HTTP 429 / 454 / 455 blokkolva
A 429, 454 és 455 HTTP‑kódok azt jelentik, hogy a WAF‑ünk blokkolja vagy ellenőrzi a böngésződet, és ezt frissítéssel, újratöltéssel vagy a támogatással felveheted a kapcsolatot.
A Simply.com egy fejlett védelmi rendszert (Web Application Firewall) használ annak érdekében, hogy megakadályozza és blokkolja a támadásokat, visszaéléseket és a sebezhetőségek kihasználását ügyfeleink weboldalain.
HTTP 429
Amikor ezzel a hibakóddal találkozol, a webszerver automatikus biztonsági ellenőrzést végez a böngésződön, mielőtt továbbengedne. Az ellenőrzés a weboldal védelmét szolgálja a botok és automatizált támadások ellen, amelyek túlterhelhetik a szervert vagy megpróbálhatják kihasználni a sebezhetőségeket.
Minden normál böngésző képes ezt az ellenőrzést problémamentesen végrehajtani, és ezután HTTP 200 válaszkódot kap.
A legtöbb esetben az ellenőrzés a háttérben zajlik, és egy JavaScriptet és cookie‑kat engedélyező böngésző néhány másodperc alatt átjut, anélkül, hogy észrevennéd. Ha az ellenőrzés sikeres, szabadon böngészheted a weboldalt egy ideig, mielőtt esetleg újra lefutna.
A „Checking your browser” üzenetet több okból is láthatod, például:
- A weboldal jelenleg szokatlanul sok kérést kap, vagy kifejezetten támadás alatt áll.
- A látogatás egy olyan IP‑címről történik, amelynek rossz „reputációja” van, és ismert a támadásokkal kapcsolatban. Az IP‑címet ellenőrizheted a www.simply.com/rbl/ oldalon.
- Ismert crawler, amely túl sok kérést végzett rövid időn belül.
- A hibakód a weboldal saját kódjából és védelméből is származhat (a mi ellenőrzésünkön kívül).
Ha elakadsz az ellenőrzésben, próbáld meg újratölteni az oldalt, frissíteni a böngészőt vagy egy másik eszközről illetve hálózatról elérni a weboldalt.
A hibakód azt jelzi a látogatónak, hogy később (újra) próbálkozzon.
HTTP 454
Ez a válaszkód a következő esetekben fordulhat elő:
- Nagyon régi böngészőt használsz, amely hiányzó funkciókkal rendelkezik a modern web működéséhez.
- Úgy teszel, mintha nagyon régi böngésző lennél, amely hiányzó funkciókkal rendelkezik a modern web működéséhez.
Minden normál böngésző képes ezt az ellenőrzést problémamentesen végrehajtani, és ezután HTTP 200 válaszkódot kap.
Ha a weboldal tulajdonosa vagy, és azt tapasztalod, hogy legitim látogatók, integrációk vagy eszközök érintettek, először vedd fel a kapcsolatot az érintett integráció tulajdonosával, és kérd a probléma kivizsgálását.
HTTP 455
Ez a válaszkód a következő esetekben fordulhat elő:
- Az egyes kérés egy tűzfal‑szabály miatt blokkolva van.
- Olyan AI‑ügynök, amely nem használ egyedi user‑agent‑et, vagy olyan user‑agent‑et, amelyet botnetek is használnak.
A blokkolás pontos okát a terméked naplóiban tekintheted meg. Ez a „Webserver logs” → „Webserver Application Firewall” menüpontban érhető el a Kontrolpanelben.
Az ok alapján valószínűleg megoldható a blokk.
Services whitelisted
Ismert 3‑partiós szolgáltatások, mint a Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP stb. a mi biztonsági szűrőnkben whitelist‑elve vannak.
Nem whitelist‑eljük a biztonsági szolgáltatásokat, mivel a mi biztonsági szűrőnk maga egy biztonsági elem – és a szűrő eltávolítása a biztonság szkenneléséhez nem igazán értelmezhető.
Bots der udgiver sig for godkendte services
Ha blokkolásokat vizsgálsz, vedd észre, hogy sok bot úgy tesz, mintha ezek a ismert szolgáltatások lennének, hogy átjuthassanak a biztonsági szűrőn. Mindig ellenőrizd, hogy valóban egy jóváhagyott szolgáltatásról van‑e szó (IP‑cím alapján).
Krav til whitelist‑tilføjelse
Általánosságban a WAF‑unk megfelelően viselkedik a megfelelő kérésekkel, azaz a szabványos szabályoknak megfelelő kérésekkel. Ha egy ismert 3‑partiós szolgáltatást szeretnél whitelist‑elni, ezt felkínálhatjuk, amennyiben nyilvánosan elérhető és karbantartott URL létezik a használt IP‑címek listájával.
Cikk a támogatási kategóriából: PHP