← Blog

Cloudflare Blockera din länkförhandsgranskning? Här är varför

Dina OG-taggar är korrekta. Din bild laddas bra i en webbläsare. Men Discord, Facebook eller Slack kommer inte att visa en förhandsgranskning eftersom du placerar webbplatsen bakom Cloudflare. Detta är vanligtvis inte ett taggproblem eller ett cacheproblem. Det är Cloudflares botskydd som behandlar sökroboten som en angripare.

Inte säker på om Cloudflare ens är orsaken?

Kontrollera det gratis med Proovd för att se vad din webbplats faktiskt returnerar till en sökrobot, och jämför sedan det med vad en webbläsare ser.

Snabbt svar

  • Bot Fight Mode och "Jag är Under Attack Mode" är de vanligaste orsakerna till trasiga förhandsvisningar efter att ha lagt till Cloudflare
  • Båda funktionerna utmanar trafik som ser automatiserad ut, och sociala förhandsgranskningssökrobotar ser automatiserade ut
  • Bot Fight Mode kan inte förbigås med en normal WAF-regel. Den körs utanför den vanliga regelmotorn

Mönsterfolket rapporterar faktiskt

Det här är inte ett teoretiskt kantfall. På Cloudflares eget communityforum beskrev en utvecklare att deras og:image fungerade bra över HTTP men misslyckades över HTTPS efter att ha lagt webbplatsen bakom Cloudflare. Korrigeringen inaktiverade "Under Attack Mode." En annan tråd heter tydligt: ​​"Cloudflare blockerar Facebook, hur man fixar det", och återigen var orsaken Under Attack Mode. En tredje utvecklare frågade direkt om Bot Fight Mode blockerar Facebook och X när länkar delas, eftersom de inte hade någon annan förklaring till att förhandsvisningar plötsligt gick sönder.

Den röda tråden: ingenting förändrades med webbplatsens HTML- eller OG-taggar. Den enda nya variabeln var Cloudflares säkerhetslager som satt framför ursprungsservern.

Varför detta händer

Under Attack Mode utmanar varje besökare, inklusive bots du vill ha

Under Attack Mode visar varje besökare en JavaScript-utmaningssida innan den släpper igenom begäran. Sociala förhandsgranskningar, som Discord eller Facebook, kör inte JavaScript och kan inte lösa den utmaningen. De ser utmaningssidan istället för din faktiska HTML, och inga OG-taggar betyder ingen förhandsvisning.

Bot Fight Mode får trafik och utmanar allt som ser automatiserat ut

Bot Fight Mode är på som standard på Cloudflares gratisplan. Den identifierar förfrågningar som matchar kända botmönster och ger en beräkningsutmaning. En sökrobot som hämtar en sida en gång, inte laddar bilder eller kör skript och inte har något webbläsarfingeravtryck som matchar det mönstret, vilket är exakt hur en bot för förhandsgranskning av länkar ser ut från utsidan.

Cloudflares egen dokumentation bekräftar att Bot Fight Mode inte kan kringgås eller hoppas över med WAF-anpassade regler eller sidregler, eftersom den körs i en separat utvärderingspipeline. Om det blockerar din sökrobot kommer en normal tillåtningsregel inte att fixa det. Du stänger antingen av den eller uppgraderar till Super Bot Fight Mode, som stöder undantag.

Verifierade bots får ett undantag. De flesta sociala sökrobotar kvalificerar sig inte automatiskt

Cloudflare upprätthåller en verifierad botlista för tjänster som Googlebot och Bingbot som får hoppa över utmaningar. Inte alla sociala plattformars förhandsgranskningssökrobot är garanterat på den listan som standard, vilket är anledningen till att förhandsgranskningar kan gå sönder även när din webbplats annars är tillgänglig.

Steg-för-steg-fixguide

  1. Kontrollera om Under Attack Mode för närvarande är på, under Säkerhet i din Cloudflare instrumentpanel. Om den är det, stäng av den och testa förhandsgranskningen igen
  2. Gå till Säkerhet > Händelser och filtrera efter åtgärder märkta "Bot Fight Mode." Om du ser att sökrobotens förfrågningar ifrågasätts eller blockeras där, bekräftar det orsaken
  3. Om du har en gratis plan, inaktivera tillfälligt Bot Fight Mode och testa igen. Om förhandsvisningen fungerar direkt efter, så var det det
  4. Om du är på Pro eller högre, byt till Super Bot Fight Mode istället, som låter dig lägga till en Skip-regel för kända sociala sökrobotar istället för att stänga av skyddet helt
  5. Lägg till en anpassad regel som tillåter förfrågningar från verifierade bots och kända sociala förhandsgranskningsanvändaragenter (Discordbot, facebookexternalhit, Slackbot, TwitterBot) att hoppa över utmaningen
  6. Verifiera korrigeringen igen med Proovd

Cloudflare Säkerhetsinställningar som ofta bryter förhandsvisningar

Setting Available on Can you add exceptions?
Under Attack Mode All plans No, it challenges everyone equally
Bot Fight Mode Free and above No, cannot be skipped with WAF rules
Super Bot Fight Mode Pro and above Yes, supports Skip rules per bot category
Custom WAF rules All plans Yes, fully configurable

Om det inte är botskydd

Om Under Attack Mode och Bot Fight Mode båda är avstängda och förhandsgranskningen fortfarande är trasig, är den näst mest troliga orsaken en inaktuell kantcache som serverar gammal HTML, eller WAF som blockerar sökrobotens användaragent genom en anpassad regel som någon annan ställt in. Kontrollera svarsrubriker direkt istället för att gissa:

curl -I -A "facebookexternalhit/1.1" https://yoursite.com/page

En 403-sida eller en utmaningssida i svaret betyder att sökroboten fortfarande är blockerad någonstans i din Cloudflare-konfiguration. En 200 med rätt taggar betyder att blockeringen har lösts och att eventuella återstående problem ligger på plattformens sida. Se vår guide för att rensa OG-cache på varje plattform för nästa steg.

Quick Fix Checklista

  1. Markerade Säkerhet > Händelser för Bot Fight Mode åtgärder mot sökrobotbegäranden
  2. Bekräftat om Under Attack Mode för närvarande är aktiverat
  3. Tillfälligt inaktiverad Bot Fight Mode för att testa om det är orsaken
  4. Lade till en Hoppa över regel i Super Bot Fight Mode för kända sociala sökrobotar, om det finns tillgängligt i din plan
  5. Testad med curl med hjälp av sökrobotens faktiska användaragentsträng
  6. Verifierade slutresultatet med Proovd

Vanliga frågor

Blockerar Bot Fight Mode sökrobotar Facebook och Discord?

Det kan det. Bot Fight Mode utmanar trafik som matchar kända botmönster, och förhandsgranskningsrobotar för sociala medier matchar dessa mönster. Utvecklare på Cloudflares eget communityforum har rapporterat exakt detta.

Varför fungerade min länkförhandsgranskning innan jag lade till Cloudflare?

Om dina OG-taggar inte ändrades är Cloudflares säkerhetslager den nya variabeln. Under Attack Mode och Bot Fight Mode är de vanligaste orsakerna.

Bekräfta vad din webbplats returnerar till en sökrobot

Kolla det gratis med Proovd för att se exakt vad som serveras, oberoende av Cloudflares instrumentpanel eller någon plattforms egen cache.