HTTP 429 / 454 / 455 Bloccato
I codici di errore HTTP 429, 454 e 455 derivano dal firewall (WAF) di Simply.com, che blocca bot e attacchi: ecco le cause e come risolvere il blocco.
Simply.com utilizza un sistema di protezione avanzato (Web Application Firewall) per prevenire e bloccare attacchi, abusi e lo sfruttamento di vulnerabilità nei siti web dei nostri clienti.
HTTP 429
Quando incontri questo codice di errore, il webserver esegue un controllo di sicurezza automatico del tuo browser, prima di permetterti di continuare. Il controllo serve a proteggere il sito web da bot e attacchi automatici che possono sovraccaricare il server o tentare di sfruttare vulnerabilità.
Tutti i browser normali possono superare questo controllo senza problemi e riceveranno successivamente un codice di risposta HTTP 200.
Nella maggior parte dei casi il controllo avviene in background e un normale browser con JavaScript e cookie attivati lo supera in pochi secondi senza che tu te ne accorga. Una volta superato il controllo, puoi navigare liberamente sul sito web per un certo periodo, prima che venga eventualmente rinnovato.
Potresti vedere il messaggio "Checking your browser" per vari motivi, ad esempio:
- Il sito web sta ricevendo attualmente un numero insolitamente elevato di richieste o è effettivamente sotto attacco.
- La visita proviene da un indirizzo IP con una "reputazione" scarsa e noto per attacchi. Puoi verificare l'indirizzo IP su www.simply.com/rbl/.
- Un crawler noto che ha effettuato troppe richieste in breve tempo.
- Il codice di errore può anche provenire dal codice e dalla protezione del sito stesso (al di fuori del nostro controllo).
Se rimani bloccato nel controllo, puoi provare a ricaricare la pagina, aggiornare il browser o visitare la pagina da un altro dispositivo o connessione di rete.
Il codice di errore comunica al visitatore che deve/può riprovare più tardi.
HTTP 454
Questo codice di risposta può verificarsi se:
- Si utilizza un browser molto vecchio, privo delle funzionalità su cui si basa il web moderno.
- Ci si spaccia per un browser molto vecchio, privo delle funzionalità su cui si basa il web moderno.
Tutti i browser normali possono superare questo controllo senza problemi e riceveranno successivamente un codice di risposta HTTP 200.
Se sei il proprietario del sito web e riscontri che visitatori, integrazioni o dispositivi legittimi vengono colpiti, contatta prima il proprietario di questa integrazione e chiedi di esaminare il problema. Verifica quale user-agent viene inviato.
HTTP 455
Questo codice di risposta può verificarsi se:
- La singola richiesta è stata bloccata a causa di una regola del firewall.
- Un agente AI che non utilizza un user-agent personalizzato, oppure utilizza un user-agent utilizzato anche da botnet.
Puoi vedere la causa precisa del blocco esaminando i log del tuo prodotto. Questo si fa nella sezione "Webserver logs" nel nostro Pannello di controllo.
In base alla causa, probabilmente potrai risolvere il blocco.
Servizi in whitelist
Servizi di terze parti noti come Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP ecc. sono in whitelist nel nostro filtro di sicurezza.
Non inseriamo nella whitelist i servizi di sicurezza, poiché il nostro filtro di sicurezza è proprio un elemento di sicurezza – e rimuoverlo per scansionare la sicurezza non avrebbe quindi molto senso.
Bot che si spacciano per servizi approvati
Se stai esaminando dei blocchi, nota che molti bot si spacciano per questi servizi noti nel tentativo di superare il filtro di sicurezza. Verifica quindi sempre se è effettivamente un servizio approvato a essere stato bloccato (in base all'indirizzo IP).
Requisiti per l'aggiunta alla whitelist
In generale, il nostro WAF si comporta correttamente verso le richieste corrette, cioè richieste che rispettano le regole comuni. Se si desidera inserire nella whitelist un servizio di terze parti noto, possiamo offrirlo, se esiste un URL pubblico e mantenuto con un elenco degli indirizzi IP utilizzati.
Articolo dalla categoria di supporto: PHP