать так:
<RequireAny>
Require ip 203.0.113.10
Require ip 2001:db8:1234::/48
</RequireAny>
Чтобы закрыть конкретный файл в .htaccess:
<Files "private-report.pdf">
Require all denied
</Files>
Частая причина 403: старые директивы Order, Allow и Deny остались рядом с Require. Для Apache 2.4 лучше привести правила к одной схеме и проверить конфигурацию командой apachectl configtest.
Справка: Apache 2.4 Access Control.
WordPress и плагины безопасности
Для WordPress 403 вызывает:
Плагин безопасности. Например, блокировка логина, wp-admin, REST API.
Поврежденный .htaccess. Иногда помогает пересоздать правила постоянных ссылок.
CDN и WAF. После подключения Cloudflare и аналогов часть запросов в админке может попасть под антибот или managed rules.
Для диагностики можно временно отключить плагины, переименовав папку wp-content/plugins, и проверить, исчез ли 403. Затем включать по одному.
Безопасное восстановление .htaccess в WordPress
- Сохраните копию текущего
.htaccess. - Переименуйте файл и проверьте страницу. Если 403 исчез, причина находится в правилах.
- Создайте базовый файл и затем сохраните постоянные ссылки в админке WordPress.
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
Если панель управления недоступна, временно переименуйте wp-content/plugins, проверьте сайт и верните исходное имя. Затем отключайте плагины по одному. Не оставляйте защитные плагины выключенными после диагностики.
WAF, ModSecurity и ложные срабатывания
WAF может блокировать запросы и возвращать 403 даже для обычных действий: отправка формы, публикация текста, загрузка файла. Это типичный эффект ложного срабатывания правил.
Что делать:
Посмотреть событие блокировки. Нужны время, URL, IP, user-agent, правило, которое сработало.
Проверить логи WAF. Для ModSecurity часто смотрят файл аудита, на хостинге — обращаются в поддержку.
Добавить исключение. Отключить конкретное правило для конкретного пути или параметра, а не отключать WAF целиком.
Как исключить ложное срабатывание WAF
Сначала найдите точное событие по времени, URL, IP и request ID. Для ModSecurity выпишите ID правила из audit log. Исключение делайте только для нужного маршрута:
<LocationMatch "^/api/webhook$">
SecRuleRemoveById 949110
</LocationMatch>
Это пример для конфигурации виртуального хоста: номер 949110 нужно заменить на ID из вашего лога. Если правило срабатывает на один параметр, безопаснее исключить этот параметр, а не весь маршрут.
- Не отключайте ModSecurity или managed rules целиком.
- Ограничьте исключение методом запроса, URI, IP источника или конкретным параметром.
- После изменения повторите тот же запрос и убедитесь, что остальные атаки по-прежнему блокируются.
CDN и Cloudflare: 403 и ошибка 1020
На Cloudflare встречается блокировка 1020 Access denied. Это означает, что запрос попал под правило firewall. Для владельца сайта главный маркер — Ray ID в сообщении об ошибке, по нему ищут событие в логах безопасности.
Cloudflare: найти правило и сделать точечное исключение
- Скопируйте Ray ID со страницы ошибки.
- Откройте Security Events и найдите запрос по Ray ID, времени или IP.
- Проверьте источник блокировки: custom rule, managed rule, rate limiting, bot protection или IP Access Rule.
- Исправьте условие либо создайте правило
Skipтолько для доверенного запроса.
Пример custom rule, которая закрывает /wp-admin/ для всех, кроме доверенных адресов:
(http.request.uri.path starts_with "/wp-admin/")
and not ip.src in {203.0.113.10 2001:db8:1234::/48}
Пример условия для точечного Skip на webhook от известного отправителя:
(http.request.uri.path eq "/api/payment/webhook")
and (http.request.method eq "POST")
and ip.src in {203.0.113.40}
Не добавляйте безусловный Skip для всей админки или API. Выберите только те managed rules, которые дали ложное срабатывание.
Справка: Cloudflare Error 403 и Security Events.
API, CORS и CSRF
403 может прилетать не на страницу, а на запросы фронтенда:
CORS preflight. Браузер отправляет
OPTIONS, а сервер отвечает 403. В результате запрос выглядит как ошибка доступа.CSRF‑защита. Фреймворк блокирует запрос без CSRF‑токена, с неправильным Origin или Referer.
Отсутствие прав. Пользователь вошёл, но роль не позволяет действие, и приложение возвращает 403.
IIS: подкоды 403 помогают понять причину
Если сайт на IIS, можно посмотреть подписи вида 403.14 или 403.7. Например, 403.14 часто означает запрет листинга каталога при отсутствии default document, а 403.7 — требование клиентского сертификата.
Защита от хотлинка
Когда включена защита от хотлинка, картинки и файлы могут отдавать 403, если их пытаются загрузить с чужого домена. Это часто проявляется как поломка CSS, картинок в письмах или в карточках товара, если ресурсы подхватываются не с того домена.
Вопросы владельцев сайта
Как понять, 403 отдает сервер или CDN?
Смотрите на заголовки ответа и тело ошибки. У CDN часто есть свои маркеры, например, Ray ID. Дополнительно проверьте URL напрямую на origin без CDN.
Какие права ставить на файлы и папки, чтобы убрать 403?
Часто хватает 644 для файлов и 755 для папок. Важно, чтобы веб‑сервер имел доступ ко всем родительским каталогам по пути.
Почему 403 появился после подключения Cloudflare или WAF?
Запросы могли попасть под managed rules, антибот, rate limit или firewall правила. Ищите событие блокировки в логах безопасности и корректируйте правило точечно.
403 от хостинга, CDN и провайдера: ограничения и блокировки
Блокировки по IP, стране, провайдеру
Часть сайтов ограничивает доступ по географии или по конкретным подсетям. Это встречается в CDN, в хостинговых панелях, в корпоративных сетях и при выполнении требований комплаенса.
Как проверить блокировку на CDN и origin
curl -I https://example.com/private/
curl -I -A "Mozilla/5.0" https://example.com/private/
curl -I --resolve example.com:443:203.0.113.20 https://example.com/private/
Первый запрос показывает обычный ответ через CDN, второй помогает заметить фильтрацию по User-Agent, третий обращается к указанному origin-IP с правильным Host и SNI. Используйте последний вариант только если origin принимает ваш IP и сертификат выдан на домен.
Сравните статус, заголовки Server, Via, CF-Ray, X-Cache и тело ошибки. Если CDN отдаёт 403, а origin — 200, ищите правило на уровне CDN/WAF. Если оба ответа 403, переходите к конфигурации сервера и приложения.
Лимиты ресурсов и антибот
Если сайт получает много запросов или похож на бота, хостинг и защита могут ограничить доступ. По смыслу для лимитов корректнее 429, но некоторые системы продолжают отдавать 403 по умолчанию.
Неоплата, приостановка обслуживания, блокировки по правилам провайдера
403 может появиться при приостановке услуги или ограничении аккаунта. Быстрый способ — проверить панель хостинга и уведомления провайдера.
После переезда: DNS, новый IP, подключение CDN
После переноса сайта легко забыть про allowlist правила, ограничения по IP или настройку виртуального хоста. Если 403 появился сразу после смены DNS или подключения CDN, проверьте:
Совпадает ли домен с настройками CDN. У некоторых CDN 403 появляется, если домен указывает на CDN, но не добавлен в конфигурацию.
Не блокирует ли origin IP‑адреса CDN. Если origin режет подсети CDN, запросы будут падать.
Сертификаты и SNI. Неправильная связка домена и сертификата иногда приводит к ошибочным ответам на edge.
Статика и объектные хранилища: S3 и CloudFront
Если сайт или файлы раздаются из объектного хранилища, 403 часто означает ошибку политики доступа или блокировку публичного доступа. В связке CloudFront + S3 частая причина — неправильно настроенный доступ origin, например отсутствие корректного OAC или политики бакета.
Полезно знать: начиная с 2024 года Amazon S3 добавляет больше контекста в сообщения 403 Access Denied для запросов в рамках одного аккаунта, что ускоряет поиск причины.
Вопросы о хостинге и CDN
Почему 403 появился после переноса сайта на новый сервер?
Чаще всего это путь до корня сайта, права, правила доступа, а также забытые ограничения по IP и WAF.
403 может быть из‑за превышения лимита запросов?
Да, семантически правильнее 429, но часть защит по умолчанию отвечает 403 на превышение лимита.
Как понять, что 403 связан с геоблоком?
Проверьте доступ из разных стран через внешние проверки и посмотрите настройки геоограничений в CDN и WAF.
Новые причины ошибки 403 в 2026 году
CDN и WAF стали агрессивнее. Антибот, JS‑проверки, CAPTCHA и managed rules чаще блокируют легитимные запросы и возвращают 403.
Cloudflare 1020 встречается чаще. Для диагностики нужен Ray ID и поиск события в Security Events.
Проверка поисковых роботов стала проще. Google публикует JSON‑диапазоны IP для своих краулеров и описывает проверку через reverse и forward DNS. Это помогает не блокировать Googlebot по ошибке.
Больше 403 на API. Частые причины — CORS preflight на
OPTIONS, CSRF‑проверки, ограничения ролей.Лимиты и квоты активнее стандартизируются. Для rate limit всё чаще используют
429и заголовки видаRetry-After, но 403 всё ещё встречается в защитах по умолчанию.
Вопросы о новых сценариях блокировки
Почему 403 стал встречаться чаще, чем раньше?
Потому что защита от ботов и WAF стали стандартом даже для небольших сайтов, а их правила иногда блокируют нормальные сценарии.
Как не заблокировать Googlebot и не потерять индексацию?
Не полагайтесь на User-Agent. Проверяйте робота по reverse DNS и сверяйте IP с опубликованными диапазонами Google.
403 и 1020 это одно и то же?
Нет, 1020 — код Cloudflare в теле ответа, а по HTTP обычно тоже будет 403.
Чек-лист диагностики 403 Forbidden: как найти источник
Диагностика по слоям
| Шаг | Что проверить | Что фиксировать |
|---|---|---|
| 1. Клиент | Инкогнито, вход в аккаунт, другая сеть, VPN и расширения | Один пользователь или все; один URL или весь сайт |
| 2. HTTP | curl -I, редиректы, метод запроса, заголовки | Статус, Server, request ID, Ray ID |
| 3. CDN/WAF | Security Events, rate limit, bot rules, geo- и IP-фильтры | Название и ID сработавшего правила |
| 4. Веб-сервер | Nginx/Apache error log, root, index, Require, allow/deny | Строка лога за точное время запроса |
| 5. Файлы | Владелец, группа, права файла и всех родительских каталогов | Вывод namei -l или данные файлового менеджера |
| 6. Приложение | Роли, сессия, CSRF, плагины, middleware, REST API | Пользователь, маршрут, метод, параметры запроса |
| 7. Контроль | Повторный запрос, мобильная сеть, робот, мониторинг | Ожидаемый 200/3xx без ослабления защиты |
Правило диагностики: меняйте по одному условию и каждый раз повторяйте исходный запрос. Иначе легко снять 403 случайно и не понять, какая настройка его вызвала.
Зафиксируйте URL и сценарий. Где именно 403: главная, каталог, файл, API, админка, загрузка картинки.
Проверьте статус и редиректы. Удобно начать с проверки заголовков ответа.
Сравните гостя и авторизованного пользователя. Если 403 только у гостя, причина в доступах или редиректах.
Сравните разные сети и IP. Проверка без VPN быстро показывает блокировки по гео и подсетям.
Посмотрите заголовки ответа. Ищите признаки CDN и WAF, ID события, подсказки в теле ошибки.
Проверьте права и владельца файлов. Для Nginx важны права на весь путь до файла.
Проверьте правила доступа. Apache
Require, Nginxdeny/allow, правила в панели хостинга.Откройте логи. Для сервера — access/error log, для WAF — события блокировок, для CDN — security events.
Для WordPress временно отключите плагины безопасности. И проверьте, исчез ли 403 на wp-admin и wp-login.
Для API проверьте OPTIONS и CSRF. Иногда 403 прилетает только на preflight или POST.
Вопросы о диагностике
С чего начать, если 403 случился внезапно?
С проверки заголовков ответа и сравнения сценариев: другой браузер, инкогнито, другая сеть, гостевой режим.
Почему 403 есть у пользователей, но нет у меня?
Часто дело в IP, географии, cookies, антибот‑правилах и условиях, которые срабатывают не на каждого посетителя.
Какой один сигнал самый полезный для поиска причины?
Логи блокировки. Они показывают, кто именно отказал в доступе и почему.
Как 403 влияет на SEO и индексацию: Google Search Console и Яндекс Вебмастер
Если важные страницы отдают 403 поисковым роботам, они выпадают из индекса. В Google Search Console это обычно видно как проблема индексации с причиной вида Blocked due to access forbidden (403). В Яндекс Вебмастере страницы также получают статус исключения, если робот не может получить контент.
Что проверить, если 403 связан с роботами:
Не блокирует ли WAF запросы робота. Часто срабатывают антибот и rate limit.
Не закрыли ли доступ по гео. У роботов разные точки обхода, ограничения по стране иногда блокируют часть трафика.
Не перепутали ли 403 и закрытие через robots.txt. Robots.txt просит робота не заходить, а 403 запрещает доступ на уровне сервера.
Проверьте, что запросы действительно от Google. Google описывает проверку через reverse DNS и сверку IP с опубликованными диапазонами.
Если вы видите 403 на страницах, которые должны индексироваться, фиксите причину и запрашивайте переобход в инструментах вебмастера. Чем быстрее робот увидит 200, тем быстрее восстановится видимость.
Вопросы о 403 и поисковых роботах
403 опаснее для SEO, чем 404?
И 403, и 404 приводят к выпадению URL из индекса, если ошибка сохраняется. Для удалённого контента обычно выбирают 410, а не 403.
Почему робот получает 403, а обычный пользователь видит страницу?
Так бывает из‑за WAF, антибота, геоблока и IP‑ограничений. Робот приходит с другого IP и попадает под правила.
Можно ли просто разрешить User-Agent Googlebot?
Это рискованно, потому что User-Agent легко подделать. Лучше проверять робота по DNS и IP‑диапазонам.