HTTP 429 / 454 / 455 Blokkolva
A HTTP 429, 454 és 455 hibakódokat a Simply.com tűzfala (WAF) okozza, amely botokat és támadásokat blokkol – itt olvashat az okokról és a blokk feloldásáról.
A Simply.com fejlett védelmi rendszert (Web Application Firewall) használ annak érdekében, hogy megelőzze és blokkolja a támadásokat, a visszaéléseket, valamint a vásárlóink weboldalain található sebezhetőségek kihasználását.
HTTP 429
Amikor ezzel a hibakóddal találkozik, a webkiszolgáló automatikus biztonsági ellenőrzést végez a böngészőjén, mielőtt engedné a folytatást. Az ellenőrzés célja a weboldal védelme azoktól a botoktól és automatizált támadásoktól, amelyek túlterhelhetik a kiszolgálót, vagy megpróbálhatják kihasználni a sebezhetőségeket.
Minden normál böngésző gond nélkül végrehajtja ezt az ellenőrzést, és ezt követően HTTP 200 válaszkódot kap.
A legtöbb esetben az ellenőrzés a háttérben zajlik, és egy szokásos böngésző, amelyben a JavaScript és a sütik engedélyezve vannak, néhány másodperc alatt átjut rajta, Ön ezt észre sem veszi. Az ellenőrzés sikeres teljesítése után egy ideig szabadon navigálhat a weboldalon, mielőtt az esetleg megújul.
A "Checking your browser" üzenetet többféle okból is láthatja, például:
- A weboldal jelenleg szokatlanul sok kérést kap, vagy egyenesen támadás alatt áll.
- A látogatás olyan IP-címről történik, amelynek rossz a “reputation” (hírnév), és támadásokról ismert. Az IP-címet a www.simply.com/rbl/ oldalon ellenőrizheti.
- Ismert crawler, amely rövid idő alatt túl sok kérést végzett.
- A hibakód a weboldal saját kódjából és védelméből is eredhet (ez nincs az ellenőrzésünk alatt).
Ha elakad az ellenőrzésben, megpróbálhatja újratölteni az oldalt, frissíteni a böngészőjét, vagy másik eszközről, illetve hálózati kapcsolatról felkeresni az oldalt.
A hibakód tudatja a látogatóval, hogy később újra kell / lehet próbálkoznia.
HTTP 454
Ez a válaszkód az alábbi esetekben jelentkezhet:
- Valaki nagyon régi böngészőt használ, amelyből hiányoznak azok a funkciók, amelyekre a modern web épül.
- Valaki nagyon régi böngészőnek adja ki magát, amelyből hiányoznak azok a funkciók, amelyekre a modern web épül.
Minden normál böngésző gond nélkül végrehajtja ezt az ellenőrzést, és ezt követően HTTP 200 válaszkódot kap.
Ha Ön a weboldal tulajdonosa, és azt tapasztalja, hogy jogszerű látogatók, integrációk vagy eszközök érintettek, először keresse meg az integráció tulajdonosát, és kérje meg a probléma kivizsgálására. Ellenőrizze, hogy milyen user-agent kerül elküldésre.
HTTP 455
Ez a válaszkód az alábbi esetekben jelentkezhet:
- Az adott request tűzfalszabály miatt lett blokkolva.
- Egy AI-ügynök, amely nem használ custom user-agentet, vagy olyan user-agentet használ, amelyet botnetek is használnak.
A blokkolás pontos okát a termékéhez tartozó logok áttekintésével tekintheti meg. Ez a Vezérlőpultunkban a "Webserver logs" alatt történik.
Az ok ismeretében valószínűleg fel tudja oldani a blokkolást.
Fehérlistára tett szolgáltatások
Az olyan ismert harmadik feles szolgáltatások, mint a Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP stb., fehérlistán szerepelnek a biztonsági szűrőnkben.
Biztonsági szolgáltatásokat nem teszünk fehérlistára, mivel a biztonsági szűrőnk maga is egy biztonsági elem – így nincs sok értelme eltávolítani a biztonság átvizsgálása érdekében.
Botok, amelyek engedélyezett szolgáltatásoknak adják ki magukat
Ha blokkolásokat vizsgál, vegye figyelembe, hogy sok bot ezeknek az ismert szolgáltatásoknak adja ki magát, hogy megpróbáljon átjutni a biztonsági szűrőn. Ezért mindig ellenőrizze, hogy valóban egy engedélyezett szolgáltatás lett-e blokkolva (az IP-cím alapján).
A fehérlistára vétel követelményei
Általánosságban a WAF-unk megfelelően viselkedik a szabályos requestekkel szemben, azaz azokkal, amelyek betartják a szokásos szabályokat. Ha egy ismert harmadik feles szolgáltatást szeretne fehérlistára tenni, ezt fel tudjuk ajánlani, amennyiben létezik nyilvános és karbantartott URL a használt IP-címek listájával.
Cikk a támogatási kategóriából: PHP