HTTP 429 / 454 / 455 Blokeeritud
HTTP‑koodid 429, 454 ja 455 tähendavad, et meie WAF blokeerib või kontrollib teie brauserit, ja saate selle lahendada, värskendades, uuesti laadides või võttes ühendust toega.
Simply.com kasutab täiustatud kaitsesüsteemi (Web Application Firewall), et ennetada ja blokeerida ründeid, kuritarvitusi ning turvanõrkuste ärakasutamist meie klientide veebisaitidel.
HTTP 429
Kui satud sellele veakoodile, teeb veebiserver automaatse turvakontrolli sinu brauseri üle, enne kui lubab sul jätkata. Kontroll on mõeldud veebisaidi kaitsmiseks botide ja automatiseeritud rünnakute eest, mis võivad ülekoormata serverit või proovida turvanõrkusi ära kasutada.
Kõik tavalised brauserid saavad selle kontrolli probleemideta läbi viia ja saavad seejärel HTTP 200 vastuskoodi.
Enamikus juhtudel toimub kontroll taustal ning tavaline brauser, millel on JavaScript ja küpsised sisse lülitatud, läbib selle mõne sekundi jooksul ilma, et sa seda märkaksid. Kui kontroll on läbitud, saad sa veebisaidil vabalt liikuda mingi aja jooksul, enne kui see vajadusel uuesti käivitub.
Sa võid erinevatel põhjustel näha teadet "Checking your browser", näiteks:
- Veebisait saab praegu ebatavaliselt palju päringuid või on selgelt rünnaku all.
- Külastus toimub IP‑aadressilt, millel on halb “reputation” ja mis on tuntud rünnakute poolest. Sa saad IP‑aadressi kontrollida aadressil www.simply.com/rbl/.
- Tuntud crawler, mis on lühikese aja jooksul teinud liiga palju päringuid.
- Veakood võib tulla ka veebisaidi enda koodist ja kaitsetest (meie kontrolli alt väljas).
Kui oled kontrolli käigus kinni, proovi lehte uuesti laadida, värskendada brauserit või külastada saiti mõnest muust seadmest või võrguühendusest.
Veakood teatab külastajale, et nad peaksid/võivad hiljem uuesti proovida.
HTTP 454
See vastuskood võib tekkida, kui:
- Kasutad väga vana brauserit, millel puuduvad modernse veebiga seotud funktsioonid.
- Sa esitad end väga vana brauserina, millel puuduvad modernse veebiga seotud funktsioonid.
Kõik tavalised brauserid saavad selle kontrolli probleemideta läbi viia ja saavad seejärel HTTP 200 vastuskoodi.
Kui oled veebisaidi omanik ja märkad, et legitiimsed külastajad, integratsioonid või seadmed saavad mõjutatud, võta esmalt ühendust selle integratsiooni omanikuga ja palu neil probleemi uurida.
HTTP 455
See vastuskood võib tekkida, kui:
- Üksik päring on blokeeritud tulemüüri reegli tõttu.
- AI‑agent, kes ei kasuta kohandatud kasutajaagenti, või kasutab kasutajaagenti, mida kasutavad ka botnetid.
Sa saad näha blokeerimise täpset põhjust, vaadates oma toote logisid. Seda tehakse meie juhtpaneelis jaotisest "Webserver logs" → "Webserver Application Firewall".
Põhjust arvestades saad tõenäoliselt blokeerimise lahendada.
Teenused valge nimekirjas
Tuntud kolmanda osapoole teenused nagu Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP jt. on meie turvaspetsifikas valge nimekirja kantud.
Me ei pane turvateenuseid valge nimekirja, kuna meie turvaspetsifik on just turvaelement – ja selle eemaldamine turvalisuse skaneerimiseks ei ole mõtet.
Botid, kes esinevad heaks kiidetud teenustena
Kui uurid blokeeringuid, pane tähele, et paljud botid esinevad nende tuntud teenustena, püüdes turvaspetsifikast läbi pääseda. Kontrolli seetõttu alati, kas see on tegelikult heaks kiidetud teenus, mis on blokeeritud (IP‑aadressi põhjal).
Valge nimekirja lisamise nõuded
Üldiselt käitub meie WAF korralikult korralike päringute suhtes, s.t. päringute, mis järgivad tavapäraseid reegleid. Kui soovitakse lisada tuntud kolmanda osapoole teenus valge nimekirja, saame seda pakkuda, kui on olemas avalik ja hooldatud URL, mis sisaldab kasutatud IP‑aadresse.
Artikkel tugikategooriast: PHP