Simply.com is available in english

HTTP 429 / 454 / 455 Blocked

Le WAF de Simply.com bloque requêtes avec codes HTTP 429, 454 et 455 pour bots, navigateur obsolète ou règle de sécurité – vérifiez journaux, contactez support

Simply.com utilise un système de protection avancé (Web Application Firewall) pour empêcher et bloquer les attaques, les abus et l'exploitation des vulnérabilités sur les sites web de nos clients.

HTTP 429

Lorsque vous rencontrez ce code d’erreur, le serveur web effectue un contrôle de sécurité automatique de votre navigateur avant de vous laisser continuer. Ce contrôle vise à protéger le site contre les bots et les attaques automatisées qui peuvent surcharger le serveur ou tenter d’exploiter des vulnérabilités.

Tous les navigateurs normaux peuvent effectuer ce contrôle sans problème et recevront ensuite un code de réponse HTTP 200.
Dans la plupart des cas, le contrôle se fait en arrière-plan, et un navigateur standard avec JavaScript et les cookies activés passe en quelques secondes sans que vous ne le remarquiez. Une fois le contrôle réussi, vous pouvez naviguer librement sur le site pendant un certain temps, avant qu’il ne soit éventuellement renouvelé.

Vous pouvez voir le message "Checking your browser" pour diverses raisons, par exemple :

  • Le site reçoit actuellement un nombre inhabituel de requêtes ou est clairement sous attaque.
  • La visite provient d’une adresse IP ayant une mauvaise réputation et connue pour des attaques. Vous pouvez vérifier l’adresse IP sur www.simply.com/rbl/.
  • Un crawler connu qui a effectué trop de requêtes en peu de temps.
  • Le code d’erreur peut également provenir du code et de la protection du site (hors de notre contrôle).

Si vous êtes bloqué à ce contrôle, vous pouvez essayer de recharger la page, mettre à jour votre navigateur ou visiter le site depuis un autre appareil ou une autre connexion réseau.

Le code d’erreur indique au visiteur qu’il doit/peut réessayer plus tard.

HTTP 454

Ce code de réponse peut survenir si :

  • Vous utilisez un navigateur très ancien, qui ne possède pas les fonctionnalités sur lesquelles le web moderne repose.
  • Vous vous faites passer pour un navigateur très ancien, qui ne possède pas les fonctionnalités sur lesquelles le web moderne repose.

Tous les navigateurs normaux peuvent effectuer ce contrôle sans problème et recevront ensuite un code de réponse HTTP 200.

Si vous êtes propriétaire du site et constatez que des visiteurs légitimes, des intégrations ou des appareils sont affectés, contactez d’abord le propriétaire de cette intégration et demandez-lui d’examiner le problème.

HTTP 455

Ce code de réponse peut survenir si :

  • La requête individuelle est bloquée en raison d’une règle de pare-feu.
  • Un agent IA qui n’utilise pas d’agent utilisateur personnalisé, ou utilise un agent utilisateur également utilisé par des botnets.

Vous pouvez voir la raison précise du blocage en parcourant les journaux de votre produit. Cela se fait sous "Webserver logs" dans notre panneau de contrôle.
En fonction de la cause, vous pourrez probablement résoudre le blocage.

Services en liste blanche

Les services tiers connus tels que Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP, etc. sont en liste blanche dans notre filtre de sécurité.

Nous ne mettons pas en liste blanche les services de sécurité, car notre filtre de sécurité est justement un élément de sécurité – le désactiver pour scanner la sécurité n’a donc pas beaucoup de sens.

Bots se faisant passer pour des services approuvés

Si vous examinez les blocages, notez que de nombreux bots se font passer pour ces services connus dans le but de traverser le filtre de sécurité. Vérifiez donc toujours s’il s’agit réellement d’un service approuvé qui est bloqué (à partir de l’adresse IP).

Conditions pour l’ajout en liste blanche

En général, notre WAF se comporte correctement vis-à-vis des requêtes légitimes, c’est‑à‑dire des requêtes qui respectent les règles courantes. Si vous souhaitez mettre en liste blanche un service tiers connu, nous pouvons le faire, à condition qu’une URL publique et maintenue contenant une liste d’adresses IP utilisées soit disponible.

Article de la catégorie support: PHP