HTTP 429 / 454 / 455 estetty
Virhekoodit HTTP 429, 454 ja 455 johtuvat Simply.comin palomuurista (WAF), joka estää botit ja hyökkäykset – tässä selitetään syyt ja miten ratkaiset eston.
Simply.com käyttää edistynyttä suojausjärjestelmää (Web Application Firewall), jolla estetään ja torjutaan hyökkäykset, väärinkäytökset ja haavoittuvuuksien hyväksikäyttö asiakkaidemme verkkosivustoilla.
HTTP 429
Kun kohtaat tämän virhekoodin, web-palvelin suorittaa selaimesi automaattisen tietoturvatarkistuksen, ennen kuin se päästää sinut jatkamaan. Tarkistuksen tarkoituksena on suojata verkkosivustoa boteilta ja automatisoiduilta hyökkäyksiltä, jotka voivat ylikuormittaa palvelimen tai yrittää hyödyntää haavoittuvuuksia.
Kaikki tavalliset selaimet pystyvät suorittamaan tämän tarkistuksen ongelmitta ja saavat sen jälkeen HTTP 200 -vastauskoodin.
Useimmissa tapauksissa tarkistus tapahtuu taustalla, ja tavallinen selain, jossa JavaScript ja evästeet ovat käytössä, pääsee läpi muutamassa sekunnissa ilman, että itse huomaat sitä. Kun tarkistus on läpäisty, voit liikkua vapaasti verkkosivustolla jonkin aikaa, ennen kuin se mahdollisesti suoritetaan uudelleen.
Saatat nähdä viestin "Checking your browser" eri syistä, esimerkiksi:
- Verkkosivusto saa tällä hetkellä poikkeuksellisen paljon pyyntöjä tai on suorastaan hyökkäyksen kohteena.
- Vierailu tapahtuu IP-osoitteesta, jolla on huono "reputation" ja joka on tunnettu hyökkäyksistä. Voit tarkistaa IP-osoitteen osoitteessa www.simply.com/rbl/.
- Tunnettu crawler, joka on tehnyt liian monta pyyntöä lyhyen ajan sisällä.
- Virhekoodi voi myös johtua verkkosivuston omasta koodista ja suojauksesta (ei meidän hallinnassamme).
Jos jäät jumiin tarkistukseen, voit yrittää ladata sivun uudelleen, päivittää selaimesi tai vierailla sivulla toisella laitteella tai verkkoyhteydellä.
Virhekoodi kertoo vierailijalle, että heidän tulee/voi yrittää myöhemmin uudelleen.
HTTP 454
Tämä vastauskoodi voi ilmetä, jos:
- Käytetään hyvin vanhaa selainta, josta puuttuu toiminnot, joihin moderni web perustuu.
- Esitetään olevansa hyvin vanha selain, josta puuttuu toiminnot, joihin moderni web perustuu.
Kaikki tavalliset selaimet pystyvät suorittamaan tämän tarkistuksen ongelmitta ja saavat sen jälkeen HTTP 200 -vastauskoodin.
Jos olet verkkosivuston omistaja ja havaitset, että lailliset vierailijat, integraatiot tai laitteet joutuvat estetyiksi, ota ensin yhteyttä kyseisen integraation omistajaan ja pyydä häntä tutkimaan ongelmaa. Tarkista, mikä user-agent lähetetään.
HTTP 455
Tämä vastauskoodi voi ilmetä, jos:
- Yksittäinen request on estetty firewall-säännön vuoksi.
- Tekoälyagentti, joka ei käytä custom user-agentia, tai käyttää user-agentia, jota myös botnetit käyttävät.
Näet eston tarkan syyn tarkastelemalla tuotteesi lokeja. Se tehdään "Webserver logs" -kohdassa hallintapaneelissamme.
Syyn perusteella voit todennäköisesti ratkaista eston.
Whitelistatut palvelut
Tunnetut kolmannen osapuolen palvelut, kuten Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP jne., ovat whitelistattu turvasuodattimessamme.
Emme whitelistaa tietoturvapalveluita, koska turvasuodattimemme on nimenomaan tietoturvaelementti – ja sen poistaminen tietoturvan skannaamista varten ei siksi oikeastaan tee järkeä.
Botit, jotka tekeytyvät hyväksytyiksi palveluiksi
Jos tutkit estojen syitä, huomioi, että monet botit tekeytyvät näiksi tunnetuiksi palveluiksi yrittäessään päästä turvasuodattimen läpi. Tarkista siksi aina, onko estetty palvelu tosiasiassa hyväksytty palvelu (IP-osoitteen perusteella).
Whitelist-lisäyksen vaatimukset
Yleisesti ottaen WAF:imme toimii asiallisesti asiallisten requestien, eli sellaisten requestien, jotka noudattavat yleisiä sääntöjä, suhteen. Jos haluat whitelistata tunnetun kolmannen osapuolen palvelun, voimme tarjota tätä, mikäli on olemassa julkinen ja ylläpidetty URL, jossa on luettelo käytetyistä IP-osoitteista.
Ohje Ohjekirjastosta: PHP