HTTP 429 / 454 / 455 Blockerad
Felkoderna HTTP 429, 454 och 455 beror på Simply.coms brandvägg (WAF), som blockerar bots och attacker – här förklaras orsakerna och hur du löser blockeringen.
Simply.com använder ett avancerat skyddssystem (Web Application Firewall) för att förhindra och blockera attacker, missbruk och utnyttjande av sårbarheter i våra kunders webbplatser.
HTTP 429
När du stöter på denna felkod utför webbservern en automatisk säkerhetskontroll av din webbläsare, innan den låter dig fortsätta. Kontrollen är till för att skydda webbplatsen mot bottar och automatiserade attacker som kan överbelasta servern eller försöka utnyttja sårbarheter.
Alla normala webbläsare kan genomföra denna kontroll utan problem och kommer därefter att få en HTTP 200-svarskod.
I de flesta fall sker kontrollen i bakgrunden, och en vanlig webbläsare med JavaScript och cookies aktiverade kommer igenom på några sekunder utan att du själv märker det. När kontrollen är godkänd kan du fritt navigera på webbplatsen ett tag, innan den eventuellt förnyas.
Du kan komma att se meddelandet "Checking your browser" av olika anledningar, t.ex.:
- Webbplatsen tar för närvarande emot ovanligt många förfrågningar eller är direkt under attack.
- Besöket sker från en IP-adress som har dålig "reputation" och är känd för attacker. Du kan slå upp IP-adressen på www.simply.com/rbl/.
- Känd crawler som har gjort för många förfrågningar inom kort tid.
- Felkoden kan också komma från webbplatsens egen kod och skydd (utanför vår kontroll).
Fastnar du i kontrollen kan du försöka ladda om sidan, uppdatera din webbläsare eller besöka sidan från en annan enhet eller nätverksanslutning.
Felkoden talar om för den besökande att de ska/kan försöka igen senare.
HTTP 454
Denna svarskod kan uppstå om:
- Man använder en mycket gammal webbläsare som saknar de funktioner som ett modernt webb bygger på.
- Man utger sig för att vara en mycket gammal webbläsare som saknar de funktioner som ett modernt webb bygger på.
Alla normala webbläsare kan genomföra denna kontroll utan problem och kommer därefter att få en HTTP 200-svarskod.
Är du ägare till webbplatsen och upplever att legitima besökare, integrationer eller enheter drabbas, kontakta då först ägaren av denna integration och be dem undersöka problemet. Kontrollera vilken user-agent som skickas.
HTTP 455
Denna svarskod kan uppstå om:
- Den enskilda requesten är blockerad pga. en firewall-regel.
- En AI-agent som inte använder en custom user-agent, eller som använder en user-agent som också används av botnets.
Du kan se den exakta orsaken till blockeringen genom att gå igenom loggar för din produkt. Det görs under "Webserver logs" i vår Kontrollpanel.
Utifrån orsaken kan du sannolikt lösa blockeringen.
Whitelistade tjänster
Kända tredjepartstjänster som Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP osv. är whitelistade i vårt säkerhetsfilter.
Vi whitelistar inte säkerhetstjänster, eftersom vårt säkerhetsfilter just är ett säkerhetselement – och att ta bort det för att skanna säkerheten ger därmed inte mycket mening.
Bottar som utger sig för att vara godkända tjänster
Om du undersöker blockeringar, notera då att många bottar utger sig för att vara dessa kända tjänster i ett försök att komma igenom säkerhetsfiltret. Kontrollera därför alltid om det faktiskt är en godkänd tjänst som är blockerad (utifrån IP-adress).
Krav för whitelist-tillägg
Generellt uppför sig vår WAF ordentligt mot ordentliga requests, dvs. requests som följer gängse regler. Vill man whitelista en känd tredjepartstjänst kan vi erbjuda detta, om det finns en offentlig och underhållen URL med en lista över använda IP-adresser.
Artikel från supportkategorin: PHP