HTTP 429 / 454 / 455 bloķēts
Kļūdu kodi HTTP 429, 454 un 455 rodas no Simply.com ugunsmūra (WAF), kas bloķē botus un uzbrukumus – šeit tiek izskaidroti cēloņi un kā novērst bloķēšanu.
Simply.com izmanto sarežģītu aizsardzības sistēmu (Web Application Firewall), lai novērstu un bloķētu uzbrukumus, ļaunprātīgu izmantošanu un ievainojamību izmantošanu mūsu klientu mājaslapās.
HTTP 429
Kad sastopaties ar šo kļūdas kodu, tīmekļa serveris veic automātisku drošības pārbaudi jūsu pārlūkprogrammai, pirms ļauj jums turpināt. Pārbaude ir paredzēta, lai aizsargātu mājaslapu no botiem un automatizētiem uzbrukumiem, kas var pārslogot serveri vai mēģināt izmantot ievainojamības.
Visas parastās pārlūkprogrammas var veikt šo pārbaudi bez problēmām un pēc tam saņems HTTP 200 atbildes kodu.
Vairumā gadījumu pārbaude notiek fonā, un parasta pārlūkprogramma ar aktivizētu JavaScript un sīkdatnēm (cookies) to iziet dažu sekunžu laikā, un jūs pats to pat nepamanāt. Kad pārbaude ir izturēta, jūs varat kādu laiku brīvi pārvietoties pa mājaslapu, pirms tā, iespējams, tiek atjaunota.
Ziņojumu "Checking your browser" jūs varat ieraudzīt dažādu iemeslu dēļ, piemēram:
- Mājaslapa šobrīd saņem neparasti daudz pieprasījumu vai ir tieši pakļauta uzbrukumam.
- Apmeklējums notiek no IP adreses, kurai ir sliktā "reputācija" un kas ir zināma ar uzbrukumiem. IP adresi varat pārbaudīt vietnē www.simply.com/rbl/.
- Zināms crawler, kas īsā laika posmā veicis pārāk daudz pieprasījumu.
- Kļūdas kods var rasties arī no pašas mājaslapas koda un aizsardzības (ārpus mūsu kontroles).
Ja esat iestrēdzis pārbaudē, varat mēģināt pārlādēt lapu, atjaunināt savu pārlūkprogrammu vai apmeklēt lapu no citas ierīces vai tīkla savienojuma.
Kļūdas kods paziņo apmeklētājam, ka viņam vajag/var mēģināt vēlreiz vēlāk.
HTTP 454
Šis atbildes kods var rasties, ja:
- Izmanto ļoti vecu pārlūkprogrammu, kurai trūkst funkciju, uz kurām balstās mūsdienu tīmeklis.
- Izdodas par ļoti vecu pārlūkprogrammu, kurai trūkst funkciju, uz kurām balstās mūsdienu tīmeklis.
Visas parastās pārlūkprogrammas var veikt šo pārbaudi bez problēmām un pēc tam saņems HTTP 200 atbildes kodu.
Ja esat mājaslapas īpašnieks un novērojat, ka tiek skarti leģitīmi apmeklētāji, integrācijas vai ierīces, vispirms sazinieties ar šīs integrācijas īpašnieku un lūdziet izpētīt problēmu. Pārbaudiet, kāda user-agent tiek nosūtīta.
HTTP 455
Šis atbildes kods var rasties, ja:
- Konkrētais pieprasījums ir bloķēts firewall noteikuma dēļ.
- AI aģents, kas neizmanto pielāgotu (custom) user-agent vai izmanto user-agent, ko izmanto arī botneti.
Bloķēšanas precīzo iemeslu varat redzēt, pārskatot sava produkta žurnālus (logs). To var izdarīt sadaļā "Webserver logs" mūsu Kontroles panelī.
Pamatojoties uz iemeslu, jūs, visticamāk, varat novērst bloķēšanu.
Pakalpojumi baltajā sarakstā
Zināmi trešo pušu pakalpojumi, piemēram, Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP u.c., ir iekļauti baltajā sarakstā mūsu drošības filtrā.
Mēs neiekļaujam drošības pakalpojumus baltajā sarakstā, jo mūsu drošības filtrs ir tieši drošības elements – un tā noņemšana, lai skenētu drošību, tāpēc nav īpaši jēgpilna.
Boti, kas izdodas par apstiprinātiem pakalpojumiem
Ja izpētāt bloķēšanas gadījumus, ņemiet vērā, ka daudzi boti izdodas par šiem zināmajiem pakalpojumiem, mēģinot tikt cauri drošības filtram. Tāpēc vienmēr pārbaudiet, vai bloķētais tiešām ir apstiprināts pakalpojums (pamatojoties uz IP adresi).
Prasības iekļaušanai baltajā sarakstā
Kopumā mūsu WAF uzvedas korekti pret korektiem pieprasījumiem, t.i., pieprasījumiem, kas ievēro vispārpieņemtos noteikumus. Ja vēlaties iekļaut zināmu trešās puses pakalpojumu baltajā sarakstā, mēs varam to piedāvāt, ja pastāv publiska un uzturēta URL ar izmantoto IP adrešu sarakstu.
Raksts no atbalsta kategorijas: PHP