← Blog

Cloudflare Vous bloquez l'aperçu de votre lien ? Voici pourquoi

Vos balises OG sont correctes. Votre image se charge correctement dans un navigateur. Mais Discord, Facebook ou Slack n'afficheront pas d'aperçu puisque vous avez placé le site derrière Cloudflare. Il ne s'agit généralement pas d'un problème de balise ou d'un problème de cache. Il s'agit de la protection contre les robots de Cloudflare qui traite le robot comme un attaquant.

Vous ne savez pas si Cloudflare est la cause ?

Vérifiez-le gratuitement avec Proovd pour voir ce que votre site renvoie réellement à un robot d'exploration, puis comparez cela à ce qu'un navigateur voit.

Réponse rapide

  • Bot Fight Mode et "Je suis Under Attack Mode" sont les causes les plus courantes d'aperçus cassés après l'ajout de Cloudflare
  • Les deux fonctionnalités défient le trafic qui semble automatisé, et les robots d'exploration des aperçus sociaux semblent automatisés de par leur conception.
  • Bot Fight Mode ne peut pas être contourné avec une règle WAF normale. Il fonctionne en dehors du moteur de règles habituel

Le modèle que les gens rapportent réellement

Il ne s’agit pas d’un cas limite théorique. Sur le propre forum communautaire de Cloudflare, un développeur a décrit son og:image fonctionnant correctement via HTTP mais échouant via HTTPS après avoir placé le site derrière Cloudflare. Le correctif désactivait "Under Attack Mode". Un autre fil de discussion est clairement intitulé : "Cloudflare bloque Facebook, comment y remédier", et encore une fois, la cause était Under Attack Mode. Un troisième développeur a demandé directement si Bot Fight Mode bloquait Facebook et X lorsque les liens étaient partagés, car ils n'avaient aucune autre explication pour la rupture soudaine des aperçus.

Le fil conducteur : rien de changé concernant les balises HTML ou OG du site. La seule nouvelle variable était la couche de sécurité de Cloudflare située devant le serveur d'origine.

Pourquoi cela arrive

Under Attack Mode défie chaque visiteur, y compris les robots de votre choix

Under Attack Mode montre à chaque visiteur une page de défi JavaScript avant de laisser passer la demande. Les robots d'exploration de prévisualisation sociale, comme ceux de Discord ou de Facebook, n'exécutent pas JavaScript et ne peuvent pas résoudre ce problème. Ils voient la page du défi au lieu de votre code HTML réel, et aucune balise OG ne signifie aucun aperçu.

Bot Fight Mode marque le trafic et défie tout ce qui semble automatisé

Bot Fight Mode est activé par défaut sur le forfait gratuit de Cloudflare. Il identifie les requêtes correspondant à des modèles de robots connus et lance un défi informatique. Un robot d'exploration qui récupère une page une fois, ne charge pas d'images ni n'exécute de scripts et n'a aucune empreinte digitale de navigateur qui correspond étroitement à ce modèle, ce qui est exactement à quoi ressemble un robot de prévisualisation de lien de l'extérieur.

La propre documentation de Cloudflare confirme que Bot Fight Mode ne peut pas être contourné ou ignoré à l'aide de règles personnalisées WAF ou de règles de page, car il s'exécute dans un pipeline d'évaluation distinct. Si cela bloque votre robot d'exploration, une règle d'autorisation normale ne le résoudra pas. Soit vous le désactivez, soit vous passez à Super Bot Fight Mode, qui prend en charge les exceptions.

Les robots vérifiés bénéficient d’une exception. La plupart des robots d'exploration des réseaux sociaux ne sont pas automatiquement éligibles

Cloudflare maintient une liste de robots vérifiés pour des services comme Googlebot et Bingbot qui peuvent ignorer les défis. Il n'est pas garanti que les robots d'exploration d'aperçu de toutes les plateformes sociales figurent par défaut sur cette liste, c'est pourquoi les aperçus peuvent atteindre le seuil de rentabilité lorsque votre site est autrement accessible.

Guide de réparation étape par étape

  1. Vérifiez si Under Attack Mode est actuellement activé, sous Sécurité dans votre tableau de bord Cloudflare. Si c'est le cas, éteignez-le et testez à nouveau l'aperçu
  2. Accédez à Sécurité > Événements et filtrez les actions intitulées « Bot Fight Mode ». Si vous voyez les requêtes du robot d'exploration y être contestées ou bloquées, cela confirme la cause
  3. Si vous disposez d'un forfait gratuit, désactivez temporairement Bot Fight Mode et retestez. Si l'aperçu fonctionne immédiatement après, c'est tout
  4. Si vous êtes sur Pro ou supérieur, passez plutôt à Super Bot Fight Mode, ce qui vous permet d'ajouter une règle Ignorer pour les robots d'exploration sociaux connus plutôt que de désactiver complètement la protection.
  5. Ajoutez une règle personnalisée qui permet aux requêtes des robots vérifiés et des agents utilisateurs d'aperçu social connus (Discordbot, facebookexternalhit, Slackbot, TwitterBot) d'ignorer le défi.
  6. Revérifiez le correctif avec Proovd

Cloudflare Paramètres de sécurité qui interrompent généralement les aperçus

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

S'il ne s'agit pas d'une protection contre les robots

Si Under Attack Mode et Bot Fight Mode sont tous deux désactivés et que l'aperçu est toujours interrompu, la deuxième cause la plus probable est un cache périphérique obsolète servant l'ancien HTML ou le WAF bloquant l'agent utilisateur du robot via une règle personnalisée définie par quelqu'un d'autre. Vérifiez directement les en-têtes de réponse au lieu de deviner :

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

Un 403 ou une page de défi dans la réponse signifie que le robot est toujours bloqué quelque part dans votre configuration Cloudflare. Un 200 avec les balises correctes signifie que le blocage a été résolu et que tout problème restant est du côté de la plateforme. Consultez notre guide pour vider le cache OG sur chaque plate-forme pour la prochaine étape.

Liste de contrôle des solutions rapides

  1. Sécurité vérifiée > Événements pour les actions Bot Fight Mode contre les requêtes du robot d'exploration
  2. Confirmé si Under Attack Mode est actuellement activé
  3. Temporairement désactivé Bot Fight Mode pour tester si c'est la cause
  4. Ajout d'une règle Ignorer dans Super Bot Fight Mode pour les robots sociaux connus, si disponible sur votre forfait
  5. Testé avec curl en utilisant la chaîne d'agent utilisateur réelle du robot
  6. Vérifié le résultat final avec Proovd

Foire aux questions

Est-ce que Bot Fight Mode bloque les robots d'exploration Facebook et Discord ?

Ça peut. Bot Fight Mode teste le trafic qui correspond aux modèles de robots connus, et les robots d'exploration de prévisualisation des réseaux sociaux correspondent à ces modèles. Les développeurs du propre forum communautaire de Cloudflare ont rapporté exactement cela.

Pourquoi l'aperçu de mon lien fonctionnait-il avant que j'ajoute Cloudflare ?

Si vos balises OG n'ont pas changé, la couche de sécurité de Cloudflare est la nouvelle variable. Under Attack Mode et Bot Fight Mode sont les causes les plus courantes.

Confirmez ce que votre site renvoie à un robot

Vérifiez-le gratuitement avec Proovd pour voir exactement ce qui est servi, indépendamment du tableau de bord de Cloudflare ou du cache de n'importe quelle plate-forme.