Simply.com is available in english

HTTP 429 / 454 / 455 Engellendi

HTTP 429, 454 ve 455 hata kodları, botları ve saldırıları engelleyen Simply.com güvenlik duvarından (WAF) kaynaklanır – nedenleri ve çözümü burada açıklanır.

Simply.com, müşterilerimizin web sitelerine yönelik saldırıları, kötüye kullanımı ve güvenlik açıklarının istismarını önlemek ve engellemek amacıyla gelişmiş bir koruma sistemi (Web Application Firewall) kullanır.

HTTP 429

Bu hata koduyla karşılaştığınızda, web sunucusu sizi devam ettirmeden önce tarayıcınızın otomatik güvenlik kontrolünü gerçekleştirir. Bu kontrol, web sitesini sunucuyu aşırı yükleyebilen veya güvenlik açıklarını istismar etmeye çalışan botlara ve otomatikleştirilmiş saldırılara karşı korumak içindir.

Tüm normal tarayıcılar bu kontrolü sorunsuz bir şekilde tamamlayabilir ve ardından HTTP 200 yanıt kodu alır.
Çoğu durumda kontrol arka planda gerçekleşir ve JavaScript ve çerezleri etkinleştirilmiş sıradan bir tarayıcı, siz farkına varmadan birkaç saniye içinde geçer. Kontrol başarıyla tamamlandığında, kontrol yenilenmeden önce bir süre boyunca web sitesinde serbestçe gezinebilirsiniz.

"Checking your browser" mesajını çeşitli nedenlerle görebilirsiniz, örneğin:

  • Web sitesi şu anda olağandışı sayıda istek alıyordur ya da doğrudan saldırı altındadır.
  • Ziyaret, kötü bir "reputation"a (itibara) sahip olan ve saldırılarıyla bilinen bir IP adresinden yapılıyordur. IP adresini www.simply.com/rbl/ adresinden sorgulayabilirsiniz.
  • Kısa süre içinde çok fazla istek yapan bilinen bir crawler (tarayıcı botu).
  • Hata kodu, web sitesinin kendi kodundan ve korumasından da kaynaklanabilir (kontrolümüz dışında).

Kontrolde takılıp kalırsanız, sayfayı yeniden yüklemeyi, tarayıcınızı güncellemeyi veya sayfayı başka bir cihazdan ya da ağ bağlantısından ziyaret etmeyi deneyebilirsiniz.

Hata kodu, ziyaretçiye daha sonra tekrar denemeleri gerektiğini/tekrar deneyebileceklerini bildirir.

HTTP 454

Bu yanıt kodu şu durumlarda ortaya çıkabilir:

  • Modern web'in temelini oluşturan işlevlerden yoksun, çok eski bir tarayıcı kullanılıyorsa.
  • Modern web'in temelini oluşturan işlevlerden yoksun, çok eski bir tarayıcı gibi davranılıyorsa.

Tüm normal tarayıcılar bu kontrolü sorunsuz bir şekilde tamamlayabilir ve ardından HTTP 200 yanıt kodu alır.

Web sitesinin sahibiyseniz ve meşru ziyaretçilerin, entegrasyonların veya cihazların etkilendiğini görüyorsanız, önce bu entegrasyonun sahibiyle iletişime geçin ve sorunu incelemelerini isteyin. Gönderilen user-agent'ı kontrol edin.

HTTP 455

Bu yanıt kodu şu durumlarda ortaya çıkabilir:

  • İlgili request (istek), bir firewall (güvenlik duvarı) kuralı nedeniyle engellenmiştir.
  • Özel bir user-agent kullanmayan ya da botnetler tarafından da kullanılan bir user-agent kullanan bir AI (yapay zeka) ajanı.

Engellemenin kesin nedenini, ürününüzün loglarını (günlüklerini) inceleyerek görebilirsiniz. Bu işlem, Kontrol Panelimizdeki "Webserver logs" bölümünde yapılır.
Nedenine dayanarak engellemeyi büyük olasılıkla çözebilirsiniz.

Beyaz listeye alınan hizmetler

Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP vb. gibi bilinen üçüncü taraf hizmetler, güvenlik filtremizde beyaz listeye alınmıştır.

Güvenlik hizmetlerini beyaz listeye almıyoruz, çünkü güvenlik filtremiz zaten bir güvenlik unsurudur – ve güvenliği taramak için onu kaldırmak bu yüzden pek mantıklı değildir.

Onaylı hizmetler gibi davranan botlar

Engellemeleri inceliyorsanız, birçok botun güvenlik filtresini aşma girişiminde bu bilinen hizmetler gibi davrandığına dikkat edin. Bu nedenle, engellenenin gerçekten onaylı bir hizmet olup olmadığını (IP adresine göre) her zaman kontrol edin.

Beyaz listeye ekleme gereksinimleri

Genel olarak WAF'ımız, düzgün isteklere – yani yaygın kurallara uyan isteklere – karşı düzgün davranır. Bilinen bir üçüncü taraf hizmetini beyaz listeye almak istenirse, kullanılan IP adreslerinin listesini içeren herkese açık ve düzenli olarak güncellenen bir URL bulunuyorsa bunu sunabiliriz.

Destek kategorisinden makale: PHP