Proteções anti-bot costumam responder ao scanner com um desafio em vez da página. Quando isso acontece nós dizemos que não conseguimos ler o site, nunca que ele está limpo, porque aí ninguém olhou. Para liberar, use uma exceção estreita pelo User-Agent acima, combinada com o IP que apareceu no seu log, o host analisado e uma validade curta. Não libere apenas pelo User-Agent: qualquer cliente HTTP consegue copiá-lo.
Cloudflare
Primeiro confira o campo Service do evento em Security → Analytics. Se foi Super Bot Fight Mode ou Managed Rules, crie uma Custom rule com ação Skip combinando IP de origem do evento, host e User-Agent ConcedoScanner; selecione somente o recurso que bloqueou. O Bot Fight Mode do plano Free não aceita Skip: para um teste pontual, use uma IP Access Rule temporária para aquele IP ou desligue o recurso durante a leitura e reative logo depois.
A resposta traz o cabeçalho cf-mitigated ou uma página "Just a moment…".
DataDome
Localize a decisão no log e crie uma regra temporária para o IP de origem daquele evento junto do User-Agent ConcedoScanner e do host analisado. Se o seu plano não expõe regra composta, peça ao suporte uma allowlist temporária por IP. Nunca deixe uma liberação permanente só por User-Agent.
A resposta traz o cabeçalho x-datadome e uma página de verificação.
Imperva (Incapsula)
Na política que gerou o evento, crie uma exceção temporária de Bot Access Control limitada ao IP visto no log, ao host e ao User-Agent ConcedoScanner. Remova a exceção depois da análise.
A resposta traz o cabeçalho x-iinfo ou o cookie visid_incap_.
Akamai
No Bot Manager, crie uma exceção de monitoramento limitada ao IP visto no evento, ao hostname e ao User-Agent ConcedoScanner. Prefira uma regra com expiração ou retire-a assim que a análise terminar.
A resposta traz cabeçalhos akamai-* ou um Access Denied com número de referência.
Sucuri e outros WAFs
Crie uma exceção curta para o IP registrado no evento, combinada com o host e o User-Agent ConcedoScanner quando o provedor permitir. Em firewall que só aceita IP, libere esse IP apenas durante a análise e retire-o depois.
A resposta traz x-sucuri-block ou um bloqueio genérico do WAF.
Não identificamos a proteção
Procure no log pelo horário e pela URL mostrados no relatório. A exceção deve combinar o IP daquele evento, o host e o User-Agent ConcedoScanner e durar apenas o tempo da análise. Se não souber onde a regra mora, envie esses três dados ao suporte do provedor.
A leitura para sem que nenhum marcador conhecido apareça na resposta.
Se preferir barrar
A mesma regra com ação de bloqueio resolve, e nós respeitamos: o scanner não tenta outro caminho nem troca de identidade para insistir. Quem pediu a análise vê que o site bloqueou a leitura, e não um relatório vazio.