Añade el rastreador de CoreDash a la lista blanca de tu CDN

Tu CDN está bloqueando nuestro analizador de rendimiento. Así puedes dejarlo pasar.

Arjen Karel Core Web Vitals Consultant
Arjen Karel - linkedin
Last update: 2026-06-17

Trusted by market leaders · Client results

erasmusmcmonarchsnvcomparemarktplaatsdpg mediakpnebayvpnmy work featured on web.devnina caresaturnhappyhorizonnestleharvardworkivawhowhatwearloopearplugsadevintafotocasaperionaleteia

Permite el crawler de Core/Dash

A veces el firewall de tu CDN bloquea a nuestros crawlers. Ocurre por la configuración de seguridad de tu CDN. Tu sitio mostrará un captcha que nuestros crawlers no intentarán resolver.

coredash cloudflare captcha

Desbloquea el crawler de Core/Dash

Los crawlers de Core/Dash se identifican en tus servidores como tester de rendimiento de Core/Dash:

CoreDash/1.0 (+https://www.corewebvitals.io/coredash-performance-tester)

Carga tu página en un navegador real y mide el Largest Contentful Paint, el Interaction to Next Paint y el Cumulative Layout Shift. Necesita un navegador real porque esas métricas solo existen cuando la página se renderiza.

Esa es también la razón más común por la que tu CDN nos bloquea. Tu equipo de infraestructura configuró la seguridad del WAF en nivel alto y eso bloquea a todos los bots. Tienes que decirle a tu CDN que somos un bot bueno.

 Añade una regla que omita el chequeo de bots para CoreDash/1.0 y deje lo demás intacto.

Permite por user agent, no por IP

Filtra por el user agent, no por una dirección IP. Nuestras pruebas se ejecutan desde infraestructura en la nube, así que la IP de origen cambia entre ejecuciones. Permite una IP hoy y la prueba de la semana que viene puede llegar desde otra IP y bloquearse de nuevo. La cadena CoreDash/1.0 no cambia, así que filtra por ella.

Cloudflare

Cloudflare bloquea nuestras pruebas más que ninguna otra CDN. La regla que necesitas depende de tu plan.

En un plan Pro o superior, añade una regla personalizada en el WAF con la acción Skip:

  1. Ve a Security > Security rules y crea una regla. En el panel nuevo esto está en Security rules.
  2. Dale un nombre claro, por ejemplo Allow Core/Dash.
  3. Haz clic en edit expression y cambia la expresión a http.user_agent contains "CoreDash/".
  4. Establece la acción en Skip.
  5. En las opciones de Skip, marca Super Bot Fight Mode. Marca también All managed rules si una regla administrada bloqueó la prueba.
  6. Despliega la regla.

cloudflare allow coredash

Hay un problema en el plan Free. El Bot Fight Mode ahí no pasa por el WAF, por lo que una regla Skip no le afecta y no hay excepciones. Si usas el plan Free y la prueba recibe desafíos continuamente, desactiva el Bot Fight Mode en Security > Bots mientras ejecutas la prueba, y luego vuelve a activarlo. Un plan de pago te da el Super Bot Fight Mode, que sí respeta las reglas Skip.

AWS WAF y CloudFront

CloudFront en sí no bloquea al crawler. El bloqueo viene de la web ACL de AWS WAF asociada a tu distribución. Añade una regla Allow por encima de tu grupo Bot Control:

  1. Abre la web ACL enlazada a tu distribución de CloudFront.
  2. Añade una regla y elige Rule builder, y luego una custom rule.
  3. Para la inspección, elige Single header e introduce User-Agent.
  4. Establece el tipo de coincidencia en Contains string y la cadena en CoreDash.
  5. Establece la acción en Allow.
  6. Dale a la regla un número de prioridad menor que el de tu grupo de reglas Bot Control para que se ejecute primero.

El orden importa aquí. Allow es una acción terminal en AWS WAF. Cuando tu regla coincide, WAF permite la solicitud y deja de evaluar, por lo que Bot Control nunca la ve. Si pones la regla debajo de Bot Control, el bloqueo ya habrá ocurrido antes de que se ejecute tu regla Allow.


¿Sigue bloqueado?

Si añades la regla, ejecutas otra prueba y sigue fallando, el bloqueo viene de otra capa: un segundo WAF, un plugin de seguridad o una regla del servidor en .htaccess o nginx. Busca el mismo user agent CoreDash ahí y permítelo de la misma forma. Si te atascas, contáctanos indicando el firewall que usas y te ayudaremos a encontrar la regla.

Añade el rastreador de CoreDash a la lista blanca de tu CDN Core Web Vitals Añade el rastreador de CoreDash a la lista blanca de tu CDN