HTTP 429 / 454 / 455 Bloccato
Il WAF di Simply.com può bloccare le richieste con i codici HTTP 429, 454 e 455 per sospetto bot, browser obsoleto o regola – verifica log e contatta supporto.
Simply.com utilizza un avanzato sistema di protezione (Web Application Firewall) per prevenire e bloccare attacchi, abusi e sfruttamento di vulnerabilità nei siti web dei nostri clienti.
HTTP 429
Quando incontri questo codice di errore, il server web esegue un controllo di sicurezza automatico del tuo browser, prima di consentirti di continuare. Il controllo serve a proteggere il sito web da bot e attacchi automatizzati che possono sovraccaricare il server o tentare di sfruttare vulnerabilità.
Tutti i browser normali possono completare questo controllo senza problemi e otterranno successivamente un codice di risposta HTTP 200.
Nella maggior parte dei casi il controllo avviene in background, e un browser comune con JavaScript e cookie attivati lo supera in pochi secondi senza che tu te ne accorga. Quando il controllo è superato, puoi navigare liberamente sul sito per un certo periodo, prima che venga eventualmente rinnovato.
Potresti vedere il messaggio "Checking your browser" per vari motivi, ad esempio:
- Il sito sta ricevendo un numero insolitamente elevato di richieste o è effettivamente sotto attacco.
- La visita proviene da un indirizzo IP con una cattiva “reputazione” e noto per attacchi. Puoi verificare l'indirizzo IP su www.simply.com/rbl/.
- Crawler noto che ha effettuato troppe richieste in breve tempo.
- Il codice di errore può anche derivare dal codice e dalla protezione del sito stesso (fuori dal nostro controllo).
Se rimani bloccato nel controllo, puoi provare a ricaricare la pagina, aggiornare il browser o visitare il sito da un altro dispositivo o connessione di rete.
Il codice di errore informa il visitatore che deve/può riprovare più tardi.
HTTP 454
Questo codice di risposta può verificarsi se:
- Si utilizza un browser molto vecchio, che manca delle funzionalità su cui si basa il web moderno.
- Ci si spaccia per un browser molto vecchio, che manca delle funzionalità su cui si basa il web moderno.
Tutti i browser normali possono completare questo controllo senza problemi e otterranno successivamente un codice di risposta HTTP 200.
Se sei il proprietario del sito e noti che visitatori legittimi, integrazioni o dispositivi vengono colpiti, contatta prima il proprietario di tale integrazione e chiedi loro di indagare sul problema.
HTTP 455
Questo codice di risposta può verificarsi se:
- La singola richiesta è bloccata a causa di una regola del firewall.
- Un agente AI che non utilizza un user-agent personalizzato, o utilizza un user-agent anche usato da botnet.
Puoi vedere la causa precisa del blocco esaminando i log del tuo prodotto. Questo si fa nella sezione "Webserver logs" del nostro Pannello di Controllo.
In base alla causa, potresti risolvere il blocco.
Services whitelisted
I noti servizi di terze parti come Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP ecc. sono inseriti nella whitelist del nostro filtro di sicurezza.
Non inseriamo nella whitelist i servizi di sicurezza, poiché il nostro filtro di sicurezza è proprio un elemento di protezione – rimuoverlo per scansionare la sicurezza non ha molto senso.
Bots der udgiver sig for godkendte services
Se esamini i blocchi, nota che molti bot si spacciano per questi noti servizi nel tentativo di superare il filtro di sicurezza. Verifica quindi sempre se effettivamente è un servizio autorizzato ad essere bloccato (in base all'indirizzo IP).
Krav til whitelist-tilføjelse
In generale il nostro WAF si comporta correttamente con richieste legittime, cioè richieste che rispettano le regole comuni. Se si desidera inserire nella whitelist un noto servizio di terze parti, possiamo offrirlo, a condizione che esista un URL pubblico e mantenuto con un elenco di indirizzi IP utilizzati.
Articolo dalla categoria di supporto: PHP