← Blog

Cloudflare Blokerer du forhåndsvisning af dit link? Her er hvorfor

Dine OG-tags er korrekte. Dit billede indlæses fint i en browser. Men Discord, Facebook eller Slack vil ikke vise en forhåndsvisning, da du sætter webstedet bag Cloudflare. Dette er normalt ikke et tag-problem eller et cache-problem. Det er Cloudflares botbeskyttelse, der behandler crawleren som en angriber.

Er du ikke sikker på, om Cloudflare overhovedet er årsagen?

Tjek det gratis med Proovd for at se, hvad dit websted faktisk returnerer til en crawler, og sammenlign det derefter med det, en browser ser.

Hurtigt svar

  • Bot Fight Mode og "Jeg er Under Attack Mode" er de mest almindelige årsager til ødelagte forhåndsvisninger efter tilføjelse af Cloudflare
  • Begge funktioner udfordrer trafik, der ser automatiseret ud, og sociale preview-crawlere ser automatisk ud af deres design
  • Bot Fight Mode kan ikke omgås med en normal WAF-regel. Den kører uden for den almindelige regelmotor

Mønsterfolkene rapporterer faktisk

Dette er ikke en teoretisk kantsag. På Cloudflares eget fællesskabsforum beskrev en udvikler, at deres og:image fungerede fint over HTTP, men fejlede over HTTPS efter at have lagt webstedet bag Cloudflare. Rettelsen var at deaktivere "Under Attack Mode." En anden tråd hedder klart og tydeligt: ​​"Cloudflare blokerer Facebook, hvordan løses det," og igen var årsagen Under Attack Mode. En tredje udvikler spurgte direkte, om Bot Fight Mode blokerer Facebook og X, når links bliver delt, da de ikke havde nogen anden forklaring på, at forhåndsvisninger pludselig går i stykker.

Den røde tråd: intet ændret ved sidens HTML- eller OG-tags. Den eneste nye variabel var Cloudflares sikkerhedslag, der sidder foran oprindelsesserveren.

Hvorfor dette sker

Under Attack Mode udfordrer enhver besøgende, inklusive bots, du ønsker

Under Attack Mode viser hver besøgende en JavaScript-udfordringsside, før den lader anmodningen komme igennem. Sociale preview-crawlere, som f.eks. Discord eller Facebook, kører ikke JavaScript og kan ikke løse den udfordring. De ser udfordringssiden i stedet for din faktiske HTML, og ingen OG-tags betyder ingen forhåndsvisning.

Bot Fight Mode scorer trafik og udfordrer alt, der ser automatiseret ud

Bot Fight Mode er slået til som standard på Cloudflares gratis abonnement. Det identificerer anmodninger, der matcher kendte bot-mønstre, og giver en beregningsmæssig udfordring. En crawler, der henter en side én gang, ikke indlæser billeder eller kører scripts og ikke har noget browser-fingeraftryk, der matcher det mønster nøje, hvilket er præcis, hvordan en link-forhånds-bot ser ud udefra.

Cloudflares egen dokumentation bekræfter, at Bot Fight Mode ikke kan omgås eller springes over ved hjælp af tilpassede WAF-regler eller sideregler, da det kører i en separat evalueringspipeline. Hvis det blokerer din webcrawler, vil en normal tillade-regel ikke løse det. Du enten slukker for det eller opgraderer til Super Bot Fight Mode, som understøtter undtagelser.

Verificerede bots får en undtagelse. De fleste sociale crawlere kvalificerer sig ikke automatisk

Cloudflare vedligeholder en verificeret botliste for tjenester som Googlebot og Bingbot, der kan springe udfordringer over. Ikke alle sociale platformes preview-crawler er garanteret på denne liste som standard, hvilket er grunden til, at forhåndsvisninger kan bryde, selv når dit websted ellers er tilgængeligt.

Trin-for-trin rettelsesvejledning

  1. Tjek, om Under Attack Mode er aktiveret i øjeblikket, under Sikkerhed i dit Cloudflare-dashboard. Hvis det er det, skal du slukke for det og teste forhåndsvisningen igen
  2. Gå til Sikkerhed > Hændelser, og filtrer efter handlinger mærket "Bot Fight Mode." Hvis du ser, at crawlerens anmodninger bliver udfordret eller blokeret der, bekræfter det årsagen
  3. Hvis du har et gratis abonnement, skal du midlertidigt deaktivere Bot Fight Mode og teste igen. Hvis forhåndsvisningen virker umiddelbart efter, var det det
  4. Hvis du er på Pro eller nyere, skal du i stedet skifte til Super Bot Fight Mode, som lader dig tilføje en Skip-regel for kendte sociale crawlere i stedet for at slå beskyttelsen helt fra
  5. Tilføj en tilpasset regel, der tillader anmodninger fra verificerede bots og kendte sociale forhåndsvisningsbrugeragenter (Discordbot, facebookexternalhit, Slackbot, TwitterBot) for at springe udfordringen over
  6. Genbekræft rettelsen med Proovd

Cloudflare Sikkerhedsindstillinger, der ofte ødelægger forhåndsvisninger

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

Hvis det ikke er botbeskyttelse

Hvis Under Attack Mode og Bot Fight Mode begge er slået fra, og forhåndsvisningen stadig er brudt, er den næstsandsynlige årsag en forældet kant-cache, der serverer gammel HTML, eller WAF blokerer crawlerens brugeragent gennem en tilpasset regel, som en anden har konfigureret. Tjek svaroverskrifter direkte i stedet for at gætte:

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

En 403 eller en udfordringsside i svaret betyder, at crawleren stadig blokeres et eller andet sted i din Cloudflare-konfiguration. En 200 med de korrekte tags betyder, at blokeringen er blevet løst, og ethvert resterende problem er på platformens side. Se vores guide til at rydde OG-cache på hver platform for det næste trin.

Tjekliste til hurtig rettelse

  1. Kontrollerede Sikkerhed > Hændelser for Bot Fight Mode handlinger mod crawler-anmodninger
  2. Bekræftet, om Under Attack Mode er aktiveret i øjeblikket
  3. Midlertidigt deaktiveret Bot Fight Mode for at teste, om det er årsagen
  4. Tilføjet en overspringsregel i Super Bot Fight Mode for kendte sociale crawlere, hvis de er tilgængelige på din plan
  5. Testet med curl ved hjælp af crawlerens faktiske brugeragentstreng
  6. Bekræftet det endelige resultat med Proovd

Ofte stillede spørgsmål

Blokerer Bot Fight Mode Facebook og Discord crawlere?

Det kan den. Bot Fight Mode udfordrer trafik, der matcher kendte bot-mønstre, og preview-crawlere på sociale medier matcher disse mønstre. Udviklere på Cloudflares eget fællesskabsforum har rapporteret præcis dette.

Hvorfor virkede mit linkeksempel, før jeg tilføjede Cloudflare?

Hvis dine OG-tags ikke ændrede sig, er Cloudflares sikkerhedslag den nye variabel. Under Attack Mode og Bot Fight Mode er de mest almindelige årsager.

Bekræft, hvad dit websted returnerer til en crawler

Tjek det gratis med Proovd for at se præcis, hvad der serveres, uafhængigt af Cloudflares dashboard eller enhver platforms egen cache.