Simply.com is available in english

HTTP 429 / 454 / 455 hindrað

Villukóðar HTTP 429, 454 og 455 stafa af firewall (WAF) hjá Simply.com sem lokar á bots og árásir – hér er útskýrt ástæðurnar og hvernig þú leysir útilokunina.

Simply.com notar ítarlegt verndarkerfi (Web Application Firewall) til að koma í veg fyrir og blokka árásir, misnotkun og nýtingu veikleika í vefsíðum viðskiptavina okkar.

HTTP 429

Þegar þú rekst á þennan villukóða framkvæmir vefþjónninn sjálfvirka öryggisprófun á vafranum þínum áður en þér er leyft að halda áfram. Prófunin er til að vernda vefsíðuna gegn bots og sjálfvirkum árásum sem geta sett of mikið álag á netþjóninn eða reynt að nýta sér veikleika.

Allir venjulegir vafrar geta klárað þessa prófun án vandkvæða og fá í kjölfarið HTTP 200 svarakóða.
Í flestum tilfellum fer prófunin fram í bakgrunni og venjulegur vafr með virkjuðu JavaScript og kökum (cookies) kemst í gegn á örfáum sekúndum án þess að þú sjálfur tekur eftir því. Þegar þú hefur staðist prófunina getur þú flakkað frjáls um vefsíðuna um hríð, áður en hún endurnýjast mögulega.

Þú gætir fengið skilaboðin „Checking your browser“ af ýmsum ástæðum, t.d.:

  • Vefsíðan fær í augnablikinu óvenjulega margar fyrirspurnir eða er í raun og veru undir árás.
  • Heimsóknin fer fram frá IP-tölu sem hefur slæmt „reputation“ og er þekkt fyrir árásir. Þú getur flett upp IP-tölunni á www.simply.com/rbl/.
  • Þekktur crawler sem hefur gert of margar fyrirspurnir á stuttum tíma.
  • Villukóðinn getur einnig komið frá eigin kóða og vörn vefsíðunnar (utan okkar stjórnar).

Ef þú situr fast í prófuninni getur þú reynt að endurhlaða síðuna, uppfært vafrann þinn eða heimsótt síðuna frá öðru tæki eða nettengingu.

Villukóðinn segir heimsækjandanum að þeir eigi/geti reynt aftur seinna.

HTTP 454

Þessi svarakóði getur orðið til ef:

  • Notaður er mjög gamall vafr sem skortir þau eiginleiki sem nútímavefur byggir á.
  • Látið er eins og um sé að ræða mjög gamlan vafr sem skortir þau eiginleiki sem nútímavefur byggir á.

Allir venjulegir vafrar geta klárað þessa prófun án vandkvæða og fá í kjölfarið HTTP 200 svarakóða.

Ef þú ert eigandi vefsíðunnar og upplifir að löglegir heimsækjendur, samþættingar eða tæki verða fyrir þessu, skaltu fyrst hafa samband við eiganda samþættingarinnar og biðja þá að rannsaka vandamálið. Athugaðu hvaða user-agent er sendur.

HTTP 455

Þessi svarakóði getur orðið til ef:

  • Stakt request er blokkað vegna firewall-reglu.
  • AI-agent sem notar ekki custom user-agent, eða notar user-agent sem einnig er notaður af botnetum.

Þú getur séð nákvæma ástæðu blokkunarinnar með því að skoða logs fyrir afurðina þína. Það er gert undir „Webserver logs“ í stjórnborði okkar.
Út frá ástæðunni getur þú líklega leyst blokkunina.

Services whitelisted

Þekktar þjónustur frá þriðja aðila, eins og Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP o.s.frv., eru whitelistaðar í öryggissíu okkar.

Við whitelistum ekki öryggisþjónustur, þar sem öryggissía okkar er einmitt öryggisþáttur – og að fjarlægja hana til að skanna öryggið gefur því ekki mikla merkingu.

Bots sem gefa sig út fyrir að vera samþykktar þjónustur

Ef þú rannsakar blokkanir skaltu hafa í huga að margir bots gefa sig út fyrir að vera þessar þekktu þjónustur í tilraun til að komast í gegnum öryggissíuna. Athugaðu því alltaf hvort það sé í raun og veru samþykkt þjónusta sem er blokkuð (út frá IP-tölu).

Skilyrði fyrir að bæta á whitelist

Almennt hegðar WAF okkar sér eðlilega gagnvart eðlilegum requests, þ.e. requests sem fylgja almennum reglum. Ef óskað er að whitelist þekka þjónustu frá þriðja aðila getum við boðið þetta, ef til er opinber og viðhaldið URL með lista yfir notuð IP-tölur.

Grein úr stuðningsflokkinum: PHP