HTTP 429 / 454 / 455 Blokeeritud
Veakoodid HTTP 429, 454 ja 455 tulenevad Simply.com-i tulemüürist (WAF), mis blokeerib botid ja rünnakud – siin selgitatakse põhjused ja lahendused.
Simply.com kasutab täiustatud kaitset (Web Application Firewall), et vältida ja blokeerida rünnakuid, kuritarvitamist ning haavatavuste ärakasutamist meie klientide veebilehtedel.
HTTP 429
Kui satud sellele veakoodile, teostab veebiserver automaatse turvakontrolli sinu brauseri suhtes, enne kui laseb sul jätkata. Kontroll on mõeldud kaitsma veebilehte botide ja automatiseeritud rünnakute eest, mis võivad serverit üle koormata või püüda haavatavusi ärakasutada.
Kõik tavalised brauserid läbivad selle kontrolli probleemideta ja saavad seejärel HTTP 200 vastuskoodi.
Enamikus juhtudel toimub kontroll taustal ning tavaline brauser, kus JavaScript ja küpsised on lubatud, läbib selle mõne sekundiga, ilma et sa seda ise märkaksid. Kui kontroll on läbitud, saad sa veebilehel mõne aja vältel vabalt liikuda, enne kui seda vajadusel uuendatakse.
Teate "Checking your browser" võid näha erinevatel põhjustel, nt:
- Veebileht saab praegu ebatavaliselt palju päringuid või on otseselt rünnaku all.
- Külastus toimub IP-aadressilt, millel on halb “reputation” ja mis on tuntud rünnakute poolest. IP-aadressi saad kontrollida aadressil www.simply.com/rbl/.
- Tuntud crawler, mis on lühikese aja jooksul teinud liiga palju päringuid.
- Veakood võib tulla ka veebilehe enda koodist ja kaitsest (väljaspool meie kontrolli).
Kui jääd kontrolli kinni, proovi lehte uuesti laadida, oma brauserit uuendada või külastada lehte mõnest teisest seadmest või võrguühendusest.
Veakood teatab külastajale, et nad peavad/võivad hiljem uuesti proovima.
HTTP 454
See vastuskood võib tekkida, kui:
- Kasutatakse väga vana brauserit, millel puuduvad funktsioonid, millel kaasaegne veeb põhineb.
- Esitatakse end väga vana brauserina, millel puuduvad funktsioonid, millel kaasaegne veeb põhineb.
Kõik tavalised brauserid läbivad selle kontrolli probleemideta ja saavad seejärel HTTP 200 vastuskoodi.
Kui oled veebilehe omanik ja täheldad, et legitiimsed külastajad, integratsioonid või seadmed on mõjutatud, võta kõigepealt ühendust selle integratsiooni omanikuga ja palu neil probleemi uurida. Kontrolli, millist user-agentit saadetakse.
HTTP 455
See vastuskood võib tekkida, kui:
- Üksik request on blokeeritud firewalli reegli tõttu.
- AI-agent, mis ei kasuta kohandatud user-agentit või kasutab user-agentit, mida kasutavad ka botnetid.
Blokeerimise täpse põhjuse näed, kui vaatad läbi oma toote logid. Seda saab teha jaotises "Webserver logs" meie juhtpaneelis.
Põhjuse põhjal saad sa tõenäoliselt blokeeringu lahendada.
Teenused whitelistis
Tuntud kolmanda osapoole teenused nagu Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP jne on meie turvafiltris whitelistis.
Me ei lisa whitelisti turvateenuseid, kuna meie turvafilter on just turvaelement – ja selle eemaldamine selleks, et turvalisust skannida, ei ole seetõttu eriti mõtekas.
Botid, mis esitavad end heakskiidetud teenustena
Kui uurid blokeeringuid, siis pane tähele, et paljud botid esitavad end nende tuntud teenustena, püüdes turvafiltrist läbi pääseda. Seega kontrolli alati, kas blokeeritud on tõepoolest heakskiidetud teenus (IP-aadressi põhjal).
Nõuded whitelisti lisamiseks
Üldiselt käitub meie WAF korralikult korrallike requestide suhtes, st requestide, mis järgivad tavapäraseid reegleid. Kui soovitakse whitelisti lisada tuntud kolmanda osapoole teenust, saame seda pakkuda, kui on olemas avalik ja hooldatud URL kasutatavate IP-aadresside loendiga.
Artikkel tugikategooriast: PHP