← Blog

Cloudflare هل تريد حظر معاينة الرابط الخاص بك؟ وهنا لماذا

علامات OG الخاصة بك صحيحة. يتم تحميل صورتك بشكل جيد في المتصفح. لكن Discord أو Facebook أو Slack لن تعرض معاينة نظرًا لأنك وضعت الموقع خلف Cloudflare. هذه عادةً ليست مشكلة علامة أو مشكلة ذاكرة تخزين مؤقت. إنها حماية الروبوت الخاصة بـ Cloudflare والتي تتعامل مع الزاحف كمهاجم.

لست متأكدًا مما إذا كان Cloudflare هو السبب؟

تحقق منه مجانًا باستخدام Proovd لترى ما يعود موقعك فعليًا إلى الزاحف، ثم قارن ذلك بما يراه المتصفح.

إجابة سريعة

  • Bot Fight Mode و"أنا Under Attack Mode" هما السببان الأكثر شيوعًا لتعطل المعاينات بعد إضافة Cloudflare
  • تتحدى كلتا الميزتين حركة المرور التي تبدو آلية، كما تبدو برامج زحف المعاينة الاجتماعية آلية حسب التصميم
  • لا يمكن تجاوز Bot Fight Mode بقاعدة WAF العادية. إنه يعمل خارج محرك القواعد العادية

نمط تقرير الناس في الواقع

هذه ليست حالة الحافة النظرية. في منتدى المجتمع الخاص بـ Cloudflare، وصف أحد المطورين أن og:image يعمل بشكل جيد عبر HTTP ولكنه يفشل عبر HTTPS بعد وضع الموقع خلف Cloudflare. كان الإصلاح هو تعطيل "Under Attack Mode." موضوع آخر بعنوان بوضوح: "Cloudflare الحظر Facebook، كيفية إصلاحه،" ومرة ​​أخرى كان السبب Under Attack Mode. سأل مطور ثالث بشكل مباشر ما إذا كان Bot Fight Mode يحظر Facebook وX عند مشاركة الروابط، نظرًا لعدم وجود تفسير آخر لتعطل المعاينات فجأة.

الموضوع المشترك: لم يتغير شيء في علامات HTML أو OG الخاصة بالموقع. كان المتغير الجديد الوحيد هو طبقة الأمان الخاصة بـ Cloudflare الموجودة أمام الخادم الأصلي.

لماذا يحدث هذا

Under Attack Mode يتحدى كل زائر، بما في ذلك الروبوتات التي تريدها

Under Attack Mode يُظهر لكل زائر صفحة تحدي JavaScript قبل السماح للطلب بالمرور. برامج زحف المعاينة الاجتماعية، مثل Discord's أو Facebook's، لا تقوم بتشغيل JavaScript ولا يمكنها حل هذا التحدي. إنهم يرون صفحة التحدي بدلاً من HTML الفعلي، وعدم وجود علامات OG يعني عدم وجود معاينة.

Bot Fight Mode يسجل حركة المرور ويتحدى أي شيء يبدو آليًا

يتم تشغيل Bot Fight Mode افتراضيًا في خطة Cloudflare المجانية. فهو يحدد الطلبات المطابقة لأنماط الروبوتات المعروفة ويصدر تحديًا حسابيًا. يقوم الزاحف بجلب الصفحة مرة واحدة، ولا يقوم بتحميل الصور أو تشغيل البرامج النصية، ولا يحتوي على بصمة متصفح تتطابق بشكل وثيق مع هذا النمط، وهو بالضبط ما يبدو عليه روبوت معاينة الرابط من الخارج.

تؤكد وثائق Cloudflare الخاصة أنه لا يمكن تجاوز Bot Fight Mode أو تخطيها باستخدام قواعد WAF المخصصة أو قواعد الصفحة، نظرًا لأنه يعمل في مسار تقييم منفصل. إذا كان يحظر الزاحف الخاص بك، فلن تؤدي قاعدة السماح العادية إلى إصلاحه. يمكنك إما إيقاف تشغيله أو الترقية إلى Super Bot Fight Mode، والذي يدعم الاستثناءات.

تحصل الروبوتات التي تم التحقق منها على استثناء. معظم برامج الزحف الاجتماعي غير مؤهلة تلقائيًا

Cloudflare يحتفظ بقائمة روبوتات تم التحقق منها لخدمات مثل Googlebot وBingbot التي يمكنها تخطي التحديات. لا يُضمن وجود زاحف المعاينة الخاص بكل منصة اجتماعية في تلك القائمة بشكل افتراضي، ولهذا السبب يمكن أن تنقطع المعاينات عندما يكون موقعك قابلاً للوصول بطريقة أخرى.

دليل الإصلاح خطوة بخطوة

  1. تحقق مما إذا كان Under Attack Mode قيد التشغيل حاليًا، ضمن الأمان في لوحة التحكم Cloudflare. إذا كان الأمر كذلك، قم بإيقاف تشغيله وإعادة اختبار المعاينة
  2. انتقل إلى الأمان > الأحداث وقم بتصفية الإجراءات التي تحمل التصنيف "Bot Fight Mode". إذا رأيت أن طلبات الزاحف يتم الاعتراض عليها أو حظرها هناك، فهذا يؤكد السبب
  3. إذا كنت مشتركًا في خطة مجانية، فقم بتعطيل Bot Fight Mode مؤقتًا وأعد الاختبار. إذا عملت المعاينة مباشرة بعد ذلك، فقد انتهى الأمر
  4. إذا كنت تستخدم الإصدار Pro أو أعلى، فانتقل إلى Super Bot Fight Mode بدلاً من ذلك، والذي يتيح لك إضافة قاعدة تخطي لبرامج الزحف الاجتماعية المعروفة بدلاً من إيقاف تشغيل الحماية بالكامل
  5. أضف قاعدة مخصصة تسمح للطلبات الواردة من الروبوتات التي تم التحقق منها ووكلاء مستخدم المعاينة الاجتماعية المعروفين (Discordbot، facebookexternalhit، Slackbot، TwitterBot) بتخطي التحدي
  6. أعد التحقق من الإصلاح باستخدام Proovd

Cloudflare إعدادات الأمان التي تؤدي عادةً إلى تعطيل المعاينات

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

إذا لم تكن حماية الروبوت

إذا كان Under Attack Mode وBot Fight Mode كلاهما متوقفين عن العمل ولا تزال المعاينة معطلة، فإن السبب التالي الأكثر احتمالاً هو وجود ذاكرة تخزين مؤقت قديمة تخدم HTML القديم، أو حظر WAF لوكيل مستخدم الزاحف من خلال قاعدة مخصصة أنشأها شخص آخر. تحقق من رؤوس الاستجابة مباشرةً بدلاً من التخمين:

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

تعني صفحة 403 أو صفحة التحدي في الرد أن الزاحف لا يزال محظورًا في مكان ما في تكوين Cloudflare الخاص بك. الرقم 200 الذي يحتوي على العلامات الصحيحة يعني أن الحظر قد تم حله وأن أي مشكلة متبقية هي من جانب النظام الأساسي. راجع دليلنا لمسح ذاكرة التخزين المؤقت لـ OG على كل منصة للتعرف على الخطوة التالية.

قائمة مراجعة الإصلاح السريع

  1. تم التحقق من الأمان > الأحداث لإجراءات Bot Fight Mode مقابل طلبات الزاحف
  2. تم التأكيد على ما إذا كان Under Attack Mode ممكّنًا حاليًا
  3. تم تعطيله مؤقتًا Bot Fight Mode لاختبار ما إذا كان هذا هو السبب
  4. تمت إضافة قاعدة تخطي في Super Bot Fight Mode لبرامج الزحف الاجتماعية المعروفة، إذا كانت متوفرة في خطتك
  5. تم اختباره باستخدام الضفيرة باستخدام سلسلة وكيل المستخدم الفعلي للزاحف
  6. التحقق من النتيجة النهائية بـ Proovd

الأسئلة المتداولة

هل يمنع Bot Fight Mode برامج الزحف Facebook وDiscord؟

يمكن. Bot Fight Mode يتحدى حركة المرور التي تتطابق مع أنماط الروبوتات المعروفة، وتتطابق برامج زحف معاينة الوسائط الاجتماعية مع تلك الأنماط. أبلغ المطورون في منتدى المجتمع الخاص بـ Cloudflare عن هذا بالضبط.

لماذا عملت معاينة الرابط الخاص بي قبل إضافة Cloudflare؟

إذا لم تتغير علامات OG الخاصة بك، فإن طبقة الأمان الخاصة بـ Cloudflare هي المتغير الجديد. Under Attack Mode و Bot Fight Mode هما الأسباب الأكثر شيوعًا.

تأكيد ما يعوده موقعك إلى الزاحف

تحقق منه مجانًا باستخدام Proovd لترى بالضبط ما يتم تقديمه، بشكل مستقل عن لوحة تحكم Cloudflare أو ذاكرة التخزين المؤقت الخاصة بأي منصة.