Solução de problemas de erros de classe 400
As respostas com códigos de erro da classe “ 4xx ” ocorrem quando há um problema no lado do cliente e, possivelmente, se trata de um problema de rede.
- os códigos 4xx podem ser usados como resposta a qualquer método de solicitação.
- O servidor de origem pode incluir uma explicação na resposta, que deve ser exibida pelo User-Agent, com exceção de uma solicitação HEAD.
- As regras personalizadas podem retornar qualquer código de resposta no intervalo de 400 a 499 em sua página HTML, se o proprietário do site tiver criado uma regra com a ação Bloquear e configurado um código de resposta personalizado.
Erro 400: Solicitação incorreta
O cliente não enviou uma solicitação correta ao servidor. Trata-se de um erro do cliente, como uma sintaxe de solicitação malformada, uma solicitação inválida, um enquadramento de mensagem ou um roteamento de solicitação enganoso. Por exemplo,
se a solicitação contiver um caractere especial que não esteja corretamente codificado em URL (ou codificado em porcentagem), o erro HTTP 400 será retornado.
Se estiver recebendo um erro HTTP ao usar a API CIS, verifique se está usando a sintaxe correta, os parâmetros corretos e o corpo correto para a chamada à API.
Erro 401: Não autorizado
A solicitação foi enviada sem as credenciais de autenticação adequadas.
Erro 403: Forbidden
Se você estiver vendo um erro 403 sem a marca CIS, isso sempre é retornado diretamente do servidor da Web de origem, e não do CIS, e geralmente está relacionado às regras de permissão no seu servidor. As causas mais comuns desse erro são:
- Regras de permissão que você definiu no servidor da Web de origem (no .htaccess Apache, por exemplo)
- Regras de Mod_security
- Regras de negação de IP. Certifique-se de que os intervalos de IP de CIS não estejam sendo bloqueados.
CIS fornecerá 403 respostas se a solicitação violar uma regra gerenciada padrão do WAF ou uma regra gerenciada do WAF ativada para essa zona específica.
Resolução Se você estiver vendo uma resposta 403 que contém a marca CIS no corpo da resposta, esse é o código de resposta HTTP retornado juntamente com os recursos de segurança:
- Regras personalizadas ou gerenciadas do WAF com a ação de desafio ou bloqueio
- Nível de segurança que é definido como Médio por padrão
- A maioria dos códigos de erro 1xxx CIS
- A verificação de integridade do navegador
Erro 404: Não encontrado
O servidor de origem não conseguiu ou não quis encontrar o recurso solicitado. Isso geralmente significa que o servidor host não conseguiu encontrar o recurso. Para apresentar uma versão mais permanente desse erro, use um código de erro ' 410.
Esses erros geralmente ocorrem quando alguém digita incorretamente um URL em seu site, quando há um link quebrado de outra página, quando uma página que existia anteriormente é movida ou removida ou quando há um erro quando um mecanismo de pesquisa indexa seu site. Em um site típico, esses erros representam aproximadamente 3% do total de visualizações de página, mas geralmente não são rastreados pelas plataformas de análise tradicionais.
Os proprietários de sites geralmente implementam uma página personalizada para ser exibida quando esse erro é gerado.
Resolução CIS não gera erros ' 404 para sites de clientes. CIS apenas faz o proxy da solicitação do servidor de origem. Quando vir um " 404 para o seu site, entre
em contato com o provedor de hospedagem para obter ajuda.
Erro 405: Método não permitido
O servidor de origem está ciente do recurso solicitado, mas o método de solicitação não é compatível.
Resolução O servidor de origem também deve fornecer um cabeçalho Allow com uma lista de destinos suportados para esse recurso.
Erro 406: Não aceitável
O servidor não pode produzir uma resposta que corresponda à lista de valores aceitáveis definidos nos cabeçalhos de negociação de conteúdo da solicitação, e o servidor não está disposto a fornecer uma representação padrão.
Resolução Em vez de gerar esse erro, você pode fornecer o método menos preferido para o User-Agent.
Erro 407: Autenticação necessária
O cliente não enviou a autenticação necessária com a solicitação.
Resolução Repetir a solicitação com a autenticação necessária.
Erro 408: Tempo limite da solicitação
O servidor de origem não recebeu a solicitação completa em um tempo razoável. Esse erro indica que o servidor não deseja esperar e continuar a conexão.
Resolução Esse erro não é comum porque os servidores normalmente usam a opção de conexão "close".
Erro 409: Conflito
A solicitação não foi concluída devido a um conflito com o estado atual do recurso. Esse erro geralmente ocorre em uma solicitação " PUT em que vários clientes estão tentando editar o mesmo recurso.
Resolução O servidor deve gerar uma carga útil que inclua informações suficientes para que o cliente reconheça a origem do conflito. Os clientes podem e devem tentar fazer a solicitação novamente.
CIS gera e fornece uma resposta ' 409 para um ' Error 1001: DNS Resolution Error.
Erro 410: Desapareceu
O recurso solicitado está permanentemente ausente na origem.
Resolução O servidor está sugerindo que os links que fazem referência ao recurso devem ser removidos. O servidor não está qualificado para usar esse código de status em vez de uma resposta "
404, nem precisa ter essa resposta por um período de tempo específico.
Erro 411: Comprimento necessário
O cliente não definiu o Content-Length do corpo da solicitação nos cabeçalhos, e esse parâmetro é necessário para obter o recurso.
Resolução O cliente pode reenviar a solicitação depois de adicionar o campo de cabeçalho.
Erro 412: Falha na pré-condição
O servidor nega a solicitação porque o recurso não atende às condições especificadas pelo cliente.
Para um exemplo de controle de versão, um cliente está modificando um recurso existente e define o cabeçalho ' If-Unmodified-Since para corresponder à data em que o cliente baixou o recurso e iniciou as edições. Se o recurso tiver
sido editado (provavelmente por outro cliente) após essa data e antes do upload das edições, essa resposta será gerada porque a data da última edição é posterior à data definida em ' If-Unmodified-Since pelo cliente.
A resolução CIS servirá essa resposta.
Erro 413: Carga útil muito grande
Recusa do servidor em processar a solicitação porque a carga útil enviada pelo cliente é maior do que a aceita pelo servidor. O servidor pode fechar a conexão.
Se essa recusa ocorrer apenas temporariamente, o servidor deverá enviar um cabeçalho " Retry-After para especificar quando o cliente deverá tentar a solicitação novamente.
O limite de upload para o CIS depende de seu plano. Se você exceder esse limite, sua chamada à API receberá um erro " 413 Request Entity Too Large.
|Standard|Enterprise| |-|--------|----------| |Disponibilidade|Sim|Sim| | size|200 e de upload máximo: MB|500 MB|
Resolução Se precisar de um upload maior, divida as solicitações em partes menores, altere seu registro de DNS para somente DNS ou atualize seu plano.
Erro 414: URI muito longo
Recusa do servidor de que o URI era muito longo para ser processado. Por exemplo, se um cliente estiver tentando uma solicitação " GET com um URI excepcionalmente longo após um POST, isso poderá ser interpretado como um risco
à segurança e um erro " 414 será gerado.
A resolução CIS gerará essa resposta para um URI com mais de 32KB.
Erro 415: Tipo de mídia não suportado
Recusa do servidor em processar o formato do payload atual. Uma maneira de identificar e corrigir esse problema é examinar os cabeçalhos " Content-Type ou " Content-Encoding enviados na solicitação do cliente.
Erro 416: Intervalo não satisfazível
O código de resposta de erro 416 indica que um servidor não pode atender aos intervalos solicitados. Por exemplo:
HTTP/1.1 416 Range Not SatisfiableContent-Range: bytes */12777
Resolução O motivo mais comum para um erro ' 416 é que o arquivo não inclui esses intervalos. Os navegadores geralmente solicitam o arquivo inteiro novamente ou abortam a operação.
Erro 417: Falha na expectativa
O servidor não conseguiu atender aos requisitos especificados no cabeçalho ' Expect da solicitação do cliente.
Erro 429: Número excessivo de solicitações
O cliente enviou muitas solicitações no período de tempo especificado, de acordo com o servidor (geralmente conhecido como "limitação de taxa"). O servidor pode responder com informações que permitam que o solicitante tente novamente a solicitação após um período de tempo específico.
O limite de taxa global padrão para a API CIS é de 100 solicitações por minuto por usuário e se aplica cumulativamente, independentemente de a solicitação ser feita por meio do painel, da chave da API ou do token da API. Se você exceder esse
limite, todas as chamadas à API nos próximos cinco minutos serão bloqueadas, recebendo uma resposta " HTTP 429.
Algumas chamadas de API específicas têm seus próprios limites e são documentadas separadamente, como as APIs Cache Purge, GraphQL APIs e APIs de conjuntos de regras.
CIS gera e envia esse código de status quando uma solicitação está sendo limitada por taxa. Se os visitantes do seu site estiverem recebendo esses códigos de erro, você poderá ver isso no Rate Limiting Analytics.
Erro 451: Indisponível por motivo legal
O servidor não pode entregar o recurso devido a ações legais.
Normalmente, os mecanismos de pesquisa e os ISPs são afetados por esse código de resposta, não o servidor de origem. A resposta deve incluir uma explicação no corpo da resposta com detalhes da demanda legal.
Erro 499: Solicitação de fechamento do cliente
O erro ' 499 é um código de resposta específico do nginx para indicar quando a conexão foi fechada pelo cliente enquanto o servidor ainda está processando a solicitação, o que torna o servidor incapaz de enviar um código de status
de volta.
Esse erro é mostrado nos logs CIS e na análise de código de status para clientes Enterprise.
Como o Cloudflare, parceiro do CIS, é baseado no nginx, há um código de erro 499 “ HTTP ” nos logs e nas análises do Cloudflare para conexões que são encerradas antes que o CIS conclua o processamento da solicitação. É um comportamento esperado ver isso em seus registros quando os clientes fecham as conexões.
Para contextualizar melhor, é necessário estabelecer uma conexão TCP entre CIS e o servidor de origem do site antes que qualquer protocolo de nível superior inicie a “conversa”. Para estabelecer uma conexão, o protocolo TCP utiliza um handshake de três etapas:
- SYN: CIS envia três pacotes SYN para o servidor de origem.
- SYN+ACK: em resposta, o servidor de origem responde com um SYN+ACK.
- ACK: finalmente, CIS envia um ACK de volta ao servidor de origem.
Nesse ponto, tanto o CIS quanto o servidor de origem receberam uma confirmação da conexão e a comunicação foi estabelecida. No entanto, se o servidor de origem não enviar um SYN+ACK de volta ao CIS em 15 segundos, CIS tentará novamente.
Dependendo do valor de tempo limite no lado do cliente, você poderá ver três cenários diferentes com seu próprio código de status gerado.
- Se o cliente tiver um tempo limite mais curto (menos de 30 segundos), ele desistirá da conexão e CIS registrará o erro '
499. - Se o cliente tiver um tempo limite maior (mais de 30 segundos), após o estabelecimento da conexão TCP, a transação HTTP continua. Nesse caso, a chamada
CISretorna um código de status normal deHTTP 200``. - Se o cliente tiver um tempo limite maior e o
CISnão tiver conseguido estabelecer o handshakeTCPcom o servidor de origem, oCISretornaHTTP 522``.