Cloudflare Uw linkvoorbeeld blokkeren? Hier is waarom
Weet je niet zeker of Cloudflare wel de oorzaak is?
Controleer het gratis met Proovd om te zien wat uw site daadwerkelijk retourneert aan een crawler, en vergelijk dat vervolgens met wat een browser ziet.
Snel antwoord
- Bot Fight Mode en "Ik ben Under Attack Mode" zijn de meest voorkomende oorzaken van kapotte voorbeelden na het toevoegen van Cloudflare
- Beide functies dagen verkeer uit dat er geautomatiseerd uitziet, en crawlers voor sociale previews zien er door hun ontwerp automatisch uit
- Bot Fight Mode kan niet worden omzeild met een normale WAF-regel. Het draait buiten de reguliere regelengine
Het patroon dat mensen daadwerkelijk melden
Dit is geen theoretisch randgeval. Op het eigen communityforum van Cloudflare beschreef een ontwikkelaar dat og:image prima werkte via HTTP, maar faalde via HTTPS nadat de site achter Cloudflare was geplaatst. De oplossing was het uitschakelen van "Under Attack Mode." Een andere draad heeft duidelijk de titel: "Cloudflare blokkeert Facebook, hoe dit op te lossen", en opnieuw was de oorzaak Under Attack Mode. Een derde ontwikkelaar vroeg rechtstreeks of Bot Fight Mode Facebook en X blokkeert wanneer links worden gedeeld, omdat ze geen andere verklaring hadden voor het plotseling kapot gaan van previews.
De rode draad: er is niets veranderd aan de HTML- of OG-tags van de site. De enige nieuwe variabele was de beveiligingslaag van Cloudflare die zich vóór de oorspronkelijke server bevond.
Waarom dit gebeurt
Under Attack Mode daagt elke bezoeker uit, inclusief bots die je wilt
Under Attack Mode toont elke bezoeker een JavaScript-uitdagingspagina voordat het verzoek wordt doorgelaten. Social preview-crawlers, zoals Discord's of Facebook's, gebruiken geen JavaScript en kunnen dat probleem niet oplossen. Ze zien de uitdagingspagina in plaats van uw daadwerkelijke HTML, en geen OG-tags betekent geen voorbeeld.
Bot Fight Mode scoort verkeer en daagt alles uit dat geautomatiseerd lijkt
Bot Fight Mode is standaard ingeschakeld in het gratis abonnement van Cloudflare. Het identificeert verzoeken die overeenkomen met bekende botpatronen en geeft een computationele uitdaging. Een crawler die een pagina één keer ophaalt, geen afbeeldingen laadt of scripts uitvoert en geen browservingerafdruk heeft, komt nauw overeen met dat patroon, en dat is precies hoe een link preview-bot er van buitenaf uitziet.
De eigen documentatie van Cloudflare bevestigt dat Bot Fight Mode niet kan worden omzeild of overgeslagen met behulp van aangepaste WAF-regels of paginaregels, omdat deze in een afzonderlijke evaluatiepijplijn wordt uitgevoerd. Als uw crawler hierdoor wordt geblokkeerd, kan een normale toestemmingsregel dit niet oplossen. Je schakelt het uit of upgradet naar Super Bot Fight Mode, dat wel uitzonderingen ondersteunt.
Geverifieerde bots krijgen een uitzondering. De meeste sociale crawlers komen niet automatisch in aanmerking
Cloudflare houdt een geverifieerde botlijst bij voor services zoals Googlebot en Bingbot die uitdagingen kunnen overslaan. Niet de preview-crawler van elk sociaal platform staat gegarandeerd standaard op die lijst. Daarom kunnen previews break-even draaien als uw site op een andere manier bereikbaar is.
Stap-voor-stap oplossingsgids
- Controleer of Under Attack Mode momenteel is ingeschakeld, onder Beveiliging in uw Cloudflare dashboard. Als dit het geval is, schakelt u deze uit en test u het voorbeeld opnieuw
- Ga naar Beveiliging > Gebeurtenissen en filter op acties met het label 'Bot Fight Mode'. Als u ziet dat de verzoeken van de crawler daar worden betwist of geblokkeerd, bevestigt dit de oorzaak
- Als je een gratis abonnement hebt, schakel dan tijdelijk Bot Fight Mode uit en test opnieuw. Als de preview onmiddellijk daarna werkt, was dat het
- Als je Pro of hoger gebruikt, schakel dan over naar Super Bot Fight Mode, waarmee je een Skip-regel voor bekende sociale crawlers kunt toevoegen in plaats van de beveiliging volledig uit te schakelen
- Voeg een aangepaste regel toe waarmee verzoeken van geverifieerde bots en bekende user agents voor sociale previews (Discordbot, facebookexternalhit, Slackbot, TwitterBot) de uitdaging kunnen overslaan
- Controleer de oplossing opnieuw met Proovd
Cloudflare Beveiligingsinstellingen die vaak voorbeelden verstoren
| Setting | Available on | Can you add exceptions? |
|---|---|---|
| Under Attack Mode | All plans | No, it challenges everyone equally |
| Bot Fight Mode | Free and above | No, cannot be skipped with WAF rules |
| Super Bot Fight Mode | Pro and above | Yes, supports Skip rules per bot category |
| Custom WAF rules | All plans | Yes, fully configurable |
Als het geen botbescherming is
Als Under Attack Mode en Bot Fight Mode beide zijn uitgeschakeld en de preview nog steeds niet werkt, is de volgende meest waarschijnlijke oorzaak een verouderde edge-cache die oude HTML bedient, of de WAF die de user-agent van de crawler blokkeert via een aangepaste regel die iemand anders heeft ingesteld. Controleer de antwoordheaders rechtstreeks in plaats van te raden:
curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page
Een 403- of een uitdagingspagina in het antwoord betekent dat de crawler nog steeds ergens in uw Cloudflare-configuratie wordt geblokkeerd. Een 200 met de juiste tags betekent dat de blokkering is opgelost en dat eventuele resterende problemen aan de kant van het platform liggen. Zie onze gids voor het wissen van de OG-cache op elk platform voor de volgende stap.
Controlelijst voor snelle reparatie
- Beveiliging > Gebeurtenissen aangevinkt voor Bot Fight Mode acties tegen crawlerverzoeken
- Bevestigd of Under Attack Mode momenteel is ingeschakeld
- Tijdelijk uitgeschakeld Bot Fight Mode om te testen of dit de oorzaak is
- Een Skip-regel toegevoegd in Super Bot Fight Mode voor bekende sociale crawlers, indien beschikbaar in uw abonnement
- Getest met curl met behulp van de daadwerkelijke user-agentstring van de crawler
- Het eindresultaat geverifieerd met Proovd
Veelgestelde vragen
Blokkeert Bot Fight Mode de crawlers Facebook en Discord?
Het kan. Bot Fight Mode daagt verkeer uit dat overeenkomt met bekende botpatronen, en preview-crawlers van sociale media komen overeen met die patronen. Ontwikkelaars op het eigen communityforum van Cloudflare hebben precies dit gemeld.
Waarom werkte mijn linkvoorbeeld voordat ik Cloudflare toevoegde?
Als uw OG-tags niet zijn gewijzigd, is de beveiligingslaag van Cloudflare de nieuwe variabele. Under Attack Mode en Bot Fight Mode zijn de meest voorkomende oorzaken.
Gerelateerde artikelen
Bevestig wat uw site retourneert aan een crawler
Controleer het gratis met Proovd om precies te zien wat er wordt geserveerd, onafhankelijk van het dashboard van Cloudflare of de eigen cache van een platform.