HTTP 429 / 454 / 455 Zablokowane
Kody HTTP 429, 454 i 455 oznaczają, że nasz WAF blokuje lub sprawdza Twoją przeglądarkę, a możesz to rozwiązać, aktualizując, odświeżając lub kontaktując się z działem wsparcia.
Simply.com korzysta z zaawansowanego systemu ochrony (Web Application Firewall), aby zapobiegać i blokować ataki, nadużycia oraz wykorzystywanie luk w zabezpieczeniach w witrynach naszych klientów.
HTTP 429
Gdy napotkasz ten kod błędu, serwer internetowy przeprowadza automatyczną kontrolę bezpieczeństwa Twojej przeglądarki, zanim pozwoli Ci kontynuować. Kontrola ma na celu ochronę witryny przed botami i zautomatyzowanymi atakami, które mogą przeciążać serwer lub próbować wykorzystać luki.
Wszystkie standardowe przeglądarki mogą wykonać tę kontrolę bez problemów i otrzymają później kod odpowiedzi HTTP 200.
W większości przypadków kontrola odbywa się w tle, a standardowa przeglądarka z włączonym JavaScriptem i plikami cookie przechodzi ją w kilka sekund, bez Twojej wiedzy. Gdy kontrola zostanie pomyślnie zakończona, możesz swobodnie przeglądać witrynę przez pewien czas, zanim ewentualnie zostanie odnowiona.
Możesz zobaczyć komunikat „Checking your browser” z różnych powodów, np.:
- Strona w tej chwili otrzymuje wyjątkowo wiele zapytań lub jest celowo atakowana.
- Odwiedzający pochodzi z adresu IP o złej reputacji i znanym z ataków. Możesz sprawdzić adres IP pod adresem www.simply.com/rbl/.
- Znany crawler, który wykonał zbyt wiele zapytań w krótkim czasie.
- Kod błędu może również pochodzić z własnego kodu i ochrony strony (poza naszą kontrolą).
Jeśli utkniesz w kontroli, możesz spróbować odświeżyć stronę, zaktualizować przeglądarkę lub odwiedzić witrynę z innego urządzenia lub połączenia sieciowego.
Kod błędu informuje odwiedzającego, że powinien/ może spróbować ponownie później.
HTTP 454
Ten kod odpowiedzi może wystąpić, jeśli:
- Używasz bardzo starej przeglądarki, której brak funkcji, na których opiera się nowoczesny internet.
- Podszywasz się pod bardzo starą przeglądarkę, której brak funkcji, na których opiera się nowoczesny internet.
Wszystkie standardowe przeglądarki mogą wykonać tę kontrolę bez problemów i otrzymają później kod odpowiedzi HTTP 200.
Jeśli jesteś właścicielem witryny i zauważasz, że legitni odwiedzający, integracje lub urządzenia są dotknięte, najpierw skontaktuj się z właścicielem tej integracji i poproś go o zbadanie problemu.
HTTP 455
Ten kod odpowiedzi może wystąpić, jeśli:
- Poszczególne żądanie zostało zablokowane ze względu na regułę zapory ogniowej.
- Agent AI, który nie używa niestandardowego user‑agent, lub używa user‑agent, który także jest wykorzystywany przez botnety.
Możesz zobaczyć dokładny powód blokady przeglądając logi swojego produktu. Robi się to w sekcji “Webserver logs” → “Webserver Application Firewall” w naszym Panelu Kontrolnym.
Na podstawie przyczyny prawdopodobnie będziesz w stanie rozwiązać blokadę.
Services whitelisted
Znane usługi zewnętrzne, takie jak Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP itd., są na białej liście w naszym filtrze bezpieczeństwa.
Nie umieszczamy na białej liście usług bezpieczeństwa, ponieważ nasz filtr bezpieczeństwa jest sam w sobie elementem ochronnym – a jego usunięcie w celu skanowania bezpieczeństwa nie ma sensu.
Bots der udgiver sig for godkendte services
Jeśli analizujesz blokady, zauważ, że wiele botów podszywa się pod te znane usługi w próbie przejścia przez filtr bezpieczeństwa. Zawsze więc sprawdzaj, czy faktycznie jest to zatwierdzona usługa, która została zablokowana (na podstawie adresu IP).
Krav til whitelist-tilføjelse
Ogólnie nasz WAF zachowuje się prawidłowo wobec prawidłowych żądań, tj. żądań spełniających standardowe zasady. Jeśli chcesz umieścić znaną usługę zewnętrzną na białej liście, możemy to zaoferować, pod warunkiem że istnieje publiczny i utrzymywany URL zawierający listę używanych adresów IP.
Artykuły z kategorii pomocy technicznej: PHP