Simply.com is available in english

HTTP 429 / 454 / 455 Bloqué

Les codes HTTP 429, 454 et 455 signifient que notre WAF bloque ou vérifie votre navigateur, et vous pouvez résoudre le problème en actualisant, en rechargeant la page ou en contactant le support.

Simply.com utilise un système de protection avancé (Web Application Firewall) pour empêcher et bloquer les attaques, les abus et l’exploitation de vulnérabilités sur les sites web de nos clients.

HTTP 429

Lorsque vous rencontrez ce code d’erreur, le serveur web effectue un contrôle de sécurité automatisé de votre navigateur avant de vous laisser continuer. Ce contrôle sert à protéger le site contre les bots et les attaques automatisées qui pourraient surcharger le serveur ou tenter d’exploiter des failles.

Tous les navigateurs classiques peuvent réaliser ce contrôle sans problème et recevront ensuite un code de réponse HTTP 200.
Dans la plupart des cas le contrôle s’effectue en arrière‑plan, et un navigateur standard avec JavaScript et les cookies activés passe en quelques secondes sans que vous vous en rendiez compte. Une fois le contrôle passé, vous pouvez naviguer librement sur le site pendant un certain temps, jusqu’à ce qu’il soit éventuellement renouvelé.

Vous pouvez voir le message « Checking your browser » pour diverses raisons, par exemple :

  • Le site reçoit actuellement un nombre anormalement élevé de requêtes ou est réellement sous attaque.
  • La visite provient d’une adresse IP ayant une mauvaise “réputation” et connue pour des attaques. Vous pouvez vérifier l’adresse IP sur www.simply.com/rbl/.
  • Un crawler connu qui a effectué trop de requêtes en peu de temps.
  • Le code d’erreur peut également provenir du code ou de la protection propre du site (hors de notre contrôle).

Si vous êtes bloqué par ce contrôle, essayez de recharger la page, de mettre à jour votre navigateur ou de visiter le site depuis un autre appareil ou une autre connexion réseau.

Le code d’erreur indique au visiteur qu’il doit/peut réessayer plus tard.

HTTP 454

Ce code de réponse peut survenir si :

  • Vous utilisez un navigateur très ancien, qui ne possède pas les fonctionnalités sur lesquelles le web moderne repose.
  • Vous vous faites passer pour un navigateur très ancien, qui ne possède pas les fonctionnalités sur lesquelles le web moderne repose.

Tous les navigateurs classiques peuvent réaliser ce contrôle sans problème et recevront ensuite un code de réponse HTTP 200.

Si vous êtes propriétaire du site et constatez que des visiteurs légitimes, des intégrations ou des appareils sont affectés, contactez d’abord le propriétaire de l’intégration concernée et demandez‑lui d’examiner le problème.

HTTP 455

Ce code de réponse peut survenir si :

  • La requête individuelle est bloquée à cause d’une règle de pare‑feu.
  • Un agent d’IA qui n’utilise pas d’« user‑agent » personnalisé, ou qui utilise un « user‑agent » également employé par des botnets.

Vous pouvez voir la cause précise du blocage en consultant les journaux de votre produit. Cela se fait via « Webserver logs » → « Webserver Application Firewall » dans notre panneau de contrôle.
À partir de la cause, vous pourrez probablement résoudre le blocage.

Services whitelisted

Des services tiers connus tels que Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP, etc. sont en liste blanche dans notre filtre de sécurité.

Nous ne mettons pas en liste blanche les services de sécurité, car notre filtre de sécurité est justement un élément de protection – le désactiver pour « scanner » la sécurité n’a donc pas beaucoup de sens.

Bots qui se font passer pour des services approuvés

Lorsque vous examinez des blocages, notez que de nombreux bots se font passer pour ces services connus afin de traverser le filtre de sécurité. Vérifiez donc toujours s’il s’agit réellement d’un service autorisé qui est bloqué (en vous basant sur l’adresse IP).

Conditions pour ajouter à la whitelist

En général notre WAF se comporte correctement vis‑à‑vis des requêtes légitimes, c’est‑à‑dire des requêtes qui respectent les règles habituelles. Si vous souhaitez mettre en liste blanche un service tiers connu, nous pouvons le faire à condition qu’une URL publique et maintenue contenant une liste d’adresses IP utilisées soit disponible.

Article de la catégorie support: PHP