چند صفحه محصول را در زبانههای جدید باز میکنید یا در یک سایت رزرو کمی تند از صفحهای به صفحه دیگر میروید و بهجای آن صفحه، صفحهای ساده با عنوان «Pardon Our Interruption» (پوزش بابت این وقفه) ظاهر میشود. در آن آمده است که چیزی در مرورگر شما باعث شده سایت گمان کند ربات هستید و از شما خواسته شده کوکیها و JavaScript را روشن کنید. اغلب هر دو از قبل روشناند و این صفحه پس از هر بار تازهسازی دوباره برمیگردد.
در این نوشته توضیح میدهیم این صفحه را چه کسی نشان میدهد، چه چیزی را بررسی میکند و چرا سراغ شما آمده است. سپس راهحلها را به ترتیب میآوریم، صفحههای مرتبط Imperva مانند «Request unsuccessful. Incapsula incident ID» را توضیح میدهیم و این صفحه را از صفحههای Cloudflare و HUMAN جدا میکنیم. بخشهای کوتاه پایانی برای صاحبان سایت و توسعهدهندگان است.
پیام Pardon Our Interruption یعنی چه؟
زیر عنوان، صفحه این جمله را نشان میدهد: «As you were browsing something about your browser made us think you were a bot.»، یعنی هنگام گشتن در سایت چیزی در مرورگر شما باعث شده است گمان کنیم ربات هستید. پس از آن سه دلیل احتمالی میآید:
- «You're a power user moving through this website with super-human speed.» (کاربر حرفهای هستید که با سرعتی فرابشری در این سایت جابهجا میشوید)
- «You've disabled cookies in your web browser.» (کوکیها را در مرورگر خود غیرفعال کردهاید)
- «A third-party browser plugin, such as Ghostery or NoScript, is preventing JavaScript from running.» (یک افزونه شخص ثالث مانند Ghostery یا NoScript جلوی اجرای JavaScript را میگیرد)
صفحه در پایان از شما میخواهد پیش از تازهسازی، کوکیها و JavaScript را روشن کنید. نسخه کنونی پیام «Please stand by» (لطفاً منتظر بمانید) را هم دارد که میگوید صفحه در حال بارگذاری است. اگر بررسی موفق شود، سایت خودبهخود باز میشود؛ اگر نتواند تمام شود، همان فهرست دلیلها روی صفحه میماند.
به زبان ساده، وبسایت بازدید شما را متوقف کرده است تا مطمئن شود انسانی پشت آن است. رایانه شما آلوده نشده، حسابتان بسته نشده و سایت از کار نیفتاده است. سایت به شما پاسخ داده است؛ فقط پیش از نشان دادن صفحه شواهد بیشتری میخواهد.
این صفحه را چه کسی نشان میدهد؟
این صفحه از Imperva میآید، شرکتی امنیتی که از دسامبر 2023 به Thales تعلق دارد. Imperva در ژوئن 2019 برای خرید Distil Networks، شرکتی متخصص در محافظت در برابر ربات، به توافق رسید و در فوریه 2020 Advanced Bot Protection را معرفی کرد، محصولی که پس از این خرید آمد.
تصمیم به استفاده از این سرویس و تعیین قاعدهها با خود وبسایت است؛ Imperva فقط بررسی را فراهم میکند. طبق همان اطلاعیه، سایت میتواند آن را درون فایروال ابری Imperva اجرا کند یا به پلتفرمهایی مانند AWS، Cloudflare، F5 و NGINX وصل کند. برای همین این صفحه ممکن است در سایتی ظاهر شود که هیچ نشانه دیگری از Imperva ندارد.
بررسی چگونه تشخیص میدهد که ممکن است ربات باشید؟
Imperva شیوه امتیازدهی خود را منتشر نمیکند، اما برگه معرفی محصول و صفحههای راهنمای آن چارچوب کلی را شرح میدهند. همین اجزا پشت همه سرویسهای ضدربات قرار دارند، همانطور که نوشته تشخیص بات چگونه کار میکند؟ نشان میدهد.
- سایت همراه با صفحه، یک قطعه کد کوچک JavaScript را بارگذاری میکند. JavaScript زبانی است که صفحههای وب برای هر کار تعاملی به کار میبرند.
- این قطعه کد مرورگر را بررسی میکند تا مطمئن شود همان چیزی است که ادعا میکند.
- سایت کوکیهای طرف اول تنظیم میکند، یعنی تکههای کوچکی از داده که زیر نشانی خود سایت ذخیره میشوند، تقریباً مانند کوکی ورود به حساب.
- هنگامی که در سایت میگردید، سرویس رفتار دستگاه را زیر نظر دارد: صفحهها با چه سرعتی، به چه ترتیبی و از کدام آدرس درخواست میشوند.
- وقتی قطعه کد نتواند اجرا شود یا بازدید خودکار به نظر برسد، سایت واکنشی را اعمال میکند که صاحبش انتخاب کرده است. گزینههای Imperva شامل مسدود کردن، کپچا، محدودیت نرخ، تأخیر و tarpit است؛ tarpit یعنی عمداً بسیار کند پاسخ دادن.
مقاله راهنمای Imperva درباره افزونههای مرورگر رایجترین عامل را نام میبرد: وقتی افزونهای جلوی قطعه کد را میگیرد، مرورگر شما شبیه رباتهایی میشود که هرگز JavaScript اجرا نمیکنند. همین مقاله میافزاید که قطعه کد برای آزمون خود به کوکی نیاز ندارد، هرچند صفحه مسدودی هر دو را میخواهد.
چرا این صفحه برای شما ظاهر میشود؟
امتیاز خود را نمیتوانید ببینید، اما دلیلها در چند گروه جا میگیرند.
JavaScript خاموش یا مسدود است. اگر JavaScript غیرفعال باشد یا یک تنظیم امنیتی اسکریپتهای ناآشنا را مسدود کند، بررسی هرگز اجرا نمیشود.
یک افزونه حریم خصوصی جلوی اسکریپت را میگیرد. مسدودکنندههایی مانند Ghostery و NoScript، که خود صفحه از آنها نام میبرد، ممکن است قطعه کد را ردیاب بدانند. به گفته Imperva، بیشتر افزونههایی که بررسی را به کار میاندازند ابزارهای حریم خصوصی هستند.
دادههای سایت مسدود است. بررسی از کوکیهای طرف اول استفاده میکند، پس مسدود کردن کوکیهای طرف سوم مشکلی ندارد؛ مسدود کردن همه دادههای سایت مشکلساز است.
سریعتر از یک انسان معمولی پیش میروید. باز کردن یک دوجین آگهی با هم، رفتن از صفحهای به صفحه دیگر در کمتر از یک ثانیه یا افزونهای که هر چند ثانیه صفحه را تازه میکند، همه شبیه «super-human speed» (سرعت فرابشری) به نظر میرسند.
آدرس IP شما. Imperva پروکسیهای ناشناس و سرویسهای ناشناسساز را در نوع کلاینت جداگانهای دستهبندی میکند. VPNها، دفترهای کار و برخی اپراتورهای موبایل افراد زیادی را پشت یک آدرس جمع میکنند؛ اگر دیگران روی همان آدرس ربات اجرا کرده باشند، اعتبار IP پایین آن به شما هم میرسد.
مرورگر غیرمعمول. نسخههای قدیمی، نسخههای بتا و افزونههایی که شیوه معرفی مرورگر را تغییر میدهند، کمتر شبیه مرورگرهایی هستند که بررسی انتظارشان را دارد.
چه کسانی معمولاً با آن روبهرو میشوند؟
- خریدارانی که صفحههای زیادی از محصولات را همزمان در زبانهها باز میکنند
- کسانی که صفحه بلیت، رزرو یا نوبتدهی را در انتظار یک جای خالی پشتسرهم تازه میکنند
- کاربران تنظیمات سختگیرانه حریم خصوصی: مسدودکنندههای اسکریپت، مسدودکنندههای ردیاب و مرورگرهای مقاومسازیشده
- کسانی که با VPN یا از شبکه شرکت یا دانشگاهی وصل میشوند که کاربران زیادی در آن شریکاند
- هر کسی که افزونه پیگیری قیمت، ابزار تازهسازی خودکار یا اسکریپتی را روی سایت اجرا میکند
به ترتیب چه کاری انجام دهید؟
این گامها راهی برای گذشتن از بررسی نیستند؛ چیزی را برمیدارند که بازدید شما را خودکار نشان داده است. پس از هر گام صفحه را دوباره امتحان کنید. مسیرها برای گوگل کروم روی رایانه است و برچسبها همانهایی است که کروم فارسی نشان میدهد؛ مرورگرهای دیگر نامهای مشابهی دارند.
- دست نگه دارید و چند دقیقه صبر کنید. زبانههای اضافی همان سایت را ببندید، صبر کنید و سپس یک بار صفحه را تازه کنید.
- JavaScript را روشن کنید. به بیشتر > تنظیمات > حریم خصوصی و امنیت > تنظیمات سایت > جاوا اسکریپت بروید و سایتها میتوانند از جاوا اسکریپت استفاده کنند را انتخاب کنید، همانطور که صفحه راهنمای گوگل شرح میدهد. در آیفون، Settings > Apps > Safari > Advanced (تنظیمات > برنامهها > سافاری > پیشرفته) را باز کنید و JavaScript را روشن کنید.
- به دادههای سایت اجازه دهید. در تنظیمات سایت، بخش تنظیمات محتوای دیگر > دادههای دروندستگاهی سایت را باز کنید و سایتها مجازند در دستگاهتان داده ذخیره کنند را انتخاب کنید.
- بدون افزونه امتحان کنید. از بیشتر > پنجره ناشناس جدید یک پنجره ناشناس باز کنید؛ افزونهها فقط وقتی آنجا اجرا میشوند که گزینه در «حالت ناشناس» مجاز است را برایشان روشن کرده باشید. اگر صفحه باز شد، به بیشتر > افزونهها > مدیریت افزونهها بروید و افزونهها را یکییکی خاموش کنید. بیشتر مسدودکنندهها اجازه میدهند فقط یک سایت را مجاز کنید.
- VPN یا پروکسی را خاموش کنید. اتصال برنامههای VPN و افزونههای پروکسی را قطع کنید. در آیفون، iCloud Private Relay را هم برای مدت کوتاهی خاموش کنید و امتحان کنید؛ اپل همین را برای وقتی پیشنهاد میکند که سایتی باز نمیشود.
- مرورگر را بهروز کنید. به بیشتر > راهنما > درباره Google Chrome بروید و اگر بهروزرسانی در انتظار است، راهاندازی مجدد را انتخاب کنید. اگر از نسخه بتا استفاده میکنید، نسخه پایدار را امتحان کنید.
- شبکه دیگری را امتحان کنید. بین وایفای و اینترنت همراه جابهجا شوید. اگر صفحه آنجا باز شد، مشکل از آدرس اتصال همیشگی شماست.
- به آنچه صفحه پیشنهاد میکند پاسخ دهید. برخی سایتها یک کپچا نشان میدهند، یعنی آزمون کوچکی که فقط انسانها باید از آن بگذرند، یا فرمی برای درخواست رفع مسدودی. یک بار آن را کامل کنید و بازدید خود را صادقانه شرح دهید.
- به سایت بنویسید. اگر هیچکدام کمک نکرد، تصمیم با صاحب سایت است.
پیام «Request unsuccessful. Incapsula incident ID» و دیگر صفحههای Imperva
Incapsula نام سرویس امنیت ابری Imperva بود، پیش از آنکه با نام تجاری Imperva عرضه شود؛ incapsula.com اکنون به imperva.com تغییر مسیر میدهد. این صفحهها از فایروال ابری Imperva میآیند و معنایشان این است که یک قاعده امنیتی یا تنظیم ربات جلوی درخواست را گرفته است. توسعهدهندگان بیشتر شکل یکخطی آن را در پاسخی که به اسکریپتشان برمیگردد میبینند: «Request unsuccessful. Incapsula incident ID:» و پس از آن یک عدد طولانی. در مرورگر، صفحه جدیدتر کادری با عنوان «Access denied» (دسترسی رد شد) و یک شماره خطاست.
فهرست صفحهها و کدهای خطای Imperva معنای شمارهها را توضیح میدهد. متن کدهای 14 تا 17 همه «This request was blocked by our security service» (این درخواست را سرویس امنیتی ما مسدود کرد) است. کد 15 یعنی تنظیمات فایروال درخواست، کاربر یا آدرس IP را مسدود کرده است؛ 16 یعنی کنترل دسترسی رباتها یا قاعدهای علیه منبعهای مشخص، مانند یک کشور یا یک شبکه؛ 14 و 17 یعنی مسدودی قبلی روی نشست شما هنوز برقرار است.
این صفحهها کد خطا، یک مهر زمانی، آدرس IP شما و Incident ID (شناسه رویداد) را نشان میدهند. Incident ID از یک شماره نشست و یک شماره درخواست تشکیل شده که با خط تیره به هم وصل شدهاند و صاحب سایت را دقیقاً به درخواست شما میرساند.
چگونه Incident ID را برای سایت بفرستید؟
کنسول Imperva رویدادهای امنیتی را 90 روز نگه میدارد، پس پیامی که چند روز بعد بفرستید هنوز قابل پیگیری است، اما همان روز کار آسانتر است. این موارد را بیاورید:
- Incident ID بهصورت متن، همراه با تصویری از کل صفحه
- تاریخ و ساعت، همراه با منطقه زمانی
- نشانی صفحه و کاری که میکردید (جستوجو، افزودن به سبد خرید، ورود به حساب)
- مرورگر، اینکه VPN یا افزونه حریم خصوصی روشن بود یا نه، و آدرس IP که صفحه نشان میدهد
اگر صفحه شناسهای نشان نمیدهد، که در نسخه «Pardon Our Interruption» اغلب چنین است، بقیه موارد را بفرستید. رمز عبور و شماره کارت را ننویسید. اگر فرم تماس هم پشت همین بررسی است، از نشانی پشتیبانی در صفحه برنامه سایت در فروشگاههای برنامه استفاده کنید. نوشتن به Imperva معمولاً کمکی نمیکند: قاعدهها را سایت تعیین میکند.
این صفحه چه تفاوتی با دیگر صفحههای مسدودی دارد؟
چند شرکت جلوی وبسایتها صفحه مسدودی نشان میدهند. معمولاً متن صفحه و سطر پایانیاش آنها را از هم جدا میکند.
| متن صفحه | سرنخ | چه کسی نشان میدهد |
|---|---|---|
| Pardon Our Interruption | فهرست دلیلها، گاهی یک کپچا | Imperva Advanced Bot Protection |
| Access denied با Error 15 یا 16 | Incident ID | فایروال ابری Imperva |
| Request unsuccessful. Incapsula incident ID | یک سطر با یک عدد طولانی | فایروال ابری Imperva |
| Access to this page has been denied | دکمه Press & Hold و Reference ID | HUMAN (پیشتر PerimeterX) |
| Sorry, you have been blocked | Ray ID | Cloudflare |
| Access Denied, You don't have permission | Reference #18… | Akamai |
اگر صفحه شما بهجای این، دکمه گردی با نوشته «Press & Hold» نشان میدهد، سازنده و راهحلها فرق میکنند؛ نوشته خطای Access to This Page Has Been Denied چیست؟ بررسی HUMAN را توضیح میدهد.
صفحهای که میگوید «Sorry, you have been blocked» و در پایینش یک Ray ID دارد، از فایروال Cloudflare میآید که در نوشته خطای Sorry, You Have Been Blocked چیست؟ توضیح داده شده است.
اگر صاحب سایت هستید: کمک به بازدیدکننده مسدودشده
Incident ID، ساعت و آدرس IP را از بازدیدکننده بخواهید. اگر از فایروال ابری Imperva استفاده میکنید، در Cloud Security Console بخش Application > Security Events را باز کنید، بر اساس Incident ID فیلتر کنید و درخواست را باز کنید. برای درخواستهایی که قاعدههای Bad bots یا Advanced Bot Protection متوقف کردهاند، جزئیات درخواست گزینه Add exception to rule (افزودن استثنا به قاعده) را دارد که آن ترافیک را عبور میدهد، بیآنکه قاعده برای همه خاموش شود. در CDN > Delivery > Custom Error Page میتوانید صفحه نوع خطای ABP identification failed را جایگزین کنید تا بگوید بازدیدکننده به کجا بنویسد؛ قالب حداکثر 8 کیلوبایت است و اسکریپت نمیپذیرد.
اگر اسکرپر یا اسکریپت شما این صفحه را دریافت میکند
توسعهدهندگان این صفحه را به شکل HTML با عنوان «Pardon Our Interruption» یا به شکل پیام یکخطی Incapsula میبینند، پس بدنه پاسخ را بررسی کنید، نه فقط کد وضعیت را. پاسخهایی که از ابر Imperva میآیند اغلب هدر X-CDN: Imperva و کوکیهایی با نام visid_incap_… یا incap_ses_… دارند. دلیلها از همان سازوکاری که بالاتر آمد پیروی میکنند:
- بدون JavaScript. کلاینتهای ساده HTTP مانند requests در Python یا curl هرگز قطعه کد را اجرا نمیکنند؛ Imperva حتی Wget و urllib در Python را در نوع کلاینت «ابزار توسعهدهنده» دستهبندی میکند.
- نشانههای خودکارسازی. Imperva خود مرورگر را اعتبارسنجی میکند، پس یک مرورگر headless، یعنی مرورگری بدون پنجره که با کد هدایت میشود، ردهایی به جا میگذارد.
- سرعت و مبدأ. درخواستهای موازی با زمانبندی ثابت با «super-human speed» جور درمیآیند و دستهبندی محدودههای آدرس مراکز داده آسان است. یک tarpit میتواند سرعت اسکرپر را پیش از آنکه هیچ خطایی ببیند تقریباً به صفر برساند.
این صفحه را پاسخ سایت بدانید: اگر Incident ID دارد آن را ثبت کنید، کار را متوقف کنید و در یک حلقه دوباره تلاش نکنید. فایل robots.txt سایت، که مشخص میکند بازدیدکنندگان خودکار کدام مسیرها را میتوانند دریافت کنند، و شرایط استفاده آن را بخوانید، دنبال API رسمی بگردید و نرخ درخواست را پایین نگه دارید. برای دسترسی منظم، اجازه بگیرید؛ خزندهای که خود را معرفی میکند و نشانی تماس میدهد بسیار راحتتر تأیید میشود. این نوشته به «حلکنندهها» (solver)، افزونههای پنهانسازی (stealth plugin) و دیگر ابزارهای عبور از مسدودی نمیپردازد: این ابزارها برای شکست دادن ردی ساخته شدهاند که سایت عمداً اعمال کرده است.
نوبت پروکسی فقط پس از اینها میرسد. صاحب سایتی که میپذیرد ترافیک شما عبور کند به آدرسی نیاز دارد که ثابت بماند و پروکسی ISP یک IP ثابت در اختیار شما میگذارد که به نام یک ارائهدهنده اینترنت ثبت شده است.
اگر خودتان سایتی محافظتشده دارید، خروجیهای پروکسی مسکونی در کشورهای دیگر نشان میدهند بازدیدکنندگان خانگی آنجا چه میبینند، از جمله مسدودیهای نادرست. چرخاندن آدرسها برای فرار از بررسی دقیقاً همان الگویی است که بررسی برای گرفتنش ساخته شده است.
اشتباهات رایج
- تازهسازی پشتسرهم. هر تازهسازی نشانه «super-human speed» را زنده نگه میدارد.
- روشن کردن VPN رایگان برای گذشتن از آن. خروجیهای مشترک VPN اغلب بدترین اعتبار را دارند.
- خاموش کردن همه ابزارهای حریم خصوصی در همهجا. بهجای آن، فقط همین یک سایت را در مسدودکننده مجاز کنید.
- پیروی از «تأییدی» که از شما میخواهد فرمانی را بچسبانید. بررسی واقعی Imperva هرگز از شما نمیخواهد Windows+R را بزنید یا ترمینال باز کنید.
راهنمای انتخاب
| وضعیت شما | چه کنید |
|---|---|
| کوکی و JavaScript روشناند، اما صفحه میماند | در پنجره ناشناس امتحان کنید؛ احتمالاً یک مسدودکننده عامل آن است |
| پس از باز کردن زبانههای زیاد ظاهر شد | زبانههای اضافی را ببندید، چند دقیقه صبر کنید و یک بار صفحه را تازه کنید |
| فقط وقتی VPN روشن است ظاهر میشود | VPN را برای این سایت خاموش کنید |
| یک کپچا یا فرم رفع مسدودی ظاهر میشود | یک بار آن را کامل کنید و بازدیدتان را صادقانه شرح دهید |
| «Access denied» با یک Incident ID | شناسه و ساعت را برای سایت بفرستید |
| اسکریپت شما آن را دریافت میکند | متوقف شوید، robots.txt را بخوانید، از API رسمی استفاده کنید یا اجازه بگیرید |
پرسشهای متداول
پیام Pardon our interruption به زبان ساده یعنی چه؟
«بازدید شما را متوقف کردیم تا بررسی کنیم که انسان هستید.» سامانه ضدربات سایت نتوانسته این را از روی مرورگر شما تأیید کند، پس بهجای محتوا این صفحه را نشان میدهد.
چرا صفحه پس از روشن کردن کوکی و JavaScript باز هم برمیگردد؟
معمولاً یک افزونه حریم خصوصی هنوز جلوی اسکریپت را میگیرد یا آدرس شما اعتبار پایینی دارد. در پنجره ناشناس و با VPN خاموش امتحان کنید؛ اگر هیچکدام نتیجه نداد، به سایت بنویسید.
آیا این صفحه ویروس یا کلاهبرداری است؟
صفحه واقعی فقط مسدودی را توضیح میدهد، گاهی همراه با یک کپچا. «تأییدی» که از شما میخواهد فرمانی را در پنجره Run ویندوز یا در ترمینال بچسبانید، کلاهبرداری شناختهشدهای است؛ آن را ببندید.
چرا آن را روی گوشی میبینم؟
به همان دلیلها: یک مسدودکننده محتوای Safari، iCloud Private Relay، یک برنامه VPN یا آدرس موبایلی که افراد زیادی در آن شریکاند. بررسی کنید JavaScript روشن باشد و سپس بهجای اینترنت همراه، وایفای را امتحان کنید.
مسدودی چقدر طول میکشد؟
صفحه این را نمیگوید. بررسیای که از آن بگذرید همان لحظه تمام میشود؛ مسدودیای که به آدرس شما گره خورده تا وقتی امتیازتان بهتر شود یا صاحب سایت قاعده را تغییر دهد ادامه دارد.
چرا اسکریپت من این صفحه را میگیرد ولی مرورگرم نه؟
مرورگر شما قطعه کد Imperva را اجرا میکند و کوکیهای آن را نگه میدارد؛ یک کلاینت ساده HTTP هیچکدام را انجام نمیدهد. راهی که ماندگار است اجازه صاحب سایت یا API رسمی است.
خلاصه
صفحه «Pardon Our Interruption» همان صفحهای است که Imperva Advanced Bot Protection نشان میدهد، وقتی سایت نمیتواند تأیید کند که انسانی در حال گشتن است. JavaScript یا کوکیهای خاموش، یک افزونه حریم خصوصی، گشتن بسیار سریع یا آدرس VPN با اعتبار پایین دلیلهای رایجاند. آهستهتر پیش بروید، به JavaScript و دادههای سایت اجازه دهید، بدون افزونهها و VPN امتحان کنید و سپس یک بار صفحه را تازه کنید؛ اگر صفحه ماند، جزئیات و هر Incident ID را برای سایت بفرستید. اگر برای کارتان داده جمع میکنید، از قاعدههای سایت شروع کنید و انواع پروکسی را در صفحه خدمات پروکسی ما مقایسه کنید.




