Cloudflare Stai bloccando l'anteprima del tuo collegamento? Ecco perché
Non sei sicuro che Cloudflare sia la causa?
Controllalo gratuitamente con Proovd per vedere cosa il tuo sito restituisce effettivamente a un crawler, quindi confrontalo con ciò che vede un browser.
Risposta rapida
- Bot Fight Mode e "Sono Under Attack Mode" sono le cause più comuni di anteprime interrotte dopo l'aggiunta di Cloudflare
- Entrambe le funzionalità mettono alla prova il traffico che sembra automatizzato e i crawler di anteprima social sembrano automatizzati in base alla progettazione
- Bot Fight Mode non può essere aggirato con una normale regola WAF. Funziona al di fuori del normale motore delle regole
Il modello che le persone effettivamente riportano
Questo non è un caso limite teorico. Sul forum della community di Cloudflare, uno sviluppatore ha descritto che og:image funzionava bene su HTTP ma non funzionava su HTTPS dopo aver messo il sito dietro Cloudflare. La correzione stava disabilitando "Under Attack Mode." Un altro thread si intitola chiaramente: "Cloudflare blocco Facebook, come risolverlo" e ancora una volta la causa era Under Attack Mode. Un terzo sviluppatore ha chiesto direttamente se Bot Fight Mode blocca Facebook e X quando i collegamenti vengono condivisi, poiché non avevano altra spiegazione per l'interruzione improvvisa delle anteprime.
Il filo conduttore: non è cambiato nulla nei tag HTML o OG del sito. L'unica nuova variabile era il livello di sicurezza di Cloudflare situato di fronte al server di origine.
Perché questo accade
Under Attack Mode sfida ogni visitatore, compresi i robot che desideri
Under Attack Mode mostra a ogni visitatore una pagina di sfida JavaScript prima di far passare la richiesta. I crawler di anteprima social, come Discord o Facebook, non eseguono JavaScript e non possono risolvere questo problema. Vedono la pagina della sfida invece del tuo codice HTML effettivo e nessun tag OG significa nessuna anteprima.
Bot Fight Mode assegna un punteggio al traffico e sfida tutto ciò che sembra automatizzato
Bot Fight Mode è attivo per impostazione predefinita sul piano gratuito di Cloudflare. Identifica le richieste che corrispondono a modelli di bot noti e lancia una sfida computazionale. Un crawler che recupera una pagina una volta, non carica immagini né esegue script e non ha l'impronta digitale del browser corrisponde strettamente a quel modello, che è esattamente l'aspetto di un bot di anteprima del collegamento dall'esterno.
La documentazione di Cloudflare conferma che Bot Fight Mode non può essere aggirato o ignorato utilizzando le regole personalizzate WAF o le regole della pagina, poiché viene eseguito in una pipeline di valutazione separata. Se blocca il tuo crawler, una normale regola di autorizzazione non risolverà il problema. Puoi disattivarlo o passare a Super Bot Fight Mode, che supporta le eccezioni.
I bot verificati ricevono un'eccezione. La maggior parte dei social crawler non si qualifica automaticamente
Cloudflare mantiene un elenco di bot verificati per servizi come Googlebot e Bingbot che riescono a saltare le sfide. Non è garantito che il crawler di anteprime di tutte le piattaforme social sia presente in tale elenco per impostazione predefinita, motivo per cui le anteprime possono interrompersi anche quando il tuo sito è altrimenti raggiungibile.
Guida alla risoluzione passo passo
- Controlla se Under Attack Mode è attualmente attivo, in Sicurezza nella dashboard Cloudflare. In tal caso, disattivalo e riprova l'anteprima
- Vai su Sicurezza > Eventi e filtra per le azioni etichettate "Bot Fight Mode". Se vedi che le richieste del crawler vengono contestate o bloccate lì, ciò conferma la causa
- Se hai un piano gratuito, disabilita temporaneamente Bot Fight Mode e riprova. Se l'anteprima funziona subito dopo, è tutto
- Se utilizzi Pro o versioni successive, passa invece a Super Bot Fight Mode, che ti consente di aggiungere una regola Salta per i social crawler conosciuti anziché disattivare completamente la protezione
- Aggiungi una regola personalizzata che consente alle richieste provenienti da bot verificati e user agent noti di anteprima social (Discordbot, facebookexternalhit, Slackbot, TwitterBot) di saltare la sfida
- Verifica nuovamente la correzione con Proovd
Cloudflare Impostazioni di sicurezza che comunemente interrompono le anteprime
| Setting | Available on | Can you add exceptions? |
|---|---|---|
| Under Attack Mode | All plans | No, it challenges everyone equally |
| Bot Fight Mode | Free and above | No, cannot be skipped with WAF rules |
| Super Bot Fight Mode | Pro and above | Yes, supports Skip rules per bot category |
| Custom WAF rules | All plans | Yes, fully configurable |
Se non è protezione dai bot
Se Under Attack Mode e Bot Fight Mode sono entrambi disattivati e l'anteprima è ancora interrotta, la causa successiva più probabile è una cache edge obsoleta che serve il vecchio HTML o il WAF che blocca l'agente utente del crawler tramite una regola personalizzata impostata da qualcun altro. Controlla direttamente le intestazioni di risposta invece di indovinare:
curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page
Un 403 o una pagina di sfida nella risposta significa che il crawler è ancora bloccato da qualche parte nella tua configurazione Cloudflare. Un 200 con i tag corretti significa che il blocco è stato risolto e qualsiasi problema rimanente riguarda la piattaforma. Consulta la nostra guida per svuotare la cache degli OG su ogni piattaforma per il passaggio successivo.
Elenco di controllo per la correzione rapida
- Selezionato Sicurezza > Eventi per Bot Fight Mode azioni contro le richieste del crawler
- Confermato se Under Attack Mode è attualmente abilitato
- Disattivato temporaneamente Bot Fight Mode per verificare se è la causa
- Aggiunta una regola Salta in Super Bot Fight Mode per i social crawler conosciuti, se disponibile nel tuo piano
- Testato con curl utilizzando la stringa dell'agente utente effettivo del crawler
- Verificato il risultato finale con Proovd
Domande frequenti
Bot Fight Mode blocca i crawler Facebook e Discord?
Può. Bot Fight Mode sfida il traffico che corrisponde a modelli di bot noti e i crawler di anteprima dei social media corrispondono a tali modelli. Gli sviluppatori sul forum della community di Cloudflare hanno segnalato esattamente questo.
Perché l'anteprima del mio collegamento funzionava prima di aggiungere Cloudflare?
Se i tuoi tag OG non sono cambiati, il livello di sicurezza di Cloudflare è la nuova variabile. Under Attack Mode e Bot Fight Mode sono le cause più comuni.
Articoli correlati
Conferma cosa restituisce il tuo sito a un crawler
Controllalo gratuitamente con Proovd per vedere esattamente cosa viene servito, indipendentemente dalla dashboard di Cloudflare o dalla cache di qualsiasi piattaforma.