HTTP‑Fehler 429, 454 und 455 bedeuten, dass unser WAF Ihre Anfrage wegen Bots, veralteten Browsers oder Firewall‑Backends blockiert hat – versuchen Sie einen neuen Browser oder kontaktieren Sie den Eigentümer.
Simply.com verwendet ein fortschrittliches Schutzsystem (Web Application Firewall), um Angriffe, Missbrauch und die Ausnutzung von Schwachstellen in den Websites unserer Kunden zu verhindern und zu blockieren.
Wenn du diesen Fehlercode siehst, führt der Webserver einen automatischen Sicherheits‑Check deines Browsers durch, bevor er dir den Zugriff ermöglicht. Der Check dient dem Schutz der Website vor Bots und automatisierten Angriffen, die den Server überlasten oder versuchen könnten, Schwachstellen auszunutzen.
Alle gängigen Browser können diesen Check problemlos durchlaufen.
In den meisten Fällen läuft der Check im Hintergrund ab, und ein normaler Browser mit aktiviertem JavaScript und Cookies kommt innerhalb weniger Sekunden durch, ohne dass du es bemerkst. Sobald der Check bestanden ist, kannst du für eine gewisse Zeit frei auf der Website navigieren, bis er ggf. erneut durchgeführt wird.
Du kannst aus verschiedenen Gründen die Meldung „Checking your browser“ sehen, zum Beispiel:
Wenn du im Check feststeckst, kannst du versuchen, die Seite neu zu laden, deinen Browser zu aktualisieren oder die Seite von einem anderen Gerät bzw. einer anderen Netzwerkverbindung aus zu besuchen.
Der Fehlercode teilt dem Besucher mit, dass er später erneut versuchen soll/kann.
Bist du Eigentümer der Website und stellst fest, dass legitime Besucher, Integrationen oder Geräte betroffen sind, kontaktiere zuerst den Eigentümer dieser Integration und bitte ihn, das Problem zu untersuchen.
Du kannst den genauen Grund für die Blockierung einsehen, indem du die Logs für dein Produkt prüfst. Das erfolgt unter „Webserver logs“ → „Webserver Application Firewall“ in unserem Kontrollpanel. Ausgehend vom Grund kannst du die Blockierung wahrscheinlich beheben.
Bekannte Drittanbieter‑Services wie Googlebot, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP usw. sind in unserem Sicherheitsfilter whitelisted.
Wir whitelisten keine Sicherheits‑Services, da unser Sicherheitsfilter selbst ein Sicherheitselement ist – und ihn zu entfernen, um die Sicherheit zu scannen, ergibt wenig Sinn.
Generell verhält sich unser WAF gegenüber ordentlichen Anfragen korrekt, d.h. Anfragen, die gängige Regeln einhalten. Wenn du einen bekannten Drittanbieter‑Service whitelisten möchtest, können wir das anbieten, sofern eine öffentliche und gepflegte URL mit einer Liste der verwendeten IP‑Adressen existiert.
Artikel aus der Support-Kategorie: PHP