← Blog

Cloudflare Blockieren Sie Ihre Linkvorschau? Hier erfahren Sie, warum

Ihre OG-Tags sind korrekt. Ihr Bild wird problemlos in einem Browser geladen. Aber Discord, Facebook oder Slack zeigt keine Vorschau an, da Sie die Site hinter Cloudflare platziert haben. Dies ist normalerweise kein Tag- oder Cache-Problem. Es ist der Bot-Schutz von Cloudflare, der den Crawler als Angreifer behandelt.

Nicht sicher, ob Cloudflare überhaupt die Ursache ist?

Überprüfen Sie es kostenlos mit Proovd, um zu sehen, was Ihre Website tatsächlich an einen Crawler zurückgibt, und vergleichen Sie dies dann mit dem, was ein Browser sieht.

Schnelle Antwort

  • Bot Fight Mode und „Ich bin Under Attack Mode“ sind die häufigsten Ursachen für fehlerhafte Vorschauen nach dem Hinzufügen von Cloudflare
  • Beide Funktionen fordern Traffic heraus, der automatisiert aussieht, und Social-Preview-Crawler sehen von Natur aus automatisiert aus
  • Bot Fight Mode kann nicht mit einer normalen WAF-Regel umgangen werden. Es läuft außerhalb der regulären Regel-Engine

Das Muster, über das die Leute tatsächlich berichten

Dies ist kein theoretischer Grenzfall. Im eigenen Community-Forum von Cloudflare beschrieb ein Entwickler, dass sein og:image über HTTP gut funktioniert, aber über HTTPS fehlschlägt, nachdem die Site hinter Cloudflare geschaltet wurde. Der Fix bestand darin, „Under Attack Mode“ zu deaktivieren. Ein anderer Thread trägt den schlichten Titel: „Cloudflare blockiert Facebook, wie man es behebt“, und wieder war die Ursache Under Attack Mode. Ein dritter Entwickler fragte direkt, ob Bot Fight Mode Facebook und X blockiert, wenn Links geteilt werden, da er keine andere Erklärung dafür hatte, dass die Vorschau plötzlich abstürzte.

Der rote Faden: An den HTML- oder OG-Tags der Website hat sich nichts geändert. Die einzige neue Variable war die Sicherheitsschicht von Cloudflare, die sich vor dem Ursprungsserver befand.

Warum das passiert

Under Attack Mode fordert jeden Besucher heraus, einschließlich der von Ihnen gewünschten Bots

Under Attack Mode zeigt jedem Besucher eine JavaScript-Challenge-Seite, bevor die Anfrage durchgelassen wird. Social-Preview-Crawler wie Discord oder Facebook führen kein JavaScript aus und können diese Herausforderung nicht lösen. Sie sehen die Herausforderungsseite anstelle Ihres eigentlichen HTML-Codes und keine OG-Tags bedeuten keine Vorschau.

Bot Fight Mode bewertet den Verkehr und fordert alles heraus, was automatisiert aussieht

Bot Fight Mode ist im kostenlosen Plan von Cloudflare standardmäßig aktiviert. Es identifiziert Anfragen, die mit bekannten Bot-Mustern übereinstimmen, und gibt eine Rechenaufgabe aus. Ein Crawler, der eine Seite einmal abruft, keine Bilder lädt oder Skripte ausführt und keinen Browser-Fingerabdruck hat, entspricht genau diesem Muster. Genau so sieht ein Link-Preview-Bot von außen aus.

Die eigene Dokumentation von Cloudflare bestätigt, dass Bot Fight Mode nicht mit benutzerdefinierten WAF-Regeln oder Seitenregeln umgangen oder übersprungen werden kann, da es in einer separaten Evaluierungspipeline ausgeführt wird. Wenn Ihr Crawler dadurch blockiert wird, kann eine normale Zulassungsregel das Problem nicht beheben. Sie schalten es entweder aus oder aktualisieren auf Super Bot Fight Mode, das Ausnahmen unterstützt.

Verifizierte Bots erhalten eine Ausnahme. Die meisten Social Crawler sind nicht automatisch qualifiziert

Cloudflare führt eine verifizierte Bot-Liste für Dienste wie Googlebot und Bingbot, die Herausforderungen überspringen dürfen. Es ist nicht garantiert, dass der Vorschau-Crawler jeder sozialen Plattform standardmäßig auf dieser Liste steht, weshalb Vorschauen die Gewinnschwelle erreichen können, wenn Ihre Website anderweitig erreichbar ist.

Schritt-für-Schritt-Anleitung zur Fehlerbehebung

  1. Überprüfen Sie unter Sicherheit in Ihrem Cloudflare-Dashboard, ob Under Attack Mode derzeit aktiviert ist. Wenn dies der Fall ist, schalten Sie es aus und testen Sie die Vorschau erneut
  2. Gehen Sie zu Sicherheit > Ereignisse und filtern Sie nach Aktionen mit der Bezeichnung „Bot Fight Mode“. Wenn Sie sehen, dass die Anfragen des Crawlers dort angefochten oder blockiert werden, bestätigt das die Ursache
  3. Wenn Sie einen kostenlosen Plan haben, deaktivieren Sie Bot Fight Mode vorübergehend und testen Sie es erneut. Wenn die Vorschau sofort danach funktioniert, war es das
  4. Wenn Sie Pro oder höher nutzen, wechseln Sie stattdessen zu Super Bot Fight Mode, wodurch Sie eine Skip-Regel für bekannte Social Crawler hinzufügen können, anstatt den Schutz vollständig auszuschalten
  5. Fügen Sie eine benutzerdefinierte Regel hinzu, die es Anfragen von verifizierten Bots und bekannten Social-Preview-Benutzeragenten (Discordbot, facebookexternalhit, Slackbot, TwitterBot) ermöglicht, die Herausforderung zu überspringen
  6. Überprüfen Sie den Fix erneut mit Proovd

Cloudflare Sicherheitseinstellungen, die häufig die Vorschau beeinträchtigen

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

Wenn es kein Bot-Schutz ist

Wenn Under Attack Mode und Bot Fight Mode beide deaktiviert sind und die Vorschau immer noch nicht funktioniert, ist die zweitwahrscheinlichste Ursache ein veralteter Edge-Cache, der altes HTML bereitstellt, oder die WAF, die den Benutzeragenten des Crawlers durch eine benutzerdefinierte Regel blockiert, die jemand anderes eingerichtet hat. Überprüfen Sie die Antwortheader direkt, anstatt zu raten:

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

Ein 403 oder eine Challenge-Seite in der Antwort bedeutet, dass der Crawler immer noch irgendwo in Ihrer Cloudflare-Konfiguration blockiert wird. Eine 200 mit den richtigen Tags bedeutet, dass die Blockierung behoben wurde und alle verbleibenden Probleme auf Seiten der Plattform liegen. Den nächsten Schritt finden Sie in unserer Anleitung zum Löschen des OG-Cache auf jeder Plattform.

Quick-Fix-Checkliste

  1. Überprüfte Sicherheit > Ereignisse für Bot Fight Mode Aktionen gegen Crawler-Anfragen
  2. Bestätigt, ob Under Attack Mode derzeit aktiviert ist
  3. Vorübergehend deaktiviert Bot Fight Mode, um zu testen, ob es die Ursache ist
  4. In Super Bot Fight Mode wurde eine Skip-Regel für bekannte Social Crawler hinzugefügt, sofern in Ihrem Plan verfügbar
  5. Getestet mit Curl unter Verwendung der tatsächlichen Benutzeragentenzeichenfolge des Crawlers
  6. Verifiziert das Endergebnis mit Proovd

Häufig gestellte Fragen

Blockiert Bot Fight Mode die Crawler Facebook und Discord?

Es kann. Bot Fight Mode hinterfragt Datenverkehr, der bekannten Bot-Mustern entspricht, und Vorschau-Crawler für soziale Medien stimmen mit diesen Mustern überein. Entwickler im eigenen Community-Forum von Cloudflare haben genau dies gemeldet.

Warum funktionierte meine Linkvorschau, bevor ich Cloudflare hinzugefügt habe?

Wenn sich Ihre OG-Tags nicht geändert haben, ist die Sicherheitsschicht von Cloudflare die neue Variable. Under Attack Mode und Bot Fight Mode sind die häufigsten Ursachen.

Bestätigen Sie, was Ihre Website an einen Crawler zurückgibt

Überprüfen Sie es kostenlos mit Proovd, um genau zu sehen, was bereitgestellt wird, unabhängig vom Dashboard von Cloudflare oder dem Cache einer Plattform.