Cloudflare Blokkerer du forhåndsvisningen av koblingen din? Her er hvorfor
Er du ikke sikker på om Cloudflare i det hele tatt er årsaken?
Sjekk det gratis med Proovd for å se hva nettstedet ditt faktisk returnerer til en crawler, og sammenlign det med det en nettleser ser.
Rask svar
- Bot Fight Mode og "Jeg er Under Attack Mode" er de vanligste årsakene til ødelagte forhåndsvisninger etter å ha lagt til Cloudflare
- Begge funksjonene utfordrer trafikk som ser automatisert ut, og sosiale forhåndsvisningssøkeroboter ser automatiserte ut
- Bot Fight Mode kan ikke omgås med en vanlig WAF-regel. Den kjører utenfor den vanlige regelmotoren
Mønsterfolket rapporterer faktisk
Dette er ikke en teoretisk kantsak. På Cloudflares eget fellesskapsforum beskrev en utvikler at og:image deres fungerer fint over HTTP, men feiler over HTTPS etter å ha lagt nettstedet bak Cloudflare. Løsningen var å deaktivere "Under Attack Mode." En annen tråd har tydelig tittelen: "Cloudflare blokkerer Facebook, hvordan fikser det," og igjen var årsaken Under Attack Mode. En tredje utvikler spurte direkte om Bot Fight Mode blokkerer Facebook og X når koblinger deles, siden de ikke hadde noen annen forklaring på at forhåndsvisninger plutselig bryter.
Den røde tråden: ingenting endret seg med nettstedets HTML- eller OG-tagger. Den eneste nye variabelen var Cloudflares sikkerhetslag som satt foran opprinnelsesserveren.
Hvorfor dette skjer
Under Attack Mode utfordrer alle besøkende, inkludert roboter du vil ha
Under Attack Mode viser hver besøkende en JavaScript-utfordringsside før forespørselen slipper gjennom. Sosiale forhåndsvisningssøkeroboter, som Discord eller Facebook, kjører ikke JavaScript og kan ikke løse den utfordringen. De ser utfordringssiden i stedet for din faktiske HTML, og ingen OG-tagger betyr ingen forhåndsvisning.
Bot Fight Mode scorer trafikk og utfordrer alt som ser automatisert ut
Bot Fight Mode er på som standard på Cloudflares gratisplan. Den identifiserer forespørsler som samsvarer med kjente bot-mønstre og utsteder en beregningsmessig utfordring. En crawler som henter en side én gang, laster ikke inn bilder eller kjører skript, og som ikke har noe nettleserfingeravtrykk som samsvarer tett med det mønsteret, noe som er nøyaktig hvordan en forhåndsvisningsrobot ser ut fra utsiden.
Cloudflares egen dokumentasjon bekrefter at Bot Fight Mode ikke kan omgås eller hoppes over ved hjelp av egendefinerte WAF-regler eller sideregler, siden den kjører i en separat evalueringspipeline. Hvis det blokkerer søkeroboten din, vil ikke en normal tillatelsesregel fikse det. Du slår den enten av eller oppgraderer til Super Bot Fight Mode, som støtter unntak.
Verifiserte roboter får et unntak. De fleste sosiale crawlere kvalifiserer seg ikke automatisk
Cloudflare opprettholder en bekreftet bot-liste for tjenester som Googlebot og Bingbot som kan hoppe over utfordringer. Ikke alle sosiale plattformers forhåndsvisningssøkerobot er garantert på den listen som standard, og det er grunnen til at forhåndsvisninger kan bryte selv når nettstedet ditt ellers er tilgjengelig.
Trinn-for-trinn-rettingsveiledning
- Sjekk om Under Attack Mode er på, under Sikkerhet i Cloudflare-dashbordet. Hvis den er det, slå den av og test forhåndsvisningen på nytt
- Gå til Sikkerhet > Hendelser og filtrer etter handlinger merket "Bot Fight Mode." Hvis du ser at robotsøkeprogrammets forespørsler blir utfordret eller blokkert der, bekrefter det årsaken
- Hvis du har en gratis plan, deaktiver midlertidig Bot Fight Mode og test på nytt. Hvis forhåndsvisningen fungerer umiddelbart etter, var det det
- Hvis du er på Pro eller nyere, bytt til Super Bot Fight Mode i stedet, som lar deg legge til en hoppregel for kjente sosiale crawlere i stedet for å slå av beskyttelsen helt
- Legg til en egendefinert regel som lar forespørsler fra bekreftede roboter og kjente sosiale forhåndsvisningsbrukeragenter (Discordbot, facebookexternalhit, Slackbot, TwitterBot) hoppe over utfordringen
- Bekreft feilrettingen på nytt med Proovd
Cloudflare Sikkerhetsinnstillinger som ofte bryter forhåndsvisninger
| Setting | Available on | Can you add exceptions? |
|---|---|---|
| Under Attack Mode | All plans | No, it challenges everyone equally |
| Bot Fight Mode | Free and above | No, cannot be skipped with WAF rules |
| Super Bot Fight Mode | Pro and above | Yes, supports Skip rules per bot category |
| Custom WAF rules | All plans | Yes, fully configurable |
Hvis det ikke er botbeskyttelse
Hvis Under Attack Mode og Bot Fight Mode begge er av og forhåndsvisningen fortsatt er ødelagt, er den nest mest sannsynlige årsaken en foreldet kantbuffer som serverer gammel HTML, eller WAF som blokkerer robotsøkeprogrammets brukeragent gjennom en egendefinert regel noen andre har satt opp. Sjekk svarhodene direkte i stedet for å gjette:
curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page
En 403 eller en utfordringsside i svaret betyr at robotsøkeprogrammet fortsatt er blokkert et sted i Cloudflare-konfigurasjonen. En 200 med de riktige taggene betyr at blokkeringen er løst og eventuelle gjenværende problemer er på plattformens side. Se vår veiledning for å tømme OG-cache på hver plattform for det neste trinnet.
Quick Fix Sjekkliste
- Sjekket Sikkerhet > Hendelser for Bot Fight Mode handlinger mot søkerobotforespørsler
- Bekreftet om Under Attack Mode er aktivert for øyeblikket
- Midlertidig deaktivert Bot Fight Mode for å teste om det er årsaken
- Lagt til en hoppregel i Super Bot Fight Mode for kjente sosiale crawlere, hvis tilgjengelig på planen din
- Testet med curl ved å bruke søkerobotens faktiske brukeragentstreng
- Verifisert det endelige resultatet med Proovd
Ofte stilte spørsmål
Blokkerer Bot Fight Mode Facebook og Discord robotsøkeprogrammer?
Det kan det. Bot Fight Mode utfordrer trafikk som samsvarer med kjente bot-mønstre, og forhåndsvisningssøkeroboter for sosiale medier matcher disse mønstrene. Utviklere på Cloudflares eget fellesskapsforum har rapportert akkurat dette.
Hvorfor fungerte forhåndsvisningen av koblingen før jeg la til Cloudflare?
Hvis OG-taggene dine ikke endret seg, er Cloudflares sikkerhetslag den nye variabelen. Under Attack Mode og Bot Fight Mode er de vanligste årsakene.
Relaterte artikler
Bekreft hva nettstedet ditt returnerer til en crawler
Sjekk det gratis med Proovd for å se nøyaktig hva som blir servert, uavhengig av Cloudflares dashbord eller en hvilken som helst plattforms egen cache.