HTTP 429 / 454 / 455 Blocked
WAF da Simply.com pode bloquear solicitações com códigos HTTP 429, 454 e 455 por bots, navegador antigo ou regra de segurança – ver registos e contacte suporte.
Simply.com utiliza um sistema avançado de proteção (Web Application Firewall) para impedir e bloquear ataques, abusos e exploração de vulnerabilidades nos sites dos nossos clientes.
HTTP 429
Quando encontra este código de erro, o servidor web realiza um teste de segurança automático do seu navegador antes de lhe permitir continuar. O teste serve para proteger o site contra bots e ataques automatizados que podem sobrecarregar o servidor ou tentar explorar vulnerabilidades.
Todos os navegadores normais podem concluir este teste sem problemas e receberão, em seguida, um código de resposta HTTP 200.
Na maioria dos casos, o teste ocorre em segundo plano, e um navegador comum com JavaScript e cookies ativados passa em poucos segundos sem que você perceba. Quando o teste é bem‑sucedido, pode navegar livremente no site por algum tempo, antes de ser renovado, se necessário.
Pode ver a mensagem "Checking your browser" por várias razões, por exemplo:
- O site está a receber, neste momento, um número incomum de solicitações ou está efetivamente sob ataque.
- A visita provém de um endereço IP com má “reputação” e conhecido por ataques. Pode consultar o endereço IP em www.simply.com/rbl/.
- Crawler conhecido que fez demasiadas solicitações num curto período.
- O código de erro também pode originar‑se no próprio código e proteção do site (fora do nosso controlo).
Se ficar preso no teste, pode tentar recarregar a página, atualizar o seu navegador ou visitar o site a partir de outro dispositivo ou conexão de rede.
O código de erro informa ao visitante que deve/pode tentar novamente mais tarde.
HTTP 454
Este código de resposta pode ocorrer se:
- Utiliza um navegador muito antigo, que carece das funcionalidades que a web moderna requer.
- Finge ser um navegador muito antigo, que carece das funcionalidades que a web moderna requer.
Todos os navegadores normais podem concluir este teste sem problemas e receberão, em seguida, um código de resposta HTTP 200.
Se for proprietário do site e notar que visitantes legítimos, integrações ou dispositivos são afetados, contacte primeiro o proprietário dessa integração e peça que investigue o problema.
HTTP 455
Este código de resposta pode ocorrer se:
- A solicitação individual está bloqueada devido a uma regra de firewall.
- Um agente de IA que não utiliza um user‑agent personalizado, ou utiliza um user‑agent também usado por botnets.
Pode ver a causa exata do bloqueio ao analisar os registos do seu produto. Isto é feito em "Webserver logs" no nosso Painel de Controlo.
Com base na causa, provavelmente poderá resolver o bloqueio.
Services whitelisted
Serviços de terceiros conhecidos como Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP, etc., estão na lista branca do nosso filtro de segurança.
Não colocamos serviços de segurança na lista branca, pois o nosso filtro de segurança é, precisamente, um elemento de segurança – e removê‑lo para analisar a segurança não faz muito sentido.
Bots der udgiver sig for godkendte services
Ao analisar bloqueios, note que muitos bots fingem ser esses serviços conhecidos numa tentativa de contornar o filtro de segurança. Verifique sempre se, de facto, é um serviço aprovado que está bloqueado (com base no endereço IP).
Krav til whitelist-tilføjelse
Em geral, o nosso WAF comporta‑se corretamente em relação a solicitações normais, ou seja, solicitações que cumprem as regras habituais. Se desejar colocar na lista branca um serviço de terceiros conhecido, podemos fazê‑lo, desde que exista um URL público e mantido com uma lista de endereços IP utilizados.
Artigo da categoria de suporte: PHP