← Blog

Cloudflare 링크 미리보기를 차단하시나요? 이유는 다음과 같습니다

OG 태그가 정확합니다. 이미지가 브라우저에 제대로 로드됩니다. 하지만 Discord, Facebook 또는 Slack는 사이트를 Cloudflare 뒤에 배치하므로 미리보기가 표시되지 않습니다. 이는 일반적으로 태그 문제나 캐시 문제가 아닙니다. 크롤러를 공격자로 간주하는 Cloudflare의 봇 보호입니다.

Cloudflare가 원인인지 확실하지 않나요?

Proovd로 무료로 확인하여 사이트가 실제로 크롤러에 무엇을 반환하는지 확인한 다음 이를 브라우저에 표시되는 것과 비교해 보세요.

빠른 답변

  • Bot Fight Mode 및 "나는 Under Attack Mode입니다"는 Cloudflare를 추가한 후 미리보기가 깨지는 가장 일반적인 원인입니다.
  • 두 기능 모두 자동화된 것처럼 보이는 트래픽에 도전하고 소셜 미리보기 크롤러는 설계상 자동화된 것처럼 보입니다.
  • Bot Fight Mode 일반 WAF 규칙으로는 우회할 수 없습니다. 일반 규칙 엔진 외부에서 실행됩니다.

사람들이 실제로 보고하는 패턴

이것은 이론적으로 극단적인 경우가 아닙니다. Cloudflare의 자체 커뮤니티 포럼에서 한 개발자는 og:image가 HTTP에서는 잘 작동하지만 사이트를 Cloudflare 뒤에 둔 후 HTTPS에서는 실패한다고 설명했습니다. 수정 사항은 "Under Attack Mode"을 비활성화하는 것이었습니다. 또 다른 스레드의 제목은 "Cloudflare 차단 Facebook, 해결 방법"이며 다시 원인은 Under Attack Mode입니다. 세 번째 개발자는 미리보기가 갑자기 중단되는 것에 대해 다른 설명이 없었기 때문에 링크가 공유될 때 Bot Fight Mode가 Facebook 및 X를 차단하는지 직접 물었습니다.

공통 스레드: 사이트의 HTML 또는 OG 태그에 대해서는 변경된 사항이 없습니다. 유일한 새로운 변수는 원본 서버 앞에 있는 Cloudflare의 보안 계층이었습니다.

왜 이런 일이 일어나는가

Under Attack Mode 원하는 봇을 포함하여 모든 방문자에게 도전하세요.

Under Attack Mode는 요청을 통과하기 전에 모든 방문자에게 JavaScript 챌린지 페이지를 표시합니다. Discord 또는 Facebook와 같은 소셜 미리보기 크롤러는 JavaScript를 실행하지 않으며 해당 문제를 해결할 수 없습니다. 실제 HTML 대신 챌린지 페이지가 표시되며 OG 태그가 없다는 것은 미리보기가 없다는 의미입니다.

Bot Fight Mode 트래픽 점수를 매기고 자동화된 것처럼 보이는 모든 것에 도전합니다.

Bot Fight Mode는 Cloudflare의 무료 플랜에서 기본적으로 켜져 있습니다. 알려진 봇 패턴과 일치하는 요청을 식별하고 계산 문제를 발행합니다. 페이지를 한 번 가져오고 이미지를 로드하지 않거나 스크립트를 실행하지 않고 해당 패턴과 밀접하게 일치하는 브라우저 지문이 없는 크롤러는 링크 미리 보기 봇이 외부에서 보이는 것과 정확히 같습니다.

Cloudflare의 자체 문서에서는 Bot Fight Mode가 별도의 평가 파이프라인에서 실행되므로 WAF 사용자 지정 규칙이나 페이지 규칙을 사용하여 우회하거나 건너뛸 수 없음을 확인합니다. 크롤러를 차단하는 경우 일반적인 허용 규칙으로는 문제가 해결되지 않습니다. 이 기능을 끄거나 예외를 지원하는 Super Bot Fight Mode로 업그레이드하세요.

검증된 봇에는 예외가 발생합니다. 대부분의 소셜 크롤러는 자동으로 자격을 갖추지 않습니다.

Cloudflare는 Googlebot 및 Bingbot과 같은 서비스에 대해 인증된 봇 목록을 유지 관리하여 챌린지를 건너뜁니다. 모든 소셜 플랫폼의 미리보기 크롤러가 기본적으로 해당 목록에 포함되는 것은 아닙니다. 따라서 사이트에 접근할 수 있는 경우에도 미리보기가 중단될 수 있습니다.

단계별 수정 가이드

  1. Cloudflare 대시보드의 보안에서 Under Attack Mode가 현재 켜져 있는지 확인하세요. 그렇다면 끄고 미리보기를 다시 테스트하세요.
  2. 보안 > 이벤트로 이동하여 'Bot Fight Mode' 라벨이 붙은 작업을 필터링하세요. 거기에서 크롤러의 요청이 확인되거나 차단되는 것을 보면 원인이 확인된 것입니다.
  3. 무료 요금제를 사용 중인 경우 Bot Fight Mode를 일시적으로 비활성화하고 다시 테스트하세요. 바로 직후에 미리보기가 작동하면 그게 다입니다.
  4. Pro 이상인 경우 대신 Super Bot Fight Mode로 전환하세요. 그러면 보호 기능을 완전히 끄는 대신 알려진 소셜 크롤러에 대한 건너뛰기 규칙을 추가할 수 있습니다.
  5. 확인된 봇 및 알려진 소셜 미리보기 사용자 에이전트(Discordbot, facebookexternalhit, Slackbot, TwitterBot)의 요청을 허용하는 사용자 지정 규칙을 추가하여 챌린지를 건너뛰세요.
  6. Proovd로 수정 사항을 다시 확인하세요.

Cloudflare 일반적으로 미리보기를 중단시키는 보안 설정

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

봇 보호가 아닌 경우

Under Attack Mode 및 Bot Fight Mode가 모두 꺼져 있고 미리보기가 여전히 손상된 경우 다음으로 가장 가능성이 높은 원인은 이전 HTML을 제공하는 오래된 엣지 캐시이거나 다른 사람이 설정한 사용자 지정 규칙을 통해 크롤러의 사용자 에이전트를 차단하는 WAF입니다. 추측하는 대신 응답 헤더를 직접 확인하세요.

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

응답의 403 또는 챌린지 페이지는 크롤러가 Cloudflare 구성 어딘가에서 여전히 차단되고 있음을 의미합니다. 올바른 태그가 있는 200은 차단이 해결되었으며 남은 문제가 플랫폼 측에 있음을 의미합니다. 다음 단계는 모든 플랫폼에서 OG 캐시 삭제 가이드를 참조하세요.

빠른 수정 체크리스트

  1. 보안 확인 > 크롤러 요청에 대한 Bot Fight Mode 작업에 대한 이벤트
  2. 현재 Under Attack Mode가 활성화되어 있는지 확인했습니다.
  3. 원인인지 테스트하기 위해 일시적으로 비활성화됨 Bot Fight Mode
  4. 계획에 사용 가능한 경우 알려진 소셜 크롤러에 대해 Super Bot Fight Mode에 건너뛰기 규칙을 추가했습니다.
  5. 크롤러의 실제 사용자 에이전트 문자열을 사용하여 컬로 테스트되었습니다.
  6. Proovd로 최종 결과를 확인했습니다.

자주 묻는 질문

Bot Fight Mode는 Facebook 및 Discord 크롤러를 차단합니까?

그럴 수 있다. Bot Fight Mode는 알려진 봇 패턴과 일치하는 트래픽에 도전하고 소셜 미디어 미리보기 크롤러는 이러한 패턴과 일치합니다. Cloudflare 자체 커뮤니티 포럼의 개발자들이 이를 정확하게 보고했습니다.

Cloudflare를 추가하기 전에 링크 미리보기가 작동했던 이유는 무엇입니까?

OG 태그가 변경되지 않은 경우 Cloudflare의 보안 계층이 새 변수입니다. Under Attack Mode 및 Bot Fight Mode가 가장 일반적인 원인입니다.

사이트가 크롤러에 무엇을 반환하는지 확인

Proovd로 무료로 확인하여 Cloudflare의 대시보드나 플랫폼 자체 캐시와 상관없이 정확히 무엇이 제공되고 있는지 확인하세요.