Simply.com is available in english

HTTP 429 / 454 / 455 Estetty

Simply.com's WAF voi estää pyynnöt HTTP‑koodeilla 429, 454 ja 455 botteja, vanhassa selaimessa tai turvallisuussääntöön – tarkista lokit ja ota yhteyttä tukeen.

Simply.com käyttää kehittynyttä suojausjärjestelmää (Web Application Firewall) estääkseen ja estäen hyökkäyksiä, väärinkäyttöä ja haavoittuvuuksien hyväksikäyttöä asiakkaidemme verkkosivuilla.

HTTP 429

Kun kohtaat tämän virhekoodin, webpalvelin suorittaa automaattisen turvallisuustarkistuksen selaimestasi ennen kuin se sallii sinun jatkaa. Tarkistus on tarkoitettu suojaamaan verkkosivua botseilta ja automatisoiduilta hyökkäyksiltä, jotka voivat ylikuormittaa palvelinta tai yrittää hyödyntää haavoittuvuuksia.

Kaikki tavalliset selaimet voivat suorittaa tämän tarkistuksen ilman ongelmia ja saavat sen jälkeen HTTP 200 -vastauskoodin.
Useimmissa tapauksissa tarkistus tapahtuu taustalla, ja tavallinen selain, jossa JavaScript ja evästeet on otettu käyttöön, läpäisee sen muutamassa sekunnissa ilman, että itse huomaat sitä. Kun tarkistus on suoritettu, voit vapaasti selata verkkosivua jonkin aikaa, ennen kuin se mahdollisesti uusiutuu.

Saatat nähdä viestin "Checking your browser" eri syistä, esimerkiksi:

  • Verkkosivu vastaanottaa tällä hetkellä epätavallisen paljon pyyntöjä tai on selvästi hyökkäyksen kohteena.
  • Vierailu tapahtuu IP‑osoitteesta, jolla on huono “reputation” ja joka on tunnettu hyökkäyksistä. Voit tarkistaa IP‑osoitteen osoitteessa www.simply.com/rbl/.
  • Tunnettu crawler, joka on tehnyt liian paljon pyyntöjä lyhyessä ajassa.
  • Virhekoodi voi myös johtua verkkosivun omasta koodista ja suojauksesta (meidän hallintamme ulkopuolella).

Jos olet jumissa tarkistuksessa, voit yrittää ladata sivun uudelleen, päivittää selaimesi tai vierailla sivulla toisesta laitteesta tai verkkoyhteydestä.

Virhekoodi kertoo kävijälle, että heidän tulisi/voivat yrittää uudelleen myöhemmin.

HTTP 454

Tämä vastauskoodi voi ilmetä, jos:

  • Käytät hyvin vanhaa selainta, josta puuttuvat modernin webin rakentamiseen tarvittavat ominaisuudet.
  • Teet itsestäsi vaikutelman hyvin vanhasta selaimesta, josta puuttuvat modernin webin rakentamiseen tarvittavat ominaisuudet.

Kaikki tavalliset selaimet voivat suorittaa tämän tarkistuksen ilman ongelmia ja saavat sen jälkeen HTTP 200 -vastauskoodin.

Jos olet verkkosivun omistaja ja havaitset, että lailliset kävijät, integraatiot tai laitteet joutuvat vaikutuksen kohteeksi, ota ensin yhteyttä kyseisen integraation omistajaan ja pyydä heitä tutkimaan ongelma.

HTTP 455

Tämä vastauskoodi voi ilmetä, jos:

  • Yksittäinen pyyntö on estetty palomuurisäännön vuoksi.
  • AI‑agentti, joka ei käytä mukautettua user‑agenttia, tai käyttää user‑agenttia, jota myös botnetit käyttävät.

Voit nähdä tarkan syyn estoon tarkastelemalla lokitietoja tuotteellesi. Tämä tehdään "Webserver logs" -osiossa hallintapaneelissamme.
Syyn perusteella voit todennäköisesti ratkaista eston.

Services whitelisted

Tunnetut kolmannen osapuolen palvelut, kuten Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP jne., on whitelistattu turvallisuussuodattimessamme.

Emme whitelistaa turvallisuuspalveluita, koska turvallisuussuodattimemme on juuri turvallisuuselementti – eikä sen poistaminen skannauksen vuoksi ole järkevää.

Bots der udgiver sig for godkendte services

Jos tarkastelet estoja, huomaa että monet botit esittävät olevansa nämä tunnetut palvelut yrittäessään päästä turvallisuussuodattimen läpi. Tarkista siis aina, onko kyseessä todella hyväksytty palvelu, joka on estetty (IP‑osoitteen perusteella).

Krav til whitelist-tilføjelse

Yleisesti ottaen WAF:mme käyttäytyy kunnolla asianmukaisia pyyntöjä kohtaan, eli pyyntöjä, jotka noudattavat yleisiä sääntöjä. Jos haluat whitelistata tunnetun kolmannen osapuolen palvelun, voimme tarjota sen, jos on olemassa julkinen ja ylläpidetty URL, jossa on lista käytetyistä IP‑osoitteista.

Ohje Ohjekirjastosta: PHP