Cloudflare Blokerer du forhåndsvisning af dit link? Her er hvorfor
Er du ikke sikker på, om Cloudflare overhovedet er årsagen?
Tjek det gratis med Proovd for at se, hvad dit websted faktisk returnerer til en crawler, og sammenlign det derefter med det, en browser ser.
Hurtigt svar
- Bot Fight Mode og "Jeg er Under Attack Mode" er de mest almindelige årsager til ødelagte forhåndsvisninger efter tilføjelse af Cloudflare
- Begge funktioner udfordrer trafik, der ser automatiseret ud, og sociale preview-crawlere ser automatisk ud af deres design
- Bot Fight Mode kan ikke omgås med en normal WAF-regel. Den kører uden for den almindelige regelmotor
Mønsterfolkene rapporterer faktisk
Dette er ikke en teoretisk kantsag. På Cloudflares eget fællesskabsforum beskrev en udvikler, at deres og:image fungerede fint over HTTP, men fejlede over HTTPS efter at have lagt webstedet bag Cloudflare. Rettelsen var at deaktivere "Under Attack Mode." En anden tråd hedder klart og tydeligt: "Cloudflare blokerer Facebook, hvordan løses det," og igen var årsagen Under Attack Mode. En tredje udvikler spurgte direkte, om Bot Fight Mode blokerer Facebook og X, når links bliver delt, da de ikke havde nogen anden forklaring på, at forhåndsvisninger pludselig går i stykker.
Den røde tråd: intet ændret ved sidens HTML- eller OG-tags. Den eneste nye variabel var Cloudflares sikkerhedslag, der sidder foran oprindelsesserveren.
Hvorfor dette sker
Under Attack Mode udfordrer enhver besøgende, inklusive bots, du ønsker
Under Attack Mode viser hver besøgende en JavaScript-udfordringsside, før den lader anmodningen komme igennem. Sociale preview-crawlere, som f.eks. Discord eller Facebook, kører ikke JavaScript og kan ikke løse den udfordring. De ser udfordringssiden i stedet for din faktiske HTML, og ingen OG-tags betyder ingen forhåndsvisning.
Bot Fight Mode scorer trafik og udfordrer alt, der ser automatiseret ud
Bot Fight Mode er slået til som standard på Cloudflares gratis abonnement. Det identificerer anmodninger, der matcher kendte bot-mønstre, og giver en beregningsmæssig udfordring. En crawler, der henter en side én gang, ikke indlæser billeder eller kører scripts og ikke har noget browser-fingeraftryk, der matcher det mønster nøje, hvilket er præcis, hvordan en link-forhånds-bot ser ud udefra.
Cloudflares egen dokumentation bekræfter, at Bot Fight Mode ikke kan omgås eller springes over ved hjælp af tilpassede WAF-regler eller sideregler, da det kører i en separat evalueringspipeline. Hvis det blokerer din webcrawler, vil en normal tillade-regel ikke løse det. Du enten slukker for det eller opgraderer til Super Bot Fight Mode, som understøtter undtagelser.
Verificerede bots får en undtagelse. De fleste sociale crawlere kvalificerer sig ikke automatisk
Cloudflare vedligeholder en verificeret botliste for tjenester som Googlebot og Bingbot, der kan springe udfordringer over. Ikke alle sociale platformes preview-crawler er garanteret på denne liste som standard, hvilket er grunden til, at forhåndsvisninger kan bryde, selv når dit websted ellers er tilgængeligt.
Trin-for-trin rettelsesvejledning
- Tjek, om Under Attack Mode er aktiveret i øjeblikket, under Sikkerhed i dit Cloudflare-dashboard. Hvis det er det, skal du slukke for det og teste forhåndsvisningen igen
- Gå til Sikkerhed > Hændelser, og filtrer efter handlinger mærket "Bot Fight Mode." Hvis du ser, at crawlerens anmodninger bliver udfordret eller blokeret der, bekræfter det årsagen
- Hvis du har et gratis abonnement, skal du midlertidigt deaktivere Bot Fight Mode og teste igen. Hvis forhåndsvisningen virker umiddelbart efter, var det det
- Hvis du er på Pro eller nyere, skal du i stedet skifte til Super Bot Fight Mode, som lader dig tilføje en Skip-regel for kendte sociale crawlere i stedet for at slå beskyttelsen helt fra
- Tilføj en tilpasset regel, der tillader anmodninger fra verificerede bots og kendte sociale forhåndsvisningsbrugeragenter (Discordbot, facebookexternalhit, Slackbot, TwitterBot) for at springe udfordringen over
- Genbekræft rettelsen med Proovd
Cloudflare Sikkerhedsindstillinger, der ofte ødelægger forhåndsvisninger
| Setting | Available on | Can you add exceptions? |
|---|---|---|
| Under Attack Mode | All plans | No, it challenges everyone equally |
| Bot Fight Mode | Free and above | No, cannot be skipped with WAF rules |
| Super Bot Fight Mode | Pro and above | Yes, supports Skip rules per bot category |
| Custom WAF rules | All plans | Yes, fully configurable |
Hvis det ikke er botbeskyttelse
Hvis Under Attack Mode og Bot Fight Mode begge er slået fra, og forhåndsvisningen stadig er brudt, er den næstsandsynlige årsag en forældet kant-cache, der serverer gammel HTML, eller WAF blokerer crawlerens brugeragent gennem en tilpasset regel, som en anden har konfigureret. Tjek svaroverskrifter direkte i stedet for at gætte:
curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page
En 403 eller en udfordringsside i svaret betyder, at crawleren stadig blokeres et eller andet sted i din Cloudflare-konfiguration. En 200 med de korrekte tags betyder, at blokeringen er blevet løst, og ethvert resterende problem er på platformens side. Se vores guide til at rydde OG-cache på hver platform for det næste trin.
Tjekliste til hurtig rettelse
- Kontrollerede Sikkerhed > Hændelser for Bot Fight Mode handlinger mod crawler-anmodninger
- Bekræftet, om Under Attack Mode er aktiveret i øjeblikket
- Midlertidigt deaktiveret Bot Fight Mode for at teste, om det er årsagen
- Tilføjet en overspringsregel i Super Bot Fight Mode for kendte sociale crawlere, hvis de er tilgængelige på din plan
- Testet med curl ved hjælp af crawlerens faktiske brugeragentstreng
- Bekræftet det endelige resultat med Proovd
Ofte stillede spørgsmål
Blokerer Bot Fight Mode Facebook og Discord crawlere?
Det kan den. Bot Fight Mode udfordrer trafik, der matcher kendte bot-mønstre, og preview-crawlere på sociale medier matcher disse mønstre. Udviklere på Cloudflares eget fællesskabsforum har rapporteret præcis dette.
Hvorfor virkede mit linkeksempel, før jeg tilføjede Cloudflare?
Hvis dine OG-tags ikke ændrede sig, er Cloudflares sikkerhedslag den nye variabel. Under Attack Mode og Bot Fight Mode er de mest almindelige årsager.
Relaterede artikler
Bekræft, hvad dit websted returnerer til en crawler
Tjek det gratis med Proovd for at se præcis, hvad der serveres, uafhængigt af Cloudflares dashboard eller enhver platforms egen cache.