HTTP 429 / 454 / 455 Geblokkeerd
De foutcodes HTTP 429, 454 en 455 komen door de firewall (WAF) van Simply.com, die bots en aanvallen blokkeert – hier lees je de oorzaken en de oplossing.
Simply.com gebruikt een geavanceerd beveiligingssysteem (Web Application Firewall) om aanvallen, misbruik en het exploiteren van kwetsbaarheden op de websites van onze klanten te voorkomen en te blokkeren.
HTTP 429
Wanneer je deze foutcode tegenkomt, voert de webserver automatisch een beveiligingscontrole van je browser uit, voordat je wordt doorgelaten. De controle is bedoeld om de website te beschermen tegen bots en geautomatiseerde aanvallen die de server kunnen overbelasten of proberen kwetsbaarheden te misbruiken.
Alle normale browsers kunnen deze controle zonder problemen uitvoeren en ontvangen daarna een HTTP 200-antwoordcode.
In de meeste gevallen verloopt de controle op de achtergrond en komt een gewone browser met JavaScript en cookies ingeschakeld binnen enkele seconden door, zonder dat je het zelf merkt. Zodra de controle is doorstaan, kun je nog een tijdlang vrij door de website navigeren, voordat deze eventueel wordt vernieuwd.
Je kunt de melding "Checking your browser" om verschillende redenen te zien krijgen, bijvoorbeeld:
- De website ontvangt op dit moment ongebruikelijk veel verzoeken of wordt op dit moment daadwerkelijk aangevallen.
- Het bezoek vindt plaats vanaf een IP-adres met een slechte “reputation” dat bekend staat om aanvallen. Je kunt het IP-adres opzoeken op www.simply.com/rbl/.
- Een bekende crawler die binnen korte tijd te veel verzoeken heeft gedaan.
- De foutcode kan ook voortkomen uit de code en beveiliging van de website zelf (buiten onze controle).
Loop je vast in de controle, probeer dan de pagina opnieuw te laden, je browser bij te werken of de pagina vanaf een ander apparaat of via een andere netwerkverbinding te bezoeken.
De foutcode geeft de bezoeker aan dat deze het later opnieuw moet/kan proberen.
HTTP 454
Deze antwoordcode kan optreden als:
- Er een zeer oude browser wordt gebruikt die de functies mist waarop het moderne web is gebouwd.
- Men doet zich voor als een zeer oude browser die de functies mist waarop het moderne web is gebouwd.
Alle normale browsers kunnen deze controle zonder problemen uitvoeren en ontvangen daarna een HTTP 200-antwoordcode.
Ben je eigenaar van de website en merk je dat legitieme bezoekers, integraties of apparaten worden getroffen, neem dan eerst contact op met de eigenaar van deze integratie en vraag hen het probleem te onderzoeken. Controleer welke user-agent er wordt verzonden.
HTTP 455
Deze antwoordcode kan optreden als:
- Het afzonderlijke request is geblokkeerd vanwege een firewallregel.
- Een AI-agent die geen custom user-agent gebruikt, of een user-agent gebruikt die ook door botnets wordt gebruikt.
Je kunt de exacte oorzaak van de blokkering zien door de logs van je product door te nemen. Dit doe je onder "Webserver logs" in ons Controlepaneel.
Op basis van de oorzaak kun je de blokkering waarschijnlijk oplossen.
Services op de whitelist
Bekende third-party services zoals Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP enz. staan op de whitelist in ons beveiligingsfilter.
Wij zetten geen beveiligingsservices op de whitelist, omdat ons beveiligingsfilter nu juist een beveiligingselement is – en het verwijderen ervan om de beveiliging te scannen heeft dus niet veel zin.
Bots die zich voordoen als goedgekeurde services
Als je blokkeringen onderzoekt, let er dan op dat veel bots zich voordoen als deze bekende services in een poging door het beveiligingsfilter te komen. Controleer daarom altijd of het daadwerkelijk een goedgekeurde service is die geblokkeerd is (op basis van het IP-adres).
Vereisten voor toevoeging aan de whitelist
In het algemeen gedraagt onze WAF zich correct tegenover correcte requests, d.w.z. requests die zich aan de gangbare regels houden. Wil men een bekende third-party service op de whitelist zetten, dan kunnen we dit aanbieden als er een openbare en onderhouden URL bestaat met een lijst van gebruikte IP-adressen.
Artikel uit de ondersteuningscategorie: PHP