Simply.com is available in english

HTTP 429 / 454 / 455 Blockerad

Simply.com's WAF kan blockera förfrågningar med HTTP‑koderna 429, 454 och 455 för bots, webbläsare eller säkerhetsregel – kolla loggar och kontakta support.

Simply.com använder ett avancerat skyddssystem (Web Application Firewall) för att förhindra och blockera attacker, missbruk och utnyttjande av sårbarheter i våra kunders webbplatser.

HTTP 429

När du möter den här felkoden utför webbservern en automatisk säkerhetskontroll av din webbläsare innan den låter dig fortsätta. Kontrollen är för att skydda webbplatsen mot bots och automatiserade attacker som kan överbelasta servern eller försöka utnyttja sårbarheter.

Alla vanliga webbläsare kan genomföra den här kontrollen utan problem och kommer därefter att få en HTTP 200 svarskod.
I de flesta fall sker kontrollen i bakgrunden, och en vanlig webbläsare med JavaScript och cookies aktiverade kommer igenom på några sekunder utan att du märker det. När kontrollen har klarats kan du fritt navigera på webbplatsen ett tag innan den eventuellt förnyas.

Du kan komma att se meddelandet "Checking your browser" av olika anledningar, t.ex.:

  • Webbplatsen tar för närvarande emot ovanligt många förfrågningar eller är faktiskt under attack.
  • Besöket sker från en IP‑adress som har ett dåligt “reputation” och är känd för attacker. Du kan slå upp IP‑adressen på www.simply.com/rbl/.
  • Känd crawler som har gjort för många förfrågningar på kort tid.
  • Felkoden kan också komma från webbplatsens egen kod och skydd (utanför vår kontroll).

Om du sitter fast i kontrollen kan du prova att ladda om sidan, uppdatera din webbläsare eller besöka sidan från en annan enhet eller nätverksanslutning.

Fel koden berättar för besökaren att de ska/kan prova igen senare.

HTTP 454

Denna svarskod kan uppstå om:

  • Man använder en mycket gammal webbläsare som saknar de funktioner som modern webb bygger på.
  • Man låtsas vara en mycket gammal webbläsare som saknar de funktioner som modern webb bygger på.

Alla vanliga webbläsare kan genomföra den här kontrollen utan problem och kommer därefter att få en HTTP 200 svarskod.

Är du ägare av webbplatsen och upplever att legitima besökare, integrationer eller enheter blir drabbade, kontakta först ägaren av den integrationen och be dem undersöka problemet.

HTTP 455

Denna svarskod kan uppstå om:

  • Den enskilda begäran är blockerad på grund av en brandväggsregel.
  • En AI‑agent som inte använder en anpassad user‑agent, eller använder en user‑agent som också används av botnät.

Du kan se den exakta orsaken till blockeringen genom att gå igenom loggar för din produkt. Det görs under "Webserver logs" i vår Kontrollpanel.
Baserat på orsaken kan du troligen lösa blockeringen.

Services whitelisted

Kända 3‑parts tjänster som Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP osv. är whitelisted i vårt säkerhetsfilter.

Vi whitelistar inte säkerhetstjänster, eftersom vårt säkerhetsfilter just är ett säkerhetselement – och att ta bort det för att skanna säkerheten ger därmed inte mycket mening.

Bots der udgiver sig for godkendte services

Om du undersöker blockeringar, notera att många bots låtsas vara dessa kända tjänster i ett försök att komma igenom säkerhetsfiltret. Kontrollera därför alltid om det faktiskt är en godkänd tjänst som är blockerad (baserat på IP‑adress).

Krav til whitelist-tilføjelse

Generellt beter sig vår WAF korrekt mot ordentliga förfrågningar, dvs. förfrågningar som följer vanliga regler. Om man vill whitelist en känd 3‑parts tjänst kan vi erbjuda detta, om det finns en offentlig och underhållen URL med en lista över använda IP‑adresser.

Artikel från supportkategorin: PHP