Ошибка ERR_BLOCKED_BY_RESPONSE — Браузеры
Что это значит
Ошибка ERR_BLOCKED_BY_RESPONSE возникает, когда браузер блокирует загрузку ресурса (например, скрипта, изображения или документа) из-за политики безопасности, указанной в HTTP-заголовках ответа сервера. Чаще всего это связано с заголовком X-Frame-Options, запрещающим встраивание страницы в iframe, или с Content Security Policy (CSP), которая ограничивает источники контента. Пользователь видит пустую страницу, частично загруженный сайт или сообщение о блокировке в консоли разработчика. Браузер не отображает ресурс, чтобы предотвратить потенциальные атаки, такие как кликджекинг или межсайтовый скриптинг.
Вероятные причины
- Сервер отправляет заголовок X-Frame-Options: DENY или SAMEORIGIN, а страница пытается загрузить ресурс в iframe с другого домена
- Content Security Policy (CSP) блокирует загрузку скрипта, стиля или другого ресурса из-за несоответствия источнику
- Заголовок Cross-Origin-Resource-Policy (CORP) запрещает кросс-доменный доступ к ресурсу
- Сервер использует заголовок X-Content-Type-Options: nosniff, и MIME-тип ресурса не совпадает с ожидаемым
- Расширение браузера или антивирус блокирует ответ на основе политик безопасности
- Прокси-сервер или CDN модифицирует заголовки ответа, добавляя блокирующие директивы
- Сайт использует устаревший или некорректно настроенный SSL-сертификат, что вызывает блокировку смешанного контента
- Браузер применяет политику блокировки небезопасного контента (mixed content) при загрузке ресурсов по HTTP с HTTPS-страницы
Что делать — по порядку
- Обновите страницу (F5) и проверьте, не временная ли это проблема
- Откройте консоль разработчика (F12) и на вкладке Console найдите сообщение об ошибке с указанием блокируемого ресурса и политики
- Проверьте, не используете ли вы расширения браузера, блокирующие контент (например, блокировщики рекламы), и временно отключите их
- Если ошибка возникает при встраивании страницы в iframe, убедитесь, что сервер не отправляет X-Frame-Options: DENY; для своего сайта настройте заголовок на SAMEORIGIN или ALLOW-FROM
- Проверьте заголовки ответа сервера с помощью инструментов разработчика (вкладка Network) — найдите блокируемый запрос и посмотрите заголовки X-Frame-Options, Content-Security-Policy, Cross-Origin-Resource-Policy
- Если блокирует CSP, добавьте в политику разрешённый источник (например, script-src 'self' https://example.com) или используйте nonce/hash для инлайн-скриптов
- Для кросс-доменных запросов убедитесь, что сервер отправляет корректные CORS-заголовки (Access-Control-Allow-Origin) и не блокирует запрос через CORP
- Если проблема на стороне сервера, свяжитесь с администратором сайта или хостинг-провайдером для корректировки заголовков безопасности
Нажимайте на пункты, чтобы отмечать выполненные.
Частые вопросы
Как исправить ERR_BLOCKED_BY_RESPONSE в Chrome?
Проверьте консоль разработчика (F12) на наличие сообщений о блокировке. Чаще всего проблема в заголовках X-Frame-Options или CSP. Если вы владелец сайта, настройте эти заголовки; если пользователь — отключите расширения или обратитесь к администратору сайта.
Что означает ERR_BLOCKED_BY_RESPONSE при загрузке iframe?
Сервер, с которого загружается iframe, отправляет заголовок X-Frame-Options: DENY или SAMEORIGIN, запрещающий встраивание. Попросите владельца сайта изменить заголовок на ALLOW-FROM или удалить его.
Может ли антивирус вызывать ERR_BLOCKED_BY_RESPONSE?
Да, некоторые антивирусы или брандмауэры могут блокировать ответы, добавляя свои заголовки безопасности. Временно отключите антивирус для проверки.
Как убрать ERR_BLOCKED_BY_RESPONSE для своего сайта?
Проверьте заголовки ответа сервера. Удалите или измените X-Frame-Options, настройте CSP (Content-Security-Policy) так, чтобы разрешить нужные источники, и убедитесь, что Cross-Origin-Resource-Policy не блокирует кросс-доменные запросы.
ERR_BLOCKED_BY_RESPONSE и ERR_BLOCKED_BY_CLIENT — это одно и то же?
Нет. ERR_BLOCKED_BY_RESPONSE блокируется сервером через заголовки ответа, а ERR_BLOCKED_BY_CLIENT — браузером или расширением на стороне клиента (например, блокировщиком рекламы).
Источники
- Chromium error codes - ERR_BLOCKED_BY_RESPONSE проверено 28.07.2026
- X-Frame-Options - HTTP | MDN проверено 28.07.2026
- Content Security Policy (CSP) - HTTP | MDN проверено 28.07.2026
- Cross-Origin-Resource-Policy - HTTP | MDN проверено 28.07.2026
Где встречается
Все современные браузеры: Google Chrome, Mozilla Firefox, Microsoft Edge, Safari, Opera. Ошибка возникает при загрузке веб-страниц, особенно при использовании iframe, внешних скриптов, стилей или шрифтов.