HTTP 429 / 454 / 455 Bloqueado
Os códigos de erro HTTP 429, 454 e 455 devem-se à firewall (WAF) da Simply.com, que bloqueia bots e ataques – explicamos as causas e como resolver o bloqueio.
A Simply.com utiliza um sistema de proteção avançado (Web Application Firewall) para prevenir e bloquear ataques, abusos e a exploração de vulnerabilidades nos websites dos nossos clientes.
HTTP 429
Quando encontra este código de erro, o servidor web executa uma verificação de segurança automática do seu browser antes de o deixar continuar. A verificação serve para proteger o website contra bots e ataques automatizados que podem sobrecarregar o servidor ou tentar explorar vulnerabilidades.
Todos os browsers normais conseguem realizar esta verificação sem problemas e receberão de seguida um código de resposta HTTP 200.
Na maioria dos casos, a verificação decorre em segundo plano e um browser comum com JavaScript e cookies ativados passa em poucos segundos sem que se aperceba disso. Quando a verificação é concluída com sucesso, pode navegar livremente no website durante algum tempo antes de esta ser eventualmente renovada.
Poderá ver a mensagem "Checking your browser" por várias razões, por exemplo:
- O website está neste momento a receber um número invulgarmente elevado de pedidos ou está mesmo sob ataque.
- A visita é feita a partir de um endereço IP com má "reputation" e conhecido por ataques. Pode consultar o endereço IP em www.simply.com/rbl/.
- Um crawler conhecido que fez demasiados pedidos num curto espaço de tempo.
- O código de erro também pode provir do próprio código e da proteção do website (fora do nosso controlo).
Se ficar preso na verificação, pode tentar recarregar a página, atualizar o seu browser ou visitar a página a partir de outro dispositivo ou ligação de rede.
O código de erro informa o visitante de que deve/pode tentar novamente mais tarde.
HTTP 454
Este código de resposta pode surgir se:
- For utilizado um browser muito antigo, que não possui as funcionalidades em que a web moderna se baseia.
- Alguém se fizer passar por um browser muito antigo, que não possui as funcionalidades em que a web moderna se baseia.
Todos os browsers normais conseguem realizar esta verificação sem problemas e receberão de seguida um código de resposta HTTP 200.
Se é o proprietário do website e verifica que visitantes, integrações ou dispositivos legítimos estão a ser afetados, contacte primeiro o proprietário dessa integração e peça-lhe que investigue o problema. Verifique qual é o user-agent que está a ser enviado.
HTTP 455
Este código de resposta pode surgir se:
- O pedido individual for bloqueado devido a uma regra de firewall.
- Um agente de IA que não utiliza um user-agent personalizado, ou que utiliza um user-agent também usado por botnets.
Pode ver a causa exata do bloqueio consultando os logs do seu produto. Isso é feito em "Webserver logs" no nosso Painel de Controlo.
Com base na causa, provavelmente conseguirá resolver o bloqueio.
Serviços na whitelist
Serviços conhecidos de terceiros, como Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP, etc., estão na whitelist do nosso filtro de segurança.
Não colocamos serviços de segurança na whitelist, uma vez que o nosso filtro de segurança é precisamente um elemento de segurança – e removê-lo para analisar a segurança não faz, por isso, muito sentido.
Bots que se fazem passar por serviços aprovados
Se estiver a investigar bloqueios, note que muitos bots se fazem passar por estes serviços conhecidos numa tentativa de passar pelo filtro de segurança. Verifique, por isso, sempre se é realmente um serviço aprovado que está bloqueado (com base no endereço IP).
Requisitos para adição à whitelist
Em geral, o nosso WAF comporta-se de forma correta perante pedidos legítimos, ou seja, pedidos que cumprem as regras habituais. Se desejar colocar na whitelist um serviço de terceiros conhecido, podemos oferecer isso, desde que exista um URL público e mantido com uma lista dos endereços IP utilizados.
Artigo da categoria de suporte: PHP