HTTP 429 / 454 / 455 Blocked
Simply.com's WAF kann Anfragen mit HTTP‑Codes 429, 454, 455 bei Bots, altem Browser oder Regel blockieren – Logs prüfen, Support kontaktieren.
Simply.com verwendet ein fortschrittliches Schutzsystem (Web Application Firewall), um Angriffe, Missbrauch und Ausnutzung von Schwachstellen in den Websites unserer Kunden zu verhindern und zu blockieren.
HTTP 429
Wenn du diesen Fehlercode siehst, führt der Webserver einen automatischen Sicherheitstest deines Browsers durch, bevor er dich weiterfahren lässt. Der Test dient dem Schutz der Website vor Bots und automatisierten Angriffen, die den Server überlasten oder versuchen, Schwachstellen auszunutzen.
Alle normalen Browser können diesen Test ohne Probleme durchführen und erhalten anschließend einen HTTP 200‑Statuscode.
In den meisten Fällen erfolgt der Test im Hintergrund, und ein normaler Browser mit aktiviertem JavaScript und Cookies kommt in wenigen Sekunden durch, ohne dass du es bemerkst. Sobald der Test bestanden ist, kannst du für eine Weile frei auf der Website navigieren, bevor er eventuell erneuert wird.
Du kannst die Meldung "Checking your browser" aus verschiedenen Gründen sehen, z. B.:
- Die Website erhält derzeit ungewöhnlich viele Anfragen oder ist eindeutig unter Angriff.
- Der Besuch erfolgt von einer IP‑Adresse, die einen schlechten Ruf hat und für Angriffe bekannt ist. Du kannst die IP‑Adresse unter www.simply.com/rbl/ nachschlagen.
- Bekannter Crawler, der in kurzer Zeit zu viele Anfragen gestellt hat.
- Der Fehlercode kann auch von eigenem Code und Schutz der Website stammen (außerhalb unserer Kontrolle).
Wenn du im Test feststeckst, kannst du versuchen, die Seite neu zu laden, deinen Browser zu aktualisieren oder die Seite von einem anderen Gerät oder einer anderen Netzwerkverbindung aus zu besuchen.
Der Fehlercode teilt dem Besucher mit, dass er später erneut versuchen soll/kann.
HTTP 454
Dieser Antwortcode kann auftreten, wenn:
- Man verwendet einen sehr alten Browser, dem die Funktionen fehlen, auf denen modernes Web basiert.
- Man gibt sich als sehr alten Browser aus, dem die Funktionen fehlen, auf denen modernes Web basiert.
Alle normalen Browser können diesen Test ohne Probleme durchführen und erhalten anschließend einen HTTP 200‑Statuscode.
Bist du Eigentümer der Website und bemerkst, dass legitime Besucher, Integrationen oder Geräte betroffen sind, kontaktiere zuerst den Eigentümer dieser Integration und bitte ihn, das Problem zu untersuchen.
HTTP 455
Dieser Antwortcode kann auftreten, wenn:
- Die einzelne Anfrage wird aufgrund einer Firewall‑Regel blockiert.
- Ein KI‑Agent, der keinen benutzerdefinierten User‑Agent verwendet, oder einen User‑Agent nutzt, der auch von Botnetzen verwendet wird.
Du kannst den genauen Grund für die Blockierung einsehen, indem du die Logs für dein Produkt durchgehst. Das geschieht unter "Webserver logs" in unserem Kontrollpanel.
Auf Basis des Grundes kannst du die Blockierung wahrscheinlich lösen.
Dienste auf Whitelist
Bekannte Drittanbieter‑Dienste wie Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP usw. sind in unserem Sicherheitsfilter auf der Whitelist.
Wir setzen keine Sicherheits‑Dienste auf die Whitelist, da unser Sicherheitsfilter selbst ein Sicherheitselement ist – und ihn zu entfernen, um die Sicherheit zu scannen, ergibt keinen Sinn.
Bots, die sich als genehmigte Dienste ausgeben
Wenn du Blockierungen untersuchst, beachte, dass viele Bots sich als diese bekannten Dienste ausgeben, um das Sicherheits‑Filter zu umgehen. Überprüfe daher immer, ob tatsächlich ein genehmigter Dienst blockiert wird (basierend auf der IP‑Adresse).
Anforderungen für das Hinzufügen zur Whitelist
Im Allgemeinen verhält sich unser WAF korrekt gegenüber ordentlichen Anfragen, d. h. Anfragen, die gängige Regeln einhalten. Wenn man einen bekannten Drittanbieter‑Dienst auf die Whitelist setzen möchte, können wir das anbieten, sofern es eine öffentliche und gepflegte URL mit einer Liste der genutzten IP‑Adressen gibt.
Artikel aus der Support-Kategorie: PHP