Simply.com is available in english

HTTP 429 / 454 / 455 Engellendi

HTTP kodları 429, 454 ve 455, WAF'ımızın tarayıcınızı engellediğini veya kontrol ettiğini gösterir ve bunu güncelleyerek, yeniden yükleyerek veya destekle iletişime geçerek çözebilirsiniz.

Simply.com, müşterilerimizin web sitelerindeki güvenlik açıklarının kötüye kullanılmasını, saldırı ve suiistimallerini önlemek ve engellemek için gelişmiş bir koruma sistemi (Web Application Firewall) kullanır.

HTTP 429

Bu hatayla karşılaştığınızda, web sunucusu sizi devam etmeden önce tarayıcınızda otomatik bir güvenlik kontrolü gerçekleştirir. Kontrol, web sitesini sunucuyu aşırı yükleyebilecek veya güvenlik açıklarından yararlanmaya çalışabilecek botlar ve otomatik saldırılara karşı korumak içindir.

Çoğu normal tarayıcı bu kontrolü sorunsuz bir şekilde geçebilir ve ardından bir HTTP 200 yanıt kodu alır.
Çoğu durumda kontrol arka planda gerçekleşir ve JavaScript ve çerezleri etkinleştirilmiş bir normal tarayıcı birkaç saniye içinde geçer, bunu fark etmezsiniz. Kontrol başarılı olduğunda, siteyi bir süre serbestçe gezinebilirsiniz; ardından kontrol yenilenebilir.

Farklı nedenlerle "Checking your browser" mesajını görebilirsiniz, örneğin:

  • Site şu anda olağanüstü sayıda istek alıyor ya da açıkça bir saldırı altında.
  • Ziyaret, kötü bir “itibar” taşıyan ve saldırılarla tanınan bir IP adresinden geliyor. IP adresini www.simply.com/rbl/ adresinde kontrol edebilirsiniz.
  • Bilinen bir tarayıcı (crawler) kısa sürede çok fazla istek gönderdi.
  • Hata kodu aynı zamanda sitenin kendi kodu ve korumasından (bizim kontrolümüz dışında) da kaynaklanabilir.

Kontrolde takılı kalırsanız, sayfayı yenilemeyi, tarayıcınızı güncellemeyi veya siteyi başka bir cihazdan ya da ağ bağlantısından ziyaret etmeyi deneyebilirsiniz.

Hata kodu, ziyaretçiye daha sonra tekrar denemeleri gerektiğini/mümkün olduğunu bildirir.

HTTP 454

Bu yanıt kodu aşağıdaki durumlarda ortaya çıkabilir:

  • Çok eski bir tarayıcı kullanıyorsanız, modern webün gerektirdiği işlevleri eksik olabilir.
  • Kendinizi çok eski bir tarayıcıymış gibi gösteriyorsanız, modern webün gerektirdiği işlevleri eksik olabilir.

Çoğu normal tarayıcı bu kontrolü sorunsuz bir şekilde geçebilir ve ardından bir HTTP 200 yanıt kodu alır.

Web sitesinin sahibiyseniz ve meşru ziyaretçilerin, entegrasyonların veya cihazların etkilendiğini fark ederseniz, önce bu entegrasyonun sahibine ulaşın ve sorunu incelemelerini isteyin.

HTTP 455

Bu yanıt kodu aşağıdaki durumlarda ortaya çıkabilir:

  • Belirli bir istek, bir güvenlik duvarı kuralı nedeniyle engellenmiştir.
  • Özel bir user-agent kullanmayan bir AI ajanı ya da botnetler tarafından da kullanılan bir user-agent.

Blokajın kesin nedenini ürününüzün günlüklerini inceleyerek görebilirsiniz. Bu, Kontrol Panelimizde "Webserver logs" → "Webserver Application Firewall" altında yapılır.
Sebebe dayanarak muhtemelen blokajı çözebilirsiniz.

Services whitelisted

Googlebot, OpenAI, Anthropic, Bing, LinkedIn, Jetpack, PayPal, Facebook, ManageWP vb. gibi bilinen 3. parti hizmetler güvenlik filtremizde beyaz listeye alınmıştır.

Güvenlik hizmetlerini beyaz listeye almıyoruz, çünkü güvenlik filtremiz zaten bir güvenlik unsurudur – ve güvenliği taramak için onu kaldırmak pek mantıklı değildir.

Bots der udgiver sig for godkendte services

Onaylanmış hizmetleri taklit eden botlar

Blokajları incelerken, birçok botun bu bilinen hizmetleri taklit ederek güvenlik filtresinden geçmeye çalıştığını fark edin. Bu yüzden, engellenen şeyin gerçekten bir onaylı hizmet olup olmadığını (IP adresine göre) her zaman kontrol edin.

Krav til whitelist-tilføjelse

Beyaz liste ekleme gereksinimleri

Genel olarak WAF'imiz düzgün isteklerle iyi davranır, yani geçerli kurallara uyan isteklerle. Bilinen bir 3. parti hizmeti beyaz listeye eklemek isterseniz, kullanılan IP adreslerinin listesini içeren halka açık ve güncel bir URL mevcutsa bunu sağlayabiliriz.

Destek kategorisinden makale: PHP