Simply.com is available in english

HTTP 429 / 454 / 455 Blockiert

Die HTTP-Fehlercodes 429, 454 und 455 entstehen durch Simply.coms Firewall (WAF), die Bots und Angriffe blockiert – hier erfährst du Ursachen und Lösungen.

Simply.com verwendet ein fortschrittliches Schutzsystem (Web Application Firewall), um Angriffe, Missbrauch und die Ausnutzung von Schwachstellen auf den Websites unserer Kunden zu verhindern und zu blockieren.

HTTP 429

Wenn Sie auf diesen Fehlercode stoßen, führt der Webserver eine automatische Sicherheitsprüfung Ihres Browsers durch, bevor er Sie fortfahren lässt. Die Prüfung soll die Website vor Bots und automatisierten Angriffen schützen, die den Server überlasten oder versuchen können, Schwachstellen auszunutzen.

Alle normalen Browser können diese Prüfung problemlos durchführen und erhalten anschließend einen HTTP-200-Antwortcode.
In den meisten Fällen läuft die Prüfung im Hintergrund ab, und ein normaler Browser mit aktiviertem JavaScript und Cookies gelangt in wenigen Sekunden hindurch, ohne dass Sie es selbst bemerken. Nach bestandener Prüfung können Sie sich eine Zeit lang frei auf der Website bewegen, bevor sie gegebenenfalls erneuert wird.

Sie können die Meldung „Checking your browser“ aus verschiedenen Gründen sehen, z. B.:

  • Die Website erhält derzeit ungewöhnlich viele Anfragen oder wird gerade aktiv angegriffen.
  • Der Besuch erfolgt von einer IP-Adresse mit schlechter „Reputation“, die für Angriffe bekannt ist. Sie können die IP-Adresse unter www.simply.com/rbl/ nachschlagen.
  • Ein bekannter Crawler, der innerhalb kurzer Zeit zu viele Anfragen gestellt hat.
  • Der Fehlercode kann auch vom eigenen Code und Schutz der Website stammen (außerhalb unserer Kontrolle).

Wenn Sie bei der Prüfung feststecken, können Sie versuchen, die Seite neu zu laden, Ihren Browser zu aktualisieren oder die Seite von einem anderen Gerät oder über eine andere Netzwerkverbindung zu besuchen.

Der Fehlercode teilt den Besuchern mit, dass sie es später erneut versuchen sollen/können.

HTTP 454

Dieser Antwortcode kann auftreten, wenn:

  • ein sehr alter Browser verwendet wird, dem die Funktionen fehlen, auf denen das moderne Web basiert.
  • man sich als ein sehr alter Browser ausgibt, dem die Funktionen fehlen, auf denen das moderne Web basiert.

Alle normalen Browser können diese Prüfung problemlos durchführen und erhalten anschließend einen HTTP-200-Antwortcode.

Sind Sie Eigentümer der Website und stellen fest, dass legitime Besucher, Integrationen oder Geräte betroffen sind, kontaktieren Sie zunächst den Eigentümer dieser Integration und bitten Sie ihn, das Problem zu untersuchen. Überprüfen Sie, welcher User-Agent gesendet wird.

HTTP 455

Dieser Antwortcode kann auftreten, wenn:

  • die einzelne Anfrage aufgrund einer Firewall-Regel blockiert wird.
  • ein KI-Agent verwendet wird, der keinen benutzerdefinierten User-Agent verwendet oder einen User-Agent verwendet, der auch von Botnets genutzt wird.

Sie können die genaue Ursache der Blockierung einsehen, indem Sie die Logs Ihres Produkts durchsehen. Dies erfolgt unter „Webserver logs“ in unserem Controlpanel.
Anhand der Ursache können Sie die Blockierung vermutlich beheben.

Services auf der Whitelist

Bekannte Drittanbieter-Services wie Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP usw. stehen in unserem Sicherheitsfilter auf der Whitelist.

Wir setzen keine Sicherheits-Services auf die Whitelist, da unser Sicherheitsfilter gerade ein Sicherheitselement ist – und ihn zu entfernen, um die Sicherheit zu scannen, ergibt daher nicht viel Sinn.

Bots, die sich als genehmigte Services ausgeben

Wenn Sie Blockierungen untersuchen, beachten Sie, dass sich viele Bots als diese bekannten Services ausgeben, um zu versuchen, den Sicherheitsfilter zu passieren. Überprüfen Sie daher immer, ob tatsächlich ein genehmigter Service blockiert wurde (anhand der IP-Adresse).

Voraussetzungen für die Aufnahme auf die Whitelist

Im Allgemeinen verhält sich unsere WAF korrekt gegenüber ordnungsgemäßen Anfragen, d. h. Anfragen, die die gängigen Regeln einhalten. Möchten Sie einen bekannten Drittanbieter-Service auf die Whitelist setzen, können wir dies anbieten, sofern eine öffentliche und gepflegte URL mit einer Liste der verwendeten IP-Adressen existiert.

Artikel aus der Support-Kategorie: PHP