← Blog

Cloudflare Uw linkvoorbeeld blokkeren? Hier is waarom

Uw OG-tags zijn correct. Uw afbeelding wordt prima geladen in een browser. Maar Discord, Facebook of Slack laten geen voorbeeld zien, omdat je de site achter Cloudflare hebt geplaatst. Dit is meestal geen tag- of cacheprobleem. Het is de botbescherming van Cloudflare die de crawler als een aanvaller behandelt.

Weet je niet zeker of Cloudflare wel de oorzaak is?

Controleer het gratis met Proovd om te zien wat uw site daadwerkelijk retourneert aan een crawler, en vergelijk dat vervolgens met wat een browser ziet.

Snel antwoord

  • Bot Fight Mode en "Ik ben Under Attack Mode" zijn de meest voorkomende oorzaken van kapotte voorbeelden na het toevoegen van Cloudflare
  • Beide functies dagen verkeer uit dat er geautomatiseerd uitziet, en crawlers voor sociale previews zien er door hun ontwerp automatisch uit
  • Bot Fight Mode kan niet worden omzeild met een normale WAF-regel. Het draait buiten de reguliere regelengine

Het patroon dat mensen daadwerkelijk melden

Dit is geen theoretisch randgeval. Op het eigen communityforum van Cloudflare beschreef een ontwikkelaar dat og:image prima werkte via HTTP, maar faalde via HTTPS nadat de site achter Cloudflare was geplaatst. De oplossing was het uitschakelen van "Under Attack Mode." Een andere draad heeft duidelijk de titel: "Cloudflare blokkeert Facebook, hoe dit op te lossen", en opnieuw was de oorzaak Under Attack Mode. Een derde ontwikkelaar vroeg rechtstreeks of Bot Fight Mode Facebook en X blokkeert wanneer links worden gedeeld, omdat ze geen andere verklaring hadden voor het plotseling kapot gaan van previews.

De rode draad: er is niets veranderd aan de HTML- of OG-tags van de site. De enige nieuwe variabele was de beveiligingslaag van Cloudflare die zich vóór de oorspronkelijke server bevond.

Waarom dit gebeurt

Under Attack Mode daagt elke bezoeker uit, inclusief bots die je wilt

Under Attack Mode toont elke bezoeker een JavaScript-uitdagingspagina voordat het verzoek wordt doorgelaten. Social preview-crawlers, zoals Discord's of Facebook's, gebruiken geen JavaScript en kunnen dat probleem niet oplossen. Ze zien de uitdagingspagina in plaats van uw daadwerkelijke HTML, en geen OG-tags betekent geen voorbeeld.

Bot Fight Mode scoort verkeer en daagt alles uit dat geautomatiseerd lijkt

Bot Fight Mode is standaard ingeschakeld in het gratis abonnement van Cloudflare. Het identificeert verzoeken die overeenkomen met bekende botpatronen en geeft een computationele uitdaging. Een crawler die een pagina één keer ophaalt, geen afbeeldingen laadt of scripts uitvoert en geen browservingerafdruk heeft, komt nauw overeen met dat patroon, en dat is precies hoe een link preview-bot er van buitenaf uitziet.

De eigen documentatie van Cloudflare bevestigt dat Bot Fight Mode niet kan worden omzeild of overgeslagen met behulp van aangepaste WAF-regels of paginaregels, omdat deze in een afzonderlijke evaluatiepijplijn wordt uitgevoerd. Als uw crawler hierdoor wordt geblokkeerd, kan een normale toestemmingsregel dit niet oplossen. Je schakelt het uit of upgradet naar Super Bot Fight Mode, dat wel uitzonderingen ondersteunt.

Geverifieerde bots krijgen een uitzondering. De meeste sociale crawlers komen niet automatisch in aanmerking

Cloudflare houdt een geverifieerde botlijst bij voor services zoals Googlebot en Bingbot die uitdagingen kunnen overslaan. Niet de preview-crawler van elk sociaal platform staat gegarandeerd standaard op die lijst. Daarom kunnen previews break-even draaien als uw site op een andere manier bereikbaar is.

Stap-voor-stap oplossingsgids

  1. Controleer of Under Attack Mode momenteel is ingeschakeld, onder Beveiliging in uw Cloudflare dashboard. Als dit het geval is, schakelt u deze uit en test u het voorbeeld opnieuw
  2. Ga naar Beveiliging > Gebeurtenissen en filter op acties met het label 'Bot Fight Mode'. Als u ziet dat de verzoeken van de crawler daar worden betwist of geblokkeerd, bevestigt dit de oorzaak
  3. Als je een gratis abonnement hebt, schakel dan tijdelijk Bot Fight Mode uit en test opnieuw. Als de preview onmiddellijk daarna werkt, was dat het
  4. Als je Pro of hoger gebruikt, schakel dan over naar Super Bot Fight Mode, waarmee je een Skip-regel voor bekende sociale crawlers kunt toevoegen in plaats van de beveiliging volledig uit te schakelen
  5. Voeg een aangepaste regel toe waarmee verzoeken van geverifieerde bots en bekende user agents voor sociale previews (Discordbot, facebookexternalhit, Slackbot, TwitterBot) de uitdaging kunnen overslaan
  6. Controleer de oplossing opnieuw met Proovd

Cloudflare Beveiligingsinstellingen die vaak voorbeelden verstoren

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

Als het geen botbescherming is

Als Under Attack Mode en Bot Fight Mode beide zijn uitgeschakeld en de preview nog steeds niet werkt, is de volgende meest waarschijnlijke oorzaak een verouderde edge-cache die oude HTML bedient, of de WAF die de user-agent van de crawler blokkeert via een aangepaste regel die iemand anders heeft ingesteld. Controleer de antwoordheaders rechtstreeks in plaats van te raden:

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

Een 403- of een uitdagingspagina in het antwoord betekent dat de crawler nog steeds ergens in uw Cloudflare-configuratie wordt geblokkeerd. Een 200 met de juiste tags betekent dat de blokkering is opgelost en dat eventuele resterende problemen aan de kant van het platform liggen. Zie onze gids voor het wissen van de OG-cache op elk platform voor de volgende stap.

Controlelijst voor snelle reparatie

  1. Beveiliging > Gebeurtenissen aangevinkt voor Bot Fight Mode acties tegen crawlerverzoeken
  2. Bevestigd of Under Attack Mode momenteel is ingeschakeld
  3. Tijdelijk uitgeschakeld Bot Fight Mode om te testen of dit de oorzaak is
  4. Een Skip-regel toegevoegd in Super Bot Fight Mode voor bekende sociale crawlers, indien beschikbaar in uw abonnement
  5. Getest met curl met behulp van de daadwerkelijke user-agentstring van de crawler
  6. Het eindresultaat geverifieerd met Proovd

Veelgestelde vragen

Blokkeert Bot Fight Mode de crawlers Facebook en Discord?

Het kan. Bot Fight Mode daagt verkeer uit dat overeenkomt met bekende botpatronen, en preview-crawlers van sociale media komen overeen met die patronen. Ontwikkelaars op het eigen communityforum van Cloudflare hebben precies dit gemeld.

Waarom werkte mijn linkvoorbeeld voordat ik Cloudflare toevoegde?

Als uw OG-tags niet zijn gewijzigd, is de beveiligingslaag van Cloudflare de nieuwe variabele. Under Attack Mode en Bot Fight Mode zijn de meest voorkomende oorzaken.

Bevestig wat uw site retourneert aan een crawler

Controleer het gratis met Proovd om precies te zien wat er wordt geserveerd, onafhankelijk van het dashboard van Cloudflare of de eigen cache van een platform.