HTTP 429 / 454 / 455 Blokkert
Simply.com's WAF kan blokkere forespørsler med HTTP‑koder 429, 454 og 455 bots, gammel nettleser eller sikkerhetsregel – sjekk logger og kontakt support.
Simply.com benytter et avansert beskyttelsessystem (Web Application Firewall) for å forhindre og blokkere angrep, misbruk og utnyttelse av sårbarheter i våre kunders nettsteder.
HTTP 429
Når du møter denne feilkoden, utfører webserveren en automatisk sikkerhetssjekk av nettleseren din, før den lar deg fortsette. Sjekken er for å beskytte nettstedet mot bots og automatiserte angrep som kan overbelaste serveren eller forsøke å utnytte sårbarheter.
Alle normale nettlesere kan gjennomføre denne sjekken uten problemer og vil etterpå få en HTTP 200 svarkode.
I de fleste tilfeller skjer sjekken i bakgrunnen, og en vanlig nettleser med JavaScript og informasjonskapsler aktivert kommer igjennom på noen sekunder uten at du selv merker det. Når sjekken er bestått, kan du fritt navigere på nettstedet en stund, før den eventuelt fornyes.
Du kan komme til å se meldingen "Checking your browser" av ulike grunner, f.eks.:
- Nettstedet mottar for øyeblikket uvanlig mange forespørsler eller er direkte under angrep.
- Besøket skjer fra en IP‑adresse som har en dårlig “reputation” og er kjent for angrep. Du kan slå opp IP‑adressen på www.simply.com/rbl/.
- Kjent crawler som har laget for mange forespørsler innen kort tid.
- Feilkoden kan også komme fra nettstedets egen kode og beskyttelse (utenfor vår kontroll).
Hvis du sitter fast i sjekken, kan du prøve å laste siden på nytt, oppdatere nettleseren din eller besøke siden fra en annen enhet eller nettverkstilkobling.
Feilkoden forteller den besøkende at de skal/kan prøve igjen senere.
HTTP 454
Denne svarkoden kan oppstå hvis:
- Man bruker en veldig gammel nettleser som mangler funksjonene moderne web bygger på.
- Man utgir seg for å være en veldig gammel nettleser som mangler funksjonene moderne web bygger på.
Alle normale nettlesere kan gjennomføre denne sjekken uten problemer og vil etterpå få en HTTP 200 svarkode.
Er du eier av nettstedet og opplever at legitime besøkende, integrasjoner eller enheter blir rammet, så kontakt først eieren av denne integrasjonen og be dem undersøke problemet.
HTTP 455
Denne svarkoden kan oppstå hvis:
- Den enkelte forespørselen er blokkert på grunn av en brannmur‑regel.
- En AI‑agent som ikke bruker en tilpasset user‑agent, eller bruker en user‑agent som også benyttes av botnett.
Du kan se den presise årsaken til blokkeringen ved å gå gjennom logger for ditt produkt. Det gjøres under "Webserver logs" i vårt Kontrollpanel.
Basert på årsaken kan du sannsynligvis løse blokkeringen.
Services whitelisted
Kjente 3‑parts tjenester som Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP osv. er hvitelistet i vårt sikkerhetsfilter.
Vi hvitlisten ikke sikkerhetstjenester, da vårt sikkerhetsfilter nettopp er et sikkerhetselement – og å fjerne det for å skanne sikkerheten gir dermed ikke mye mening.
Bots som utgir seg for godkjente tjenester
Hvis du undersøker blokkeringer, så merk at mange bots utgir seg for å være disse kjente tjenestene i et forsøk på å komme gjennom sikkerhetsfilteret. Kontroller derfor alltid om det faktisk er en godkjent tjeneste som er blokkert (basert på IP‑adresse).
Krav til whitelist-tilføjelse
Generelt oppfører vår WAF seg ordentlig overfor ordentlige forespørsler, dvs. forespørsler som overholder vanlige regler. Ønsker man å hviteliste en kjent 3‑parts tjeneste, kan vi tilby dette, hvis det finnes en offentlig og vedlikeholdt URL med en liste over brukte IP‑adresser.
Artikkel fra støttekategorien: PHP