HTTP 429 / 454 / 455 Blocked
Simply.com WAF blokkolja a 429, 454 és 455 HTTP‑kódú kéréseket botok, elavult böngésző vagy biztonsági szabály gyanúja miatt – nézze logokat és kap supportot.
A Simply.com egy fejlett védelmi rendszert (Web Application Firewall) használ a támadások, visszaélések és a sebezhetőségek kihasználásának megakadályozására és blokkolására ügyfeleink weboldalain.
HTTP 429
Amikor ezt a hibakódot látod, a webszerver automatikus biztonsági ellenőrzést végez a böngésződön, mielőtt továbbengedne. Az ellenőrzés a weboldal védelmét szolgálja a botok és automatizált támadások ellen, amelyek túlterhelhetik a szervert vagy megpróbálhatják kihasználni a sebezhetőségeket.
Minden normál böngésző problémamentesen elvégzi ezt az ellenőrzést, és ezután HTTP 200 válaszkódot kap.
A legtöbb esetben az ellenőrzés a háttérben zajlik, és egy szokásos, JavaScript‑et és sütiket engedélyező böngésző néhány másodperc alatt átjut, anélkül, hogy észrevennéd. Ha az ellenőrzés sikeres, szabadon böngészhetsz a weboldalon egy ideig, mielőtt esetleg megújulna.
Különböző okok miatt megjelenhet a „Checking your browser” üzenet, például:
- A weboldal jelenleg szokatlanul sok kérést kap, vagy kifejezetten támadás alatt áll.
- A látogatás egy rossz hírű, támadásokkal összefüggő IP‑címről érkezik. Az IP‑címet ellenőrizheted a www.simply.com/rbl/ oldalon.
- Ismert crawler, amely rövid idő alatt túl sok kérést küldött.
- A hibakód származhat a weboldal saját kódjából és védelméből is (a mi ellenőrzésünkön kívül).
Ha elakadsz az ellenőrzésben, próbáld meg újratölteni az oldalt, frissíteni a böngészőt, vagy egy másik eszközről vagy hálózati kapcsolatról látogasd meg az oldalt.
A hibakód azt közli a látogatónak, hogy később próbálkozzanak újra.
HTTP 454
Ez a válaszkód a következő esetekben fordulhat elő:
- Nagyon régi böngészőt használsz, amely hiányzik a modern web által igényelt funkcióktól.
- Úgy teszel, mintha nagyon régi böngésző lennél, amely hiányzik a modern web által igényelt funkcióktól.
Minden normál böngésző problémamentesen elvégzi ezt az ellenőrzést, és ezután HTTP 200 válaszkódot kap.
Ha a weboldal tulajdonosa vagy, és azt tapasztalod, hogy legitím látogatók, integrációk vagy eszközök érintettek, először vedd fel a kapcsolatot az adott integráció tulajdonosával, és kérd meg őket a probléma vizsgálatára.
HTTP 455
Ez a válaszkód a következő esetekben fordulhat elő:
- Az egyes kérés egy tűzfal‑szabály miatt blokkolva van.
- Egy AI‑ügynök, amely nem használ egyedi user‑agentet, vagy olyan user‑agentet használ, amelyet botnetek is használnak.
A blokkolás pontos okát a terméked naplóinak átnézésével láthatod. Ez a „Webserver logs” menüpontban érhető el a Vezérlőpultunkban.
Az ok alapján valószínűleg megoldhatod a blokkolást.
Services whitelisted
Ismert 3. fél szolgáltatások, mint a Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP stb. a biztonsági szűrőnkben whitelistelve vannak.
Nem whitelisteljük a biztonsági szolgáltatásokat, mivel a biztonsági szűrőnk maga egy biztonsági elem – és annak eltávolítása a biztonság szkenneléséhez nem értelmes.
Bots der udgiver sig for godkendte services
Ha blokkolásokat vizsgálsz, vedd észre, hogy sok bot úgy tesz, mintha ezek a ismert szolgáltatások lennének, hogy átjussanak a biztonsági szűrőn. Ezért mindig ellenőrizd, hogy valóban egy jóváhagyott szolgáltatás van-e blokkolva (IP‑cím alapján).
Krav til whitelist-tilføjelse
Általánosságban a WAF‑ünk megfelelően viselkedik a normális kérésekkel, vagyis azokkal, amelyek betartják a szokásos szabályokat. Ha egy ismert 3. fél szolgáltatást szeretnél whitelistelni, ezt felajánlhatjuk, amennyiben létezik egy nyilvános és karbantartott URL a használt IP‑címek listájával.
Cikk a támogatási kategóriából: PHP