Simply.com is available in english

HTTP 429 / 454 / 455 Blokováno

Chybové kódy HTTP 429, 454 a 455 způsobuje firewall Simply.com (WAF), který blokuje boty a útoky – zde jsou vysvětleny příčiny a způsob, jak blokaci vyřešit.

Simply.com používá pokročilý ochranný systém (Web Application Firewall), který předchází a blokuje útoky, zneužívání a zneužití zranitelností na webových stránkách našich zákazníků.

HTTP 429

Když se setkáte s tímto chybovým kódem, provede webový server automatickou bezpečnostní kontrolu vašeho prohlížeče, než vám umožní pokračovat. Kontrola slouží k ochraně webové stránky před boty a automatizovanými útoky, které mohou server přetížit nebo se pokusit zneužít zranitelnosti.

Všechny běžné prohlížeče dokážou tuto kontrolu provést bez problémů a následně obdrží kód odpovědi HTTP 200.
Ve většině případů kontrola probíhá na pozadí a běžný prohlížeč s povoleným JavaScriptem a cookies ji projde během několika sekund, aniž byste si čehokoli všimli. Po úspěšném absolvování kontroly se můžete po určitou dobu volně pohybovat po webové stránce, než se případně obnoví.

Zprávu "Checking your browser" můžete vidět z různých důvodů, například:

  • Webová stránka právě dostává neobvykle mnoho požadavků nebo je dokonce přímo pod útokem.
  • Návštěva probíhá z IP adresy, která má špatnou “reputation” a je známá útoky. IP adresu si můžete ověřit na www.simply.com/rbl/.
  • Známý crawler, který v krátkém čase provedl příliš mnoho požadavků.
  • Chybový kód může pocházet také z vlastního kódu a ochrany webové stránky (mimo naši kontrolu).

Pokud se v kontrole zaseknete, můžete zkusit stránku znovu načíst, aktualizovat prohlížeč nebo stránku navštívit z jiného zařízení či síťového připojení.

Chybový kód sděluje návštěvníkovi, že by měl/mohl zkusit znovu později.

HTTP 454

Tento kód odpovědi může vzniknout, pokud:

  • Používáte velmi starý prohlížeč, kterému chybí funkce, na nichž je postaven moderní web.
  • Vydáváte se za velmi starý prohlížeč, kterému chybí funkce, na nichž je postaven moderní web.

Všechny běžné prohlížeče dokážou tuto kontrolu provést bez problémů a následně obdrží kód odpovědi HTTP 200.

Pokud jste vlastníkem webové stránky a zjistíte, že jsou zasaženi legitimní návštěvníci, integrace nebo zařízení, kontaktujte nejprve vlastníka této integrace a požádejte jej, aby problém prošetřil. Zkontrolujte, jaký user-agent je odesílán.

HTTP 455

Tento kód odpovědi může vzniknout, pokud:

  • Konkrétní request je zablokován kvůli pravidlu firewallu.
  • AI agent, který nepoužívá custom user-agent, nebo používá user-agent, který je zároveň využíván botnety.

Přesnou příčinu blokace zjistíte procházením logů vašeho produktu. To se provádí v sekci "Webserver logs" v našem kontrolním panelu.
Na základě příčiny můžete blokaci pravděpodobně vyřešit.

Services whitelisted

Známé služby třetích stran, jako jsou Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP atd., jsou na whitelistu v našem bezpečnostním filtru.

Bezpečnostní služby na whitelist nepřidáváme, protože náš bezpečnostní filtr je právě bezpečnostní prvek – a jeho odstranění za účelem skenování bezpečnosti tedy nedává moc velký smysl.

Boti, kteří se vydávají za schválené služby

Pokud zkoumáte blokace, všimněte si, že se mnoho botů vydává za tyto známé služby ve snaze projít bezpečnostním filtrem. Proto vždy ověřte, zda je skutečně zablokována schválená služba (na základě IP adresy).

Požadavky na přidání na whitelist

Obecně se náš WAF chová korektně vůči korektním requestům, tj. requestům, které dodržují obvyklá pravidla. Pokud chcete některou známou službu třetí strany přidat na whitelist, můžeme to nabídnout, pokud existuje veřejná a udržovaná URL se seznamem používaných IP adres.

Článek z kategorie podpory: PHP