Simply.com is available in english

HTTP 429 / 454 / 455 Blocat

WAF Simply.com poate bloca cereri cu codurile HTTP 429, 454 și 455 pentru bots, browser vechi sau securitate – verificați logurile și contactați suportul.

Simply.com utilizează un sistem avansat de protecție (Web Application Firewall) pentru a preveni și bloca atacuri, abuzuri și exploatarea vulnerabilităților în site-urile clienților noștri.

HTTP 429

Când întâlnești acest cod de eroare, serverul web efectuează un test de securitate automat al browserului tău, înainte de a-ți permite să continui. Testul este pentru a proteja site-ul împotriva roboților și atacurilor automate, care pot supraîncărca serverul sau încearcă să exploateze vulnerabilități.

Toate browserele normale pot finaliza acest test fără probleme și vor primi ulterior un cod de răspuns HTTP 200.
În majoritatea cazurilor, testul are loc în fundal, iar un browser obișnuit cu JavaScript și cookie-uri activate trece în câteva secunde fără să observi. Când testul este trecut, poți naviga liber pe site pentru o perioadă, până când este reînnoit.

Poți ajunge să vezi mesajul “Checking your browser” din diverse motive, de exemplu:

  • Site-ul primește în prezent un număr neobișnuit de cereri sau este în mod clar sub atac.
  • Vizita provine de la o adresă IP cu o “reputație” proastă și este cunoscută pentru atacuri. Poți verifica adresa IP la www.simply.com/rbl/.
  • Crawler cunoscut, care a făcut prea multe cereri într-un interval scurt.
  • Codul de eroare poate proveni și din codul și protecția proprii ale site-ului (în afara controlului nostru).

Dacă ești blocat în test, poți încerca să reîncarci pagina, să actualizezi browserul sau să vizitezi pagina de pe un alt dispozitiv sau conexiune de rețea.

Codul de eroare informează vizitatorul că trebuie/poate să încerce din nou mai târziu.

HTTP 454

Acest cod de răspuns poate apărea dacă:

  • Folosești un browser foarte vechi, care nu are funcțiile pe care le construiește web-ul modern.
  • Te pretinzi a fi un browser foarte vechi, care nu are funcțiile pe care le construiește web-ul modern.

Toate browserele normale pot finaliza acest test fără probleme și vor primi ulterior un cod de răspuns HTTP 200.

Dacă ești proprietarul site-ului și observi că vizitatori legitimi, integrări sau dispozitive sunt afectate, contactează mai întâi proprietarul acelei integrări și roagă-i să investigheze problema.

HTTP 455

Acest cod de răspuns poate apărea dacă:

  • Cererea individuală este blocată din cauza unei reguli de firewall.
  • Un agent AI, care nu folosește un user-agent personalizat, sau folosește un user-agent care este utilizat și de botneturi.

Poți vedea motivul exact al blocării prin revizuirea jurnalelor pentru produsul tău. Se face în secțiunea “Webserver logs” din Panoul nostru de control.
Pe baza motivului, poți probabil să rezolvi blocarea.

Services whitelisted

Servicii cunoscute de tip 3‑part, cum ar fi Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP etc., sunt adăugate pe lista albă în filtrul nostru de securitate.

Nu whitelist'er servicii de securitate, deoarece filtrul nostru de securitate este în sine un element de securitate – și eliminarea lui pentru a scana securitatea nu are sens.

Bots der udgiver sig for godkendte services

Dacă investighezi blocările, observă că multe boturi se pretind a fi aceste servicii cunoscute în încercarea de a trece filtrul de securitate. Verifică întotdeauna dacă este într-adevăr un serviciu aprobat care este blocat (pe baza adresei IP).

Krav til whitelist-tilføjelse

În general, WAF-ul nostru se comportă corect față de cererile legitime, adică cereri care respectă regulile obișnuite. Dacă dorești să adaugi pe lista albă un serviciu cunoscut de tip 3‑part, putem oferi acest lucru, dacă există un URL public și întreținut cu o listă de adrese IP utilizate.

Articol din categoria de suport: PHP