HTTP 429 / 454 / 455 Blokuota
HTTP kodai 429, 454 ir 455 reiškia, kad mūsų WAF blokuoja arba tikrina jūsų naršyklę, ir galite tai išspręsti atnaujindami, perkraunant arba susisiekdami su palaikymu.
Simply.com naudoja pažangią apsaugos sistemą (Web Application Firewall), siekiant užkirsti kelią ir blokuoti atakas, piktnaudžiavimą bei mūsų klientų svetainių pažeidžiamų vietų išnaudojimą.
HTTP 429
Kai susiduriate su šiuo klaidos kodu, web serveris atlieka automatinį jūsų naršyklės saugumo patikrinimą prieš leisdamas jums tęsti. Patikrinimas skirtas apsaugoti svetainę nuo robotų ir automatizuotų atakų, kurios gali perkrauti serverį arba bandyti išnaudoti pažeidžiamumus.
Visos įprastos naršyklės gali atlikti šį patikrinimą be jokių problemų ir po to gauti HTTP 200 atsakymo kodą.
Daugumoje atvejų patikrinimas vyksta fone, o įprasta naršyklė su įjungtais JavaScript ir sausainėliais praeina per kelias sekundes, nepastebimai. Kai patikrinimas sėkmingas, galite laisvai naršyti svetainėje tam tikrą laiką, kol jis galbūt bus atnaujinamas.
Galite pamatyti pranešimą „Checking your browser“ dėl įvairių priežasčių, pvz.:
- Svetainė šiuo metu gauna neįprastai daug užklausų arba yra tiesiogiai atakuojama.
- Apsilankymas vyksta iš IP adreso, turinčio prastą „reputaciją“ ir žinomo kaip atakuojantis. Galite patikrinti IP adresą www.simply.com/rbl/.
- Žinomas crawleris, kuris per trumpą laiką padarė per daug užklausų.
- Klaidos kodas taip pat gali kilti dėl svetainės paties kodo ir apsaugos (už mūsų kontrolės ribų).
Jei užstrigote patikrinime, galite pabandyti perkrauti puslapį, atnaujinti naršyklę arba apsilankyti puslapyje iš kito įrenginio ar tinklo ryšio.
Klaidos kodas praneša lankytojui, kad jie turėtų/galėtų bandyti vėl vėliau.
HTTP 454
Šis atsakymo kodas gali atsirasti, jei:
- Naudojate labai seną naršyklę, kurioje trūksta funkcijų, kurių reikalauja šiuolaikinis internetas.
- Apsimenuojate, kad esate labai sena naršyklė, kurioje trūksta funkcijų, kurių reikalauja šiuolaikinis internetas.
Visos įprastos naršyklės gali atlikti šį patikrinimą be problemų ir po to gauti HTTP 200 atsakymo kodą.
Jei esate svetainės savininkas ir pastebite, kad legitimi lankytojai, integracijos ar įrenginiai yra paveikti, pirmiausia susisiekite su šios integracijos savininku ir paprašykite jo ištirti problemą.
HTTP 455
Šis atsakymo kodas gali atsirasti, jei:
- Kiekviena užklausa yra blokuojama dėl ugniasienės taisyklės.
- AI agentas, kuris nenaudoja nestandartinio user‑agent, arba naudoja user‑agent, kurį taip pat naudoja botnetai.
Galite pamatyti tikslų blokavimo priežastį peržiūrėdami savo produkto žurnalus. Tai atliekama skiltyje „Webserver logs“ → „Webserver Application Firewall“ mūsų valdymo panelėje.
Atsižvelgę į priežastį, greičiausiai galėsite pašalinti blokavimą.
Services whitelisted
Žinomos 3‑šalies paslaugos, tokios kaip Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP ir kt., yra įtrauktos į mūsų saugumo filtrą (whitelisted).
Mes neįtraukame saugumo paslaugų į whitelist, nes mūsų saugumo filtras yra saugumo elementas – jį pašalinti siekiant nuskenuoti saugumą neturi prasmės.
Bots der udgiver sig for godkendte services
Jei tikrinate blokavimus, atkreipkite dėmesį, kad daugelis botų apsimena kaip šios žinomos paslaugos, bandydami praeiti saugumo filtrą. Todėl visada patikrinkite, ar iš tikrųjų blokuojama patvirtinta paslauga (pagal IP adresą).
Krav til whitelist-tilføjelse
Apskritai mūsų WAF elgiasi tinkamai su įprastomis užklausomis, t.y. užklausomis, kurios atitinka įprastas taisykles. Jei norite įtraukti žinomą 3‑šalies paslaugą į whitelist, galime tai pasiūlyti, jei yra viešas ir prižiūrimas URL su naudojamų IP adresų sąrašu.
Straipsnis iš palaikymo kategorijos: PHP