Simply.com is available in english

HTTP 429 / 454 / 455 Blockerat

HTTP‑koderna 429, 454 och 455 betyder att vår WAF blockerar eller kontrollerar din webbläsare, och du kan lösa det genom att uppdatera, ladda om eller kontakta support.

Simply.com använder ett avancerat skyddssystem (Web Application Firewall) för att förhindra och blockera attacker, missbruk och utnyttjande av sårbarheter i våra kunders webbplatser.

HTTP 429

När du möter den här felkoden utför webbservern en automatisk säkerhetskontroll av din webbläsare innan den låter dig fortsätta. Kontrollens syfte är att skydda webbplatsen mot bots och automatiserade attacker som kan överbelasta servern eller försöka utnyttja sårbarheter.

Alla vanliga webbläsare kan genomföra denna kontroll utan problem och får därefter en HTTP 200‑svarskod.
I de flesta fall sker kontrollen i bakgrunden, och en vanlig webbläsare med JavaScript och cookies aktiverade kommer igenom på några sekunder utan att du själv märker det. När kontrollen har klarats kan du fritt surfa på webbplatsen ett tag innan den eventuellt upprepas.

Du kan komma att se meddelandet “Checking your browser” av olika anledningar, t.ex.:

  • Webbplatsen tar för närvarande emot ovanligt många förfrågningar eller är tydligt under attack.
  • Besöket sker från en IP‑adress som har ett dåligt rykte och är känd för attacker. Du kan slå upp IP‑adressen på www.simply.com/rbl/.
  • Känd crawler som har gjort för många förfrågningar på kort tid.
  • Felkoden kan också komma från webbplatsens egen kod och skydd (utanför vår kontroll).

Om du fastnar i kontrollen kan du prova att ladda om sidan, uppdatera din webbläsare eller besöka sidan från en annan enhet eller nätverksanslutning.

Fel‑koden talar om för besökaren att de ska/kan försöka igen senare.

HTTP 454

Denna svarskod kan uppstå om:

  • Man använder en mycket gammal webbläsare som saknar de funktioner som modern webb bygger på.
  • Man låtsas vara en mycket gammal webbläsare som saknar de funktioner som modern webb bygger på.

Alla vanliga webbläsare kan genomföra denna kontroll utan problem och kommer därefter få en HTTP 200‑svarskod.

Är du ägare av webbplatsen och upplever att legitima besökare, integrationer eller enheter blir drabbade, kontakta först ägaren av den integrationen och be dem undersöka problemet.

HTTP 455

Denna svarskod kan uppstå om:

  • Den enskilda begäran är blockerad på grund av en brandväggsregel.
  • En AI‑agent som inte använder en anpassad user‑agent, eller använder en user‑agent som också används av botnät.

Du kan se den exakta orsaken till blockeringen genom att gå igenom loggar för din produkt. Det görs under "Webserver logs" → "Webserver Application Firewall" i vår kontrollpanel.
Baserat på orsaken kan du troligen lösa blockeringen.

Services whitelisted

Kända tredjepartstjänster som Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP etc. är vitlistade i vårt säkerhetsfilter.

Vi vitlistar inte säkerhetstjänster, eftersom vårt säkerhetsfilter just är ett säkerhetselement – och att ta bort det för att skanna säkerheten ger därmed inte mycket mening.

Bots der udgiver sig for godkendte services

Om du undersöker blockeringar, märk att många bots låtsas vara dessa kända tjänster i ett försök att komma igenom säkerhetsfiltret. Kontrollera därför alltid om det faktiskt är en godkänd tjänst som är blockerad (baserat på IP‑adress).

Krav til whitelist-tilføjelse

Generellt beter sig vår WAF väl mot ordentliga förfrågningar, dvs. förfrågningar som följer vanliga regler. Om man vill vitlista en känd tredjepartstjänst kan vi erbjuda det, förutsatt att det finns en offentlig och underhållen URL med en lista över använda IP‑adresser.

Artikel från supportkategorin: PHP