Simply.com is available in english

HTTP 429 / 454 / 455 Geblokkeerd

Simply.com's WAF kan verzoeken met HTTP-codes 429, 454 en 455 blokkeren bij bots, verouderde browser of beveiligingsregel – check logs en contacteer support.

Simply.com maakt gebruik van een geavanceerd beschermingssysteem (Web Application Firewall) om aanvallen, misbruik en het uitbuiten van kwetsbaarheden in de websites van onze klanten te voorkomen en te blokkeren.

HTTP 429

Wanneer je deze foutcode tegenkomt, voert de webserver een automatische beveiligingscontrole van je browser uit, voordat deze je laat doorgaan. De controle is bedoeld om de website te beschermen tegen bots en geautomatiseerde aanvallen die de server kunnen overbelasten of proberen kwetsbaarheden uit te buiten.

Alle normale browsers kunnen deze controle zonder problemen doorlopen en krijgen daarna een HTTP 200 statuscode.
In de meeste gevallen gebeurt de controle op de achtergrond, en een gewone browser met JavaScript en cookies ingeschakeld komt er binnen enkele seconden doorheen zonder dat je het zelf merkt. Wanneer de controle geslaagd is, kun je vrij navigeren op de website gedurende een bepaalde tijd, voordat deze eventueel wordt vernieuwd.

Je kunt de melding "Checking your browser" zien om verschillende redenen, bijvoorbeeld:

  • De website ontvangt momenteel een ongewoon groot aantal verzoeken of wordt daadwerkelijk aangevallen.
  • Het bezoek komt van een IP‑adres met een slechte “reputatie” en staat bekend om aanvallen. Je kunt het IP‑adres opzoeken op www.simply.com/rbl/.
  • Bekende crawler die te veel verzoeken heeft gedaan binnen een korte tijd.
  • De foutcode kan ook afkomstig zijn van de eigen code en bescherming van de website (buiten onze controle).

Als je vastloopt in de controle, kun je proberen de pagina te herladen, je browser te vernieuwen of de pagina te bezoeken vanaf een ander apparaat of netwerkverbinding.

De foutcode vertelt de bezoeker dat ze later opnieuw moeten/kunnen proberen.

HTTP 454

Deze statuscode kan optreden als:

  • Je gebruikt een zeer oude browser die de functies mist waarop modern web is gebouwd.
  • Je doet je voor als een zeer oude browser die de functies mist waarop modern web is gebouwd.

Alle normale browsers kunnen deze controle zonder problemen doorlopen en krijgen daarna een HTTP 200 statuscode.

Ben je eigenaar van de website en merk je dat legitieme bezoekers, integraties of apparaten worden getroffen, neem dan eerst contact op met de eigenaar van die integratie en vraag hen het probleem te onderzoeken.

HTTP 455

Deze statuscode kan optreden als:

  • Het individuele verzoek is geblokkeerd vanwege een firewall‑regel.
  • Een AI‑agent die geen aangepaste user‑agent gebruikt, of een user‑agent die ook door botnets wordt gebruikt.

Je kunt de exacte oorzaak van de blokkering zien door de logs van je product te bekijken. Dit gebeurt onder "Webserver logs" in ons Controlepaneel.
Op basis van de oorzaak kun je waarschijnlijk de blokkering oplossen.

Services whitelisted

Bekende 3‑parts services zoals Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP enz. staan op de whitelist in ons beveiligingsfilter.

We whitelisten geen beveiligings‑services, omdat ons beveiligingsfilter juist een beveiligingselement is – en het verwijderen ervan om de beveiliging te scannen heeft daarom weinig zin.

Bots der udgiver sig for godkendte services

Als je blokkeringen onderzoekt, merk dan op dat veel bots zich voordoen als deze bekende services in een poging om door het beveiligingsfilter heen te komen. Controleer daarom altijd of het daadwerkelijk een goedgekeurde service is die geblokkeerd wordt (op basis van IP‑adres).

Krav til whitelist-tilføjelse

Over het algemeen gedraagt onze WAF zich correct ten opzichte van normale verzoeken, d.w.z. verzoeken die voldoen aan gangbare regels. Als men een bekende 3‑parts service wil whitelisten, kunnen we dat aanbieden, mits er een openbare en onderhouden URL bestaat met een lijst van gebruikte IP‑adressen.

Artikel uit de ondersteuningscategorie: PHP