Cloudflare-Probleme

Lassen Sie NowMetrix passieren, ohne Ihren Schutz zu schwächen.

Ihre Website kann einwandfrei funktionieren, während Cloudflare unbemerkt eine Hintergrundprüfung blockiert. Erlauben Sie diese beiden Service-IP-Adressen von NowMetrix, damit Metadaten, Vorschaubilder und Uptime-Prüfungen die öffentliche Website erreichen können.

Die Website funktioniert – aber NowMetrix erkennt weiterhin ein Problem

Ihre Website kann in einem Browser normal funktionieren, während Cloudflare Hintergrundanfragen von NowMetrix blockiert. Typische Anzeichen sind:

  • Artikeltitel, Beschreibungen oder Vorschaubilder fehlen oder sind nicht aktuell.
  • Anfragen nach Vorschaubildern liefern 403, 429 oder eine Cloudflare-Challenge-Seite zurück.
  • Uptime meldet Ausfälle, obwohl die Website für Sie erreichbar ist.
  • In Cloudflare Security Events werden blockierte oder mit einer Challenge versehene Anfragen von einer NowMetrix-IP-Adresse angezeigt.

Bevor Sie eine Regel ändern, prüfen Sie, ob der betroffene Hostname über Cloudflare proxygeschaltet wird, und sehen Sie sich das passende Ereignis unter Security -> Events an.

Beide IP-Adressen von NowMetrix erlauben

Erlauben Sie beide IPv4-Adressen. Wenn Sie nur eine Adresse hinzufügen, können einige Anfragen von NowMetrix weiterhin blockiert werden.

104.248.24.238
139.59.208.202
Erstellen Sie die Ausnahme nur für diese beiden exakten Adressen. Deaktivieren Sie die Cloudflare-Sicherheit nicht für alle Besucher.

Eine klare Ausnahme erstellen

  1. Öffnen Sie im Cloudflare-Dashboard die richtige Website.
  2. Gehen Sie zu Security -> WAF -> Custom rules. Die genauen Bezeichnungen können je nach Cloudflare-Tarif und Dashboard-Version leicht abweichen.
  3. Erstellen Sie eine Regel mit dem Namen Allow NowMetrix.
  4. Wenden Sie IP Source Address auf beide Adressen von NowMetrix an.
  5. Wählen Sie Skip als Aktion.
  6. Wählen Sie unter More components to skip die relevanten WAF- und Sicherheitskomponenten aus.
  7. Stellen Sie die Regel bereit und platzieren Sie sie vor einer späteren Blockierungs- oder Challenge-Regel, die sonst auf die Anfrage zutreffen würde.

Im Ausdruckseditor kann die Bedingung wie folgt formuliert werden:

ip.src in {104.248.24.238 139.59.208.202}

Wenn Sie den visuellen Regel-Builder bevorzugen, erstellen Sie zwei Bedingungen mit IP Source Address equals und verknüpfen Sie diese mit OR, nicht mit AND.

Nur den Schutz überspringen, der die Anfrage blockiert

Eine passende benutzerdefinierte Regel umgeht nicht zwangsläufig jedes Cloudflare-Produkt. Wählen Sie die Komponenten aus, die für das von Ihnen beobachtete Ereignis verantwortlich sind. Je nach Konfiguration können dazu gehören:

  • Verwaltete WAF-Regeln und weitere benutzerdefinierte Regeln.
  • Regeln zur Ratenbegrenzung.
  • Super Bot Fight Mode oder andere dafür geeignete Bot-Kontrollen.

Wenn Security Events nach der Bereitstellung der Regel weiterhin eine Blockierung anzeigen, prüfen Sie die Felder Service, Rule und Action. Daraus geht hervor, für welche Cloudflare-Komponente noch eine Ausnahme erforderlich ist.

Die Regel mit einem echten Ereignis prüfen

  1. Öffnen Sie in Cloudflare Security -> Events.
  2. Filtern Sie Source IP nach 104.248.24.238 und wiederholen Sie den Vorgang für 139.59.208.202.
  3. Prüfen Sie, ob neue Anfragen mit Allow NowMetrix übereinstimmen und die erwartete Skip-Aktion verwenden.
  4. Stellen Sie sicher, dass die Antwort des Ursprungsservers nicht mehr 403, 429 oder eine Challenge-Seite ist.
  5. Warten Sie, bis NowMetrix die betroffene Seite oder Verfügbarkeitsprüfung erneut aufruft.
Warten Sie nach Änderungen an Cloudflare-Regeln 15-20 Minuten, bis ein neuer Crawler-Versuch erfolgt und aktualisierte Vorschaubilder oder Metadaten in NowMetrix erscheinen.

Weiterhin blockiert? Verfolgen Sie die Anfrage noch einen Schritt weiter

PrüfungWas zu prüfen ist
Reihenfolge der RegelnDie NowMetrix-Ausnahme wird vor einer Regel ausgewertet, die dieselbe Anfrage blockiert oder mit einer Challenge versieht.
Logischer OperatorDie beiden Adressen sind mit OR oder einer IP-Menge verknüpft. Eine Anfrage kann nicht gleichzeitig von beiden Adressen stammen.
Geltungsbereich des HostnamensDie Regel gilt für den Hostnamen, von dem NowMetrix die Seite oder das Asset abruft.
Firewall des UrsprungsserversAuch Ihr Hosting-Provider oder die Server-Firewall erlaubt beide Adressen. Cloudflare-Regeln können eine Blockierung auf Ebene des Ursprungsservers nicht aufheben.
SicherheitsproduktDas Ereignis wird nicht von einer Cloudflare-Komponente erzeugt, die in der Skip-Aktion nicht berücksichtigt wurde.

Wenn das Problem weiterhin besteht, kontaktieren Sie info@nowmetrix.com und senden Sie die Tracker-ID, die betroffene URL, die ungefähre Uhrzeit, die Cloudflare Ray ID, das passende Security Event und einen Screenshot der Regel.