HTTP 429 / 454 / 455 estetty
HTTP‑koodit 429, 454 ja 455 tarkoittavat, että WAF estää tai tarkistaa selaimesi, ja voit ratkaista asian päivittämällä, lataamalla uudelleen tai ottamalla yhteyttä tukeen.
Simply.com käyttää edistynyttä suojajärjestelmää (Web Application Firewall) estääkseen ja torjuakseen hyökkäyksiä, väärinkäytöksiä ja haavoittuvuuksien hyödyntämistä asiakkaidemme verkkosivuilla.
HTTP 429
Kun kohtaat tämän virhekoodin, webpalvelin suorittaa automaattisen suojaustarkastuksen selaimestasi ennen kuin se antaa sinun jatkaa. Tarkastus on tarkoitettu suojaamaan verkkosivua botteja ja automatisoituja hyökkäyksiä vastaan, jotka voivat ylikuormittaa palvelinta tai yrittää hyödyntää haavoittuvuuksia.
Kaikki normaalit selaimet voivat suorittaa tämän tarkastuksen ongelmitta ja saavat sen jälkeen HTTP 200 -vastauksen.
Useimmissa tapauksissa tarkastus tapahtuu taustalla, ja tavallinen selain, jossa on JavaScript ja evästeet käytössä, pääsee läpi muutamassa sekunnissa ilman, että huomaat sitä. Kun tarkastus on suoritettu, voit vapaasti selata verkkosivua jonkin aikaa, ennen kuin se mahdollisesti tarkistetaan uudelleen.
Saatat nähdä viestin "Checking your browser" eri syistä, esim.:
- Verkkosivu vastaanottaa parhaillaan poikkeuksellisen paljon pyyntöjä tai on selvästi hyökkäyksen alaisena.
- Vierailu tapahtuu IP‑osoitteesta, jolla on huono “reputation” ja joka on tunnettu hyökkäyksistä. Voit tarkistaa IP‑osoitteen osoitteessa www.simply.com/rbl/.
- Tunnettu crawlkeri, joka on tehnyt liikaa pyyntöjä lyhyessä ajassa.
- Virhekoodi voi myös johtua verkkosivun omasta koodista ja suojauksesta (emme hallitse sitä).
Jos olet juuttunut tarkastukseen, kokeile ladata sivu uudelleen, päivittää selaimesi tai vierailla sivulla toiselta laitteelta tai verkkoyhteydeltä.
Virhekoodi kertoo kävijälle, että heidän tulee/voivat yrittää myöhemmin uudelleen.
HTTP 454
Tämä vastauskoodi voi ilmetä, jos:
- Käytät hyvin vanhaa selainta, josta puuttuvat modernin webin vaatimat ominaisuudet.
- Esiinnyt hyvin vanhana selaimena, josta puuttuvat modernin webin vaatimat ominaisuudet.
Kaikki normaalit selaimet voivat suorittaa tämän tarkastuksen ongelmitta ja saavat sen jälkeen HTTP 200 -vastauksen.
Jos olet verkkosivun omistaja ja havaitset, että lailliset kävijät, integraatiot tai laitteet joutuvat vaikutuksen kohteeksi, ota ensin yhteys kyseisen integraation omistajaan ja pyydä heitä tutkimaan ongelma.
HTTP 455
Tämä vastauskoodi voi ilmetä, jos:
- Yksittäinen pyyntö on estetty palomuurisäännön vuoksi.
- AI‑agentti, joka ei käytä mukautettua käyttäjäagenttia, tai käyttää käyttäjäagenttia, jota myös bottiverkot käyttävät.
Voit nähdä tarkkaan eston syyn tarkastelemalla lokitietoja tuotteellesi. Tämä tehdään valikosta "Webserver logs" → "Webserver Application Firewall" ohjauspaneelissamme.
Syyn perusteella voit todennäköisesti ratkaista eston.
Services whitelisted
Tunnetut kolmannen osapuolen palvelut kuten Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP jne. on lisätty valkoiseen listaan turvallisuussuodattimessamme.
Emme lisää valkoiseen listaan turvallisuuspalveluita, koska turvallisuussuodattimemme on juuri turvallisuuselementti – eikä sen poistaminen turvallisuuden skannaamiseksi tee paljoakaan järkeä.
Bots der udgiver sig for godkendte services
Jos tutkit estoja, huomaa että monet bottit esiintyvät näinä tunnettuna palveluina yrittäessään päästä turvallisuussuodattimen läpi. Tarkista siis aina, onko kyseessä todella hyväksytty palvelu, joka on estetty (IP‑osoitteen perusteella).
Krav til whitelist-tilføjelse
Yleisesti ottaen WAF toimii kunnollisesti kunnollisia pyyntöjä kohtaan, eli pyyntöjä, jotka noudattavat yleisiä sääntöjä. Jos haluat lisätä tunnettua kolmannen osapuolen palvelua valkoiseen listaan, voimme tarjota sen, jos on olemassa julkinen ja ylläpidetty URL, jossa on luettelo käytetyistä IP‑osoitteista.
Ohje Ohjekirjastosta: PHP