Añade el rastreador de CoreDash a la lista blanca de tu CDN
Tu CDN está bloqueando nuestro analizador de rendimiento. Así puedes dejarlo pasar.
Permite el crawler de Core/Dash
A veces el firewall de tu CDN bloquea a nuestros crawlers. Ocurre por la configuración de seguridad de tu CDN. Tu sitio mostrará un captcha que nuestros crawlers no intentarán resolver.

Desbloquea el crawler de Core/Dash
Los crawlers de Core/Dash se identifican en tus servidores como tester de rendimiento de Core/Dash:
CoreDash/1.0 (+https://www.corewebvitals.io/coredash-performance-tester)
Carga tu página en un navegador real y mide el Largest Contentful Paint, el Interaction to Next Paint y el Cumulative Layout Shift. Necesita un navegador real porque esas métricas solo existen cuando la página se renderiza.
Esa es también la razón más común por la que tu CDN nos bloquea. Tu equipo de infraestructura configuró la seguridad del WAF en nivel alto y eso bloquea a todos los bots. Tienes que decirle a tu CDN que somos un bot bueno.
Añade una regla que omita el chequeo de bots para CoreDash/1.0 y deje lo demás intacto.
Permite por user agent, no por IP
Filtra por el user agent, no por una dirección IP. Nuestras pruebas se ejecutan desde infraestructura en la nube, así que la IP de origen cambia entre ejecuciones. Permite una IP hoy y la prueba de la semana que viene puede llegar desde otra IP y bloquearse de nuevo. La cadena CoreDash/1.0 no cambia, así que filtra por ella.
Cloudflare
Cloudflare bloquea nuestras pruebas más que ninguna otra CDN. La regla que necesitas depende de tu plan.
En un plan Pro o superior, añade una regla personalizada en el WAF con la acción Skip:
- Ve a Security > Security rules y crea una regla. En el panel nuevo esto está en Security rules.
- Dale un nombre claro, por ejemplo Allow Core/Dash.
- Haz clic en edit expression y cambia la expresión a
http.user_agent contains "CoreDash/". - Establece la acción en Skip.
- En las opciones de Skip, marca Super Bot Fight Mode. Marca también All managed rules si una regla administrada bloqueó la prueba.
- Despliega la regla.

Hay un problema en el plan Free. El Bot Fight Mode ahí no pasa por el WAF, por lo que una regla Skip no le afecta y no hay excepciones. Si usas el plan Free y la prueba recibe desafíos continuamente, desactiva el Bot Fight Mode en Security > Bots mientras ejecutas la prueba, y luego vuelve a activarlo. Un plan de pago te da el Super Bot Fight Mode, que sí respeta las reglas Skip.
AWS WAF y CloudFront
CloudFront en sí no bloquea al crawler. El bloqueo viene de la web ACL de AWS WAF asociada a tu distribución. Añade una regla Allow por encima de tu grupo Bot Control:
- Abre la web ACL enlazada a tu distribución de CloudFront.
- Añade una regla y elige Rule builder, y luego una custom rule.
- Para la inspección, elige Single header e introduce
User-Agent. - Establece el tipo de coincidencia en Contains string y la cadena en
CoreDash. - Establece la acción en Allow.
- Dale a la regla un número de prioridad menor que el de tu grupo de reglas Bot Control para que se ejecute primero.
El orden importa aquí. Allow es una acción terminal en AWS WAF. Cuando tu regla coincide, WAF permite la solicitud y deja de evaluar, por lo que Bot Control nunca la ve. Si pones la regla debajo de Bot Control, el bloqueo ya habrá ocurrido antes de que se ejecute tu regla Allow.
¿Sigue bloqueado?
Si añades la regla, ejecutas otra prueba y sigue fallando, el bloqueo viene de otra capa: un segundo WAF, un plugin de seguridad o una regla del servidor en .htaccess o nginx. Busca el mismo user agent CoreDash ahí y permítelo de la misma forma. Si te atascas, contáctanos indicando el firewall que usas y te ayudaremos a encontrar la regla.