Simply.com is available in english

HTTP 429 / 454 / 455 Bloqué

Les codes d'erreur HTTP 429, 454 et 455 sont dus au pare-feu WAF de Simply.com, qui bloque les bots et attaques – voici les causes et comment lever le blocage.

Simply.com utilise un système de protection avancé (Web Application Firewall) pour prévenir et bloquer les attaques, les abus et l'exploitation de vulnérabilités sur les sites web de nos clients.

HTTP 429

Lorsque vous rencontrez ce code d'erreur, le serveur web effectue une vérification de sécurité automatique de votre navigateur avant de vous laisser continuer. Cette vérification vise à protéger le site web contre les bots et les attaques automatisées susceptibles de surcharger le serveur ou de tenter d'exploiter des vulnérabilités.

Tous les navigateurs normaux peuvent effectuer cette vérification sans problème et recevront ensuite un code de réponse HTTP 200.
Dans la plupart des cas, la vérification se déroule en arrière-plan, et un navigateur standard avec JavaScript et les cookies activés la passe en quelques secondes sans que vous ne le remarquiez. Une fois la vérification réussie, vous pouvez naviguer librement sur le site web pendant un certain temps avant qu'elle ne soit éventuellement renouvelée.

Vous pouvez voir le message « Checking your browser » pour diverses raisons, par exemple :

  • Le site web reçoit actuellement un nombre inhabituellement élevé de requêtes ou est carrément en train de subir une attaque.
  • La visite provient d'une adresse IP ayant une mauvaise « réputation » et connue pour des attaques. Vous pouvez vérifier l'adresse IP sur www.simply.com/rbl/.
  • Un crawler connu qui a effectué trop de requêtes en peu de temps.
  • Le code d'erreur peut également provenir du code et de la protection du site web lui-même (hors de notre contrôle).

Si vous restez bloqué à cette vérification, vous pouvez essayer de recharger la page, de mettre à jour votre navigateur ou de visiter la page depuis un autre appareil ou une autre connexion réseau.

Le code d'erreur indique au visiteur qu'il doit/peut réessayer plus tard.

HTTP 454

Ce code de réponse peut survenir si :

  • Vous utilisez un navigateur très ancien, dépourvu des fonctionnalités sur lesquelles repose le web moderne.
  • Vous vous faites passer pour un navigateur très ancien, dépourvu des fonctionnalités sur lesquelles repose le web moderne.

Tous les navigateurs normaux peuvent effectuer cette vérification sans problème et recevront ensuite un code de réponse HTTP 200.

Si vous êtes le propriétaire du site web et constatez que des visiteurs légitimes, des intégrations ou des appareils sont touchés, contactez d'abord le propriétaire de cette intégration et demandez-lui d'examiner le problème. Vérifiez quel user-agent est envoyé.

HTTP 455

Ce code de réponse peut survenir si :

  • La requête individuelle est bloquée en raison d'une règle de pare-feu.
  • Un agent IA n'utilisant pas de user-agent personnalisé, ou utilisant un user-agent également employé par des botnets.

Vous pouvez voir la raison précise du blocage en consultant les journaux de votre produit. Cela se fait sous « Webserver logs » dans notre panneau de contrôle.
En fonction de la raison, vous pouvez probablement résoudre le blocage.

Services whitelisted

Les services tiers connus tels que Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP, etc. sont sur liste blanche dans notre filtre de sécurité.

Nous ne mettons pas les services de sécurité sur liste blanche, car notre filtre de sécurité est précisément un élément de sécurité – et le supprimer pour scanner la sécurité n'a donc pas beaucoup de sens.

Bots se faisant passer pour des services approuvés

Si vous examinez des blocages, notez que de nombreux bots se font passer pour ces services connus dans une tentative de traverser le filtre de sécurité. Vérifiez donc toujours s'il s'agit réellement d'un service approuvé qui est bloqué (à partir de l'adresse IP).

Conditions pour l'ajout à la liste blanche

En général, notre WAF se comporte correctement envers les requêtes correctes, c'est-à-dire les requêtes qui respectent les règles courantes. Si vous souhaitez mettre un service tiers connu sur liste blanche, nous pouvons le proposer, s'il existe une URL publique et maintenue avec une liste des adresses IP utilisées.

Article de la catégorie support: PHP