HTTP 429 / 454 / 455 užblokuota
HTTP 429, 454 ir 455 klaidas sukelia Simply.com ugniasienė (WAF), blokuojanti botus ir atakas – čia paaiškiname priežastis ir kaip pašalinti blokavimą.
Simply.com naudoja pažangią apsaugos sistemą (Web Application Firewall), kad užkirstų kelią ir blokuotų atakas, piktnaudžiavimą bei mūsų klientų svetainių pažeidžiamumų išnaudojimą.
HTTP 429
Kai susiduriate su šiuo klaidos kodu, žiniatinklio serveris atlieka automatinį jūsų naršyklės saugos patikrinimą, prieš leisdamas jums tęsti. Patikrinimas skirtas apsaugoti svetainę nuo botų ir automatizuotų atakų, kurios gali perkrauti serverį arba bandyti išnaudoti pažeidžiamumus.
Visos įprastos naršyklės gali atlikti šį patikrinimą be problemų ir vėliau gaus HTTP 200 atsakymo kodą.
Daugeliu atvejų patikrinimas vyksta fone, ir įprasta naršyklė su įjungtu JavaScript ir slapukais jį praeina per kelias sekundes, jums to net nepastebint. Kai patikrinimas įveiktas, galite kurį laiką laisvai naršyti svetainėje, kol jis prireikus atnaujinamas.
Pranešimą „Checking your browser“ galite pamatyti dėl įvairių priežasčių, pvz.:
- Svetainė šiuo metu gauna neįprastai daug užklausų arba yra tiesiogiai puolama.
- Apsilankymas vyksta iš IP adreso, turinčio prastą „reputation“ ir žinomo dėl atakų. IP adresą galite patikrinti adresu www.simply.com/rbl/.
- Žinomas crawler, per trumpą laiką pateikęs per daug užklausų.
- Klaidos kodas taip pat gali kilti iš pačios svetainės kodo ir apsaugos (už mūsų kontrolės ribų).
Jei įstrigote patikrinime, galite pabandyti iš naujo įkelti puslapį, atnaujinti naršyklę arba apsilankyti svetainėje iš kito įrenginio ar tinklo ryšio.
Šis klaidos kodas praneša lankytojams, kad jie turėtų/gali pabandyti dar kartą vėliau.
HTTP 454
Šis atsakymo kodas gali atsirasti, jei:
- Naudojama labai sena naršyklė, kuriai trūksta funkcijų, kuriomis grindžiamas modernus žiniatinklis.
- Apsimama labai sena naršykle, kuriai trūksta funkcijų, kuriomis grindžiamas modernus žiniatinklis.
Visos įprastos naršyklės gali atlikti šį patikrinimą be problemų ir vėliau gaus HTTP 200 atsakymo kodą.
Jei esate svetainės savininkas ir pastebite, kad nukenčia teisėti lankytojai, integracijos ar įrenginiai, pirmiausia susisiekite su šios integracijos savininku ir paprašykite ištirti problemą. Patikrinkite, koks user-agent yra siunčiamas.
HTTP 455
Šis atsakymo kodas gali atsirasti, jei:
- Atskira užklausa užblokuota dėl firewall taisyklės.
- AI agentas, kuris nenaudoja custom user-agent, arba naudoja user-agent, kuriuo taip pat naudojasi botnetai.
Tikslią blokavimo priežastį galite pamatyti peržiūrėję savo produkto logs. Tai atliekama skyriuje „Webserver logs“ mūsų valdymo skyde.
Remiantis priežastimi, greičiausiai galėsite išspręsti blokavimą.
Į whitelistą įtrauktos paslaugos
Žinomos trečiųjų šalių paslaugos, tokios kaip Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP ir kt., yra įtrauktos į whitelistą mūsų saugos filtre.
Saugumo paslaugų mes neįtraukiame į whitelistą, nes mūsų saugos filtras būtent ir yra saugos elementas – tad pašalinti jį saugos tikrinimui atlikti neturi daug prasmės.
Botai, apsimetantys patvirtintomis paslaugomis
Jei tiriate blokavimus, atkreipkite dėmesį, kad daug botų apsimeta šiomis žinomomis paslaugomis, bandydami praeiti pro saugos filtrą. Todėl visada patikrinkite, ar iš tiesų užblokuota patvirtinta paslauga (pagal IP adresą).
Reikalavimai įtraukimui į whitelistą
Apskritai mūsų WAF tinkamai elgiasi su tinkamomis užklausomis, t. y. užklausomis, kurios laikosi bendrai priimtų taisyklių. Jei norite įtraukti žinomą trečiųjų šalių paslaugą į whitelistą, galime tai pasiūlyti, jei egzistuoja viešas ir prižiūrimas URL su naudojamų IP adresų sąrašu.
Straipsnis iš palaikymo kategorijos: PHP