HTTP 429 / 454 / 455 Blocked
Simply.com's WAF, bot şüphesi, eski tarayıcı veya güvenlik kuralı için HTTP kodları 429, 454 ve 455 ile istekleri engeller – logları kontrol et ve supporta ulaş.
Simply.com gelişmiş bir koruma sistemi (Web Application Firewall) kullanır, saldırıları, kötüye kullanımları ve müşterilerimizin web sitelerindeki güvenlik açıklarının istismarını önlemek ve engellemek için.
HTTP 429
Bu hata koduyla karşılaştığınızda, web sunucusu tarayıcınızda otomatik bir güvenlik kontrolü gerçekleştirir, ardından devam etmenize izin verir. Kontrol, web sitesini botlara ve sunucuyu aşırı yükleyebilecek veya güvenlik açıklarından yararlanmaya çalışabilecek otomatik saldırılara karşı korumak içindir.
Tüm normal tarayıcılar bu kontrolü sorunsuz bir şekilde geçer ve ardından bir HTTP 200 yanıt kodu alır.
Çoğu durumda kontrol arka planda gerçekleşir ve JavaScript ve çerezleri etkin olan normal bir tarayıcı bunu birkaç saniye içinde fark etmeden geçer. Kontrol başarılı olduğunda, siteyi bir süre serbestçe gezinebilirsiniz, ardından kontrol yenilenebilir.
Farklı nedenlerle "Checking your browser" mesajını görebilirsiniz, örneğin:
- Web sitesi şu anda olağandışı derecede çok sayıda istek alıyor veya açıkça bir saldırı altında.
- Ziyaret, kötü bir “reputation”e sahip ve saldırılarla bilinen bir IP adresinden geliyor. IP adresini www.simply.com/rbl/ adresinde kontrol edebilirsiniz.
- Kısa sürede çok fazla istek yapan bilinen bir tarayıcı (crawler).
- Hata kodu ayrıca sitenin kendi kodu ve korumasından (bizim kontrolümüz dışında) kaynaklanabilir.
Kontrolde takılı kalırsanız, sayfayı yeniden yüklemeyi, tarayıcınızı güncellemeyi veya siteyi başka bir cihazdan ya da ağ bağlantısından ziyaret etmeyi deneyin.
Hata kodu ziyaretçiye daha sonra tekrar denemelerini söyler.
HTTP 454
Bu yanıt kodu şu durumlarda ortaya çıkabilir:
- Çok eski bir tarayıcı kullanıyorsanız ve modern webin gerektirdiği işlevleri desteklemiyorsa.
- Kendinizi çok eski bir tarayıcıymış gibi gösteriyorsanız ve modern webin gerektirdiği işlevleri desteklemiyorsa.
Tüm normal tarayıcılar bu kontrolü sorunsuz bir şekilde geçer ve ardından bir HTTP 200 yanıt kodu alır.
Eğer sitenin sahibiyseniz ve meşru ziyaretçiler, entegrasyonlar veya cihazlar etkileniyorsa, önce bu entegrasyonun sahibine ulaşın ve sorunu incelemelerini isteyin.
HTTP 455
Bu yanıt kodu şu durumlarda ortaya çıkabilir:
- Tek bir istek, bir güvenlik duvarı kuralı nedeniyle engellenmiş.
- Özel bir user-agent kullanmayan bir AI ajanı veya botnetler tarafından da kullanılan bir user-agent.
Ürününüzün loglarını inceleyerek blokajın kesin nedenini görebilirsiniz. Bu, Kontrol Panelimizdeki "Webserver logs" bölümünden yapılır.
Nedene dayanarak muhtemelen blokajı çözebilirsiniz.
Services whitelisted
Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP vb. gibi bilinen 3. parti hizmetler güvenlik filtremizde beyaz listede.
Güvenlik hizmetlerini beyaz listeye eklemiyoruz, çünkü güvenlik filtremiz zaten bir güvenlik unsurudur – ve güvenliği taramak için onu kaldırmak pek mantıklı değildir.
Bots der udgiver sig for godkendte services
Blokajları incelerken, birçok botun bu bilinen hizmetler gibi davranarak güvenlik filtresinden geçmeye çalıştığını unutmayın. Bu nedenle, engellenen şeyin gerçekten bir onaylı hizmet olup olmadığını (IP adresine göre) her zaman kontrol edin.
Krav til whitelist-tilføjelse
Genel olarak WAF'ımız düzgün isteklerle iyi davranır, yani geçerli kurallara uyan isteklerle. Bilinen bir 3. parti hizmeti beyaz listeye eklemek isterseniz, kullanılan IP adreslerinin listesini içeren halka açık ve güncel bir URL mevcutsa bunu sağlayabiliriz.
Destek kategorisinden makale: PHP