Pardon Our Interruption Hatası Nedir, Neden Çıkar?

Yayın tarihi:

13 dk okuma

Acar Diveroli
Yazar: Acar Diveroli
Karartılmış metin satırlarının önünde eğik bir tarayıcı penceresi, mavi çubuklu beyaz duraklat düğmesi ve iki kapalı anahtar

Birkaç ürün sayfasını yeni sekmelerde açıyorsunuz ya da bir rezervasyon sitesinde biraz hızlı ilerliyorsunuz; sayfa yerine "Pardon Our Interruption" (kesinti için kusura bakmayın) başlıklı sade bir ekran çıkıyor. Ekran, tarayıcınızdaki bir şeyin siteye bot olduğunuzu düşündürdüğünü söylüyor ve çerezlerle JavaScript'i açmanızı istiyor. Çoğu zaman ikisi de zaten açıktır ve ekran her yenilemede geri gelir.

Bu yazıda sayfayı kimin gösterdiğini, neyi kontrol ettiğini ve neden sizin karşınıza çıktığını anlatıyoruz. Ardından çözümleri deneme sırasıyla veriyor, "Request unsuccessful. Incapsula incident ID" gibi ilgili Imperva sayfalarını açıklıyor ve bu ekranı Cloudflare ile HUMAN'ın engel sayfalarından ayırıyoruz. Sondaki kısa bölümler site sahipleri ve geliştiriciler için.

Pardon Our Interruption ne demek?

Başlığın altında şu cümle yer alır: "As you were browsing something about your browser made us think you were a bot." Yani siz siteyi gezerken tarayıcınızdaki bir şey, sitenin sizi bot sanmasına yol açmıştır. Ardından üç olası neden sayılır:

  • "You're a power user moving through this website with super-human speed." (siteyi insanüstü bir hızla gezen deneyimli bir kullanıcısınız)
  • "You've disabled cookies in your web browser." (tarayıcınızda çerezleri kapattınız)
  • "A third-party browser plugin, such as Ghostery or NoScript, is preventing JavaScript from running." (Ghostery ya da NoScript gibi üçüncü taraf bir tarayıcı uzantısı JavaScript'in çalışmasını engelliyor)

Sayfa, yeniden yüklemeden önce çerezlerin ve JavaScript'in açık olduğundan emin olmanızı isteyerek biter. Güncel sürümde ayrıca sayfanın yüklendiğini söyleyen bir "Please stand by" (lütfen bekleyin) mesajı bulunur. Kontrol başarılı olursa site kendiliğinden açılır; tamamlanamazsa ekranda nedenlerin listesi kalır.

Kısacası site, karşısında bir insan olduğundan emin olmak için ziyaretinizi durdurmuştur. Bilgisayarınıza virüs bulaşmamıştır, hesabınız kapatılmamıştır, site de çökmemiştir. Site çalışıyor ve size cevap verdi; yalnızca sayfayı göstermeden önce daha fazla kanıt istiyor.

Bu sayfayı kim gösteriyor?

Sayfa, Aralık 2023'ten beri Thales'e ait olan güvenlik şirketi Imperva'dan gelir. Imperva, Haziran 2019'da bot engellemede uzmanlaşmış Distil Networks'ü satın almak için anlaşma imzaladı; Şubat 2020'de de bu birleşmeden doğan ürünü, Advanced Bot Protection'ı duyurdu.

Hizmeti kullanmaya site karar verir, kuralları da site koyar; Imperva kontrolü sağlar. Aynı duyuruya göre bir site bu kontrolü Imperva'nın bulut güvenlik duvarı içinde çalıştırabilir ya da AWS, Cloudflare, F5 ve NGINX gibi başka platformlara bağlayabilir. Bu yüzden sayfa, Imperva kullandığına dair başka hiçbir iz taşımayan bir sitede de karşınıza çıkabilir.

Kontrol bot olabileceğinize nasıl karar veriyor?

Imperva puanlamasını yayımlamaz, ama ürün tanıtım belgesi ve yardım sayfaları genel işleyişi anlatır. Aynı yapı taşları bütün bot koruma hizmetlerinde bulunur; Bot Tespiti Nasıl Yapılır? yazımız bunları tek tek ele alıyor.

  1. Site, sayfayla birlikte küçük bir JavaScript parçacığı yükler. JavaScript, web sayfalarının etkileşimli her şey için kullandığı programlama dilidir.
  2. Parçacık, tarayıcının kendini tanıttığı gibi olup olmadığını kontrol eder.
  3. Site birinci taraf çerezler kaydeder. Bunlar sitenin kendi adresi altında saklanan küçük veri parçalarıdır ve oturum açma çerezine benzer.
  4. Siz gezindikçe hizmet, cihazın nasıl davrandığını izler: sayfaların ne hızla, hangi sırayla ve hangi adresten istendiğini.
  5. Parçacık çalışamazsa ya da ziyaret otomatik görünürse site, sahibinin seçtiği karşılığı uygular. Imperva'nın seçenekleri arasında engelleme, CAPTCHA, hız sınırı (rate limit), geciktirme ve tarpit, yani cevabı bilerek çok yavaş verme yer alır.

Imperva'nın tarayıcı uzantıları hakkındaki yardım makalesi en sık tetikleyiciyi açıkça söyler: Bir uzantı parçacığı durdurduğunda tarayıcınız, JavaScript'i hiç çalıştırmayan botlara benzer. Makale, parçacığın kendi testi için çereze ihtiyaç duymadığını da ekler; engel sayfası ise yine ikisini birden ister.

Bu sayfa neden sizin karşınıza çıktı?

Puanınızı göremezsiniz, ama nedenler birkaç grupta toplanır.

JavaScript kapalı ya da engelli. JavaScript kapalıysa ya da bir güvenlik ayarı tanımadığı betikleri engelliyorsa kontrol hiç çalışmaz.

Bir gizlilik uzantısı betiği durduruyor. Sayfanın kendisinin de adını verdiği Ghostery ve NoScript gibi engelleyiciler, parçacığı bir izleyici (tracker) sanabilir. Imperva, kontrolüne takılan uzantıların çoğunun gizlilik araçları olduğunu söylüyor.

Site verileri engelli. Kontrol birinci taraf çerezler kullanır. Bu yüzden üçüncü taraf çerezleri engellemek sorun yaratmaz, bütün site verilerini engellemek yaratır.

Bir insandan daha hızlı ilerliyorsunuz. Bir düzine ilanı aynı anda açmak, sayfalar arasında saniyesinde geçmek ya da sayfayı birkaç saniyede bir yenileyen bir uzantı kullanmak, sayfanın sözünü ettiği "insanüstü hız" gibi görünür.

IP adresiniz. Imperva, anonim proxy'leri ve anonimleştirme hizmetlerini ayrı bir istemci türü olarak sınıflandırır. VPN'ler, iş yerleri ve bazı mobil operatörler çok sayıda kişiyi tek bir adresin arkasında toplar; o adresi kullanan başkaları bot çalıştırdıysa adresin IP itibarı düşer ve bu size de yansır.

Alışılmadık bir tarayıcı. Eski sürümler, beta sürümler ve tarayıcının kendini tanıtma biçimini değiştiren uzantılar, kontrolün beklediği tarayıcılara daha az benzer.

Bu sayfayla en çok kimler karşılaşıyor?

  • Çok sayıda ürün sayfasını aynı anda sekmelerde açan alışverişçiler
  • Bilet, rezervasyon ya da randevu sayfasını boş yer çıkmasını beklerken sürekli yenileyenler
  • Sıkı gizlilik ayarları kullananlar: betik engelleyiciler, izleyici engelleyiciler, sıkılaştırılmış tarayıcılar
  • VPN kullananlar ya da çok kişinin paylaştığı bir şirket veya kampüs ağına bağlı olanlar
  • Siteye karşı fiyat takip uzantısı, otomatik yenileme aracı ya da betik çalıştıran herkes

Sorun nasıl çözülür? Sırayla deneyin

Bu adımlar kontrolü atlatmak için değil, ziyaretinizi otomatik gösteren şeyi ortadan kaldırmak içindir. Her adımdan sonra sayfayı yeniden deneyin. Yollar bilgisayardaki Chrome içindir; diğer tarayıcılarda benzer adlar kullanılır.

  1. Durun ve birkaç dakika bekleyin. O site için fazladan açtığınız sekmeleri kapatın, bekleyin, sonra sayfayı bir kez yenileyin.
  2. JavaScript'i açın. Diğer > Ayarlar > Gizlilik ve güvenlik > Site ayarları > JavaScript yolunu izleyin ve Siteler JavaScript kullanabilir seçeneğini işaretleyin; Google'ın yardım sayfası da aynı yolu verir. iPhone'da Ayarlar > Uygulamalar > Safari > İleri Düzey bölümüne girip JavaScript'i açın.
  3. Site verilerine izin verin. Site ayarları içinde Ek içerik ayarları > Cihaz üzerindeki site verileri bölümünü açın ve Sitelerin cihazıma veri kaydetmesine izin ver seçeneğini işaretleyin.
  4. Uzantısız deneyin. Diğer > Yeni Gizli pencere ile bir gizli pencere açın; uzantılar orada yalnızca kendileri için Gizli modda izin ver seçeneğini açtıysanız çalışır. Sayfa orada açılıyorsa Diğer > Uzantılar > Uzantıları yönet bölümünden uzantıları tek tek kapatın. Engelleyicilerin çoğu tek bir siteye izin vermenizi sağlar.
  5. VPN'i ya da proxy'yi kapatın. VPN uygulamalarının ve proxy uzantılarının bağlantısını kesin. iPhone'da iCloud Özel Geçiş'i de kısa bir süre kapatıp deneyin; Apple da bir site yüklenmediğinde bunu öneriyor.
  6. Tarayıcıyı güncelleyin. Diğer > Yardım > Google Chrome Hakkında bölümüne gidin; bekleyen bir güncelleme varsa Yeniden başlat'ı seçin. Beta sürüm kullanıyorsanız kararlı sürümü deneyin.
  7. Başka bir ağ deneyin. Wi-Fi ile mobil veri arasında geçiş yapın. Sayfa diğer ağda açılıyorsa sorun her zamanki bağlantınızın adresindedir.
  8. Sayfanın sunduğu adımı tamamlayın. Bazı siteler bir CAPTCHA, yani yalnızca insanların geçmesi beklenen küçük bir test, ya da engelin kaldırılmasını istemek için bir form gösterir. Bunu bir kez tamamlayın ve ziyaretinizi dürüstçe anlatın.
  9. Siteye yazın. Hiçbiri işe yaramadıysa karar site sahibindedir.

"Request unsuccessful. Incapsula incident ID" ve diğer Imperva sayfaları

Incapsula, Imperva'nın bulut güvenlik hizmetinin Imperva markasını taşımadan önceki adıdır; incapsula.com adresi bugün imperva.com'a yönlenir. Bu sayfalar Imperva'nın bulut güvenlik duvarından gelir ve isteği bir güvenlik kuralının ya da bot ayarının durdurduğunu gösterir. Geliştiriciler çoğunlukla tek satırlık biçimle karşılaşır: betiğin aldığı cevapta "Request unsuccessful. Incapsula incident ID:" (istek başarısız, Incapsula olay kimliği) yazar, ardından uzun bir sayı gelir. Tarayıcıda ise daha yeni sayfa görünür: başlığında "Access denied" (erişim reddedildi) yazan ve bir hata numarası taşıyan bir kart.

Imperva'nın hata sayfaları ve kodları listesi bu numaraları açıklıyor. 14 ile 17 arasındaki kodların hepsinde "This request was blocked by our security service" (bu istek güvenlik hizmetimiz tarafından engellendi) yazar. 15 numaralı kod, güvenlik duvarı ayarlarının isteği, kullanıcıyı ya da IP adresini engellediği anlamına gelir. 16 numaralı kod bot erişim denetimine ya da ülke veya ağ gibi belirli kaynaklara karşı konmuş bir kurala işaret eder. 14 ve 17 ise oturumunuza daha önce konmuş bir engelin sürdüğünü söyler.

Bu ekranlarda hata kodu, zaman damgası, IP adresiniz ve Incident ID (olay kimliği) bulunur. Incident ID, kısa çizgiyle birleştirilmiş bir oturum numarası ile bir istek numarasından oluşur ve site sahibini doğrudan sizin isteğinize götürür.

Incident ID site sahibine nasıl gönderilir?

Imperva'nın paneli güvenlik olaylarını 90 gün boyunca gösterir. Birkaç gün sonra gönderilen bir mesaj da izlenebilir, ama aynı gün yazmak işi kolaylaştırır. Mesajınıza şunları ekleyin:

  • Incident ID'nin metin hâli ve bütün sayfanın ekran görüntüsü
  • Tarih ve saat, saat diliminizle birlikte
  • Sayfanın adresi ve o sırada ne yaptığınız (arama, sepete ekleme, giriş yapma)
  • Tarayıcınız, VPN'in ya da bir gizlilik uzantısının açık olup olmadığı ve sayfada görünen IP adresi

Sayfada kimlik yoksa geri kalan bilgileri gönderin; "Pardon Our Interruption" sürümünde kimlik çoğu zaman bulunmaz. Şifre ve kart numarası eklemeyin. İletişim formu da aynı kontrolün arkasındaysa sitenin uygulama mağazasındaki destek adresini kullanın. Imperva'ya yazmak çoğu zaman sonuç vermez, çünkü kuralları site koyar.

Diğer engel ekranlarından farkı nedir?

Birçok şirket web sitelerinin önüne engel sayfası koyar. Hangisiyle karşılaştığınızı çoğu zaman sayfadaki ifade ve son satır söyler.

Sayfada yazanİpucuKim gösteriyor
Pardon Our InterruptionNedenler listesi, bazen CAPTCHAImperva Advanced Bot Protection
Access denied, Error 15 ya da 16Incident IDImperva bulut güvenlik duvarı
Request unsuccessful. Incapsula incident IDUzun bir sayı içeren tek satırImperva bulut güvenlik duvarı
Access to this page has been deniedPress & Hold düğmesi, Reference IDHUMAN (eski adıyla PerimeterX)
Sorry, you have been blockedRay IDCloudflare
Access Denied, You don't have permissionReference #18…Akamai

Ekranınızda bunun yerine yuvarlak bir "Press & Hold" (basılı tutun) düğmesi varsa hizmeti veren şirket de çözümler de farklıdır; HUMAN'ın kontrolünü Access to This Page Has Been Denied Hatası Nedir? yazımızda anlattık.

En altında Ray ID bulunan ve "Sorry, you have been blocked" (üzgünüz, engellendiniz) diyen sayfa Cloudflare'in güvenlik duvarından gelir; onu da Sorry, You Have Been Blocked yazımız açıklıyor.

Site sahibiyseniz: engellenen ziyaretçiye yardım

Ziyaretçiden Incident ID'yi, saati ve IP adresini isteyin. Imperva'nın bulut güvenlik duvarını kullanıyorsanız Cloud Security Console'da Application > Security Events sayfasını açın, Incident ID'ye göre filtreleyin ve isteği açın. Bad bots ya da Advanced Bot Protection kurallarına takılan isteklerin ayrıntılarında Add exception to rule (kurala istisna ekle) seçeneği bulunur; bu seçenek, kuralı herkes için kapatmadan o trafiğe izin verir. CDN > Delivery > Custom Error Page bölümünde ABP identification failed hata türünün sayfasını değiştirip ziyaretçiye nereye yazacağını da söyleyebilirsiniz; şablon en fazla 8 KB olabilir ve betik içeremez.

Veri kazıma betiğiniz bu sayfayı alıyorsa

Web scraping (veri kazıma) yapan geliştiriciler bu sayfayla, başlığı "Pardon Our Interruption" olan bir HTML ya da tek satırlık Incapsula mesajı olarak karşılaşır. Bu yüzden yalnızca durum koduna değil, cevabın gövdesine de bakın. Imperva'nın bulutundan gelen cevaplarda çoğu zaman bir X-CDN: Imperva başlığı ve adı visid_incap_… ya da incap_ses_… ile başlayan çerezler bulunur. Nedenler yukarıdaki işleyişten çıkar:

  • JavaScript yok. Python'un requests kütüphanesi ya da curl gibi düz HTTP istemcileri parçacığı hiç çalıştırmaz; Imperva, Wget'i ve Python'un urllib'ini bile geliştirici aracı türünde bir istemci olarak sınıflandırır.
  • Otomasyon izleri. Imperva tarayıcının kendisini doğrular. Bu yüzden headless tarayıcı, yani penceresi olmayan ve kodla yönetilen tarayıcı, iz bırakır.
  • Hız ve kaynak. Sabit bir zamanlayıcıyla gönderilen paralel istekler "insanüstü hız" tarifine uyar, veri merkezi adresleri de kolayca sınıflandırılır. Tarpit, betiğiniz daha hiçbir hata görmeden onu iyice yavaşlatabilir.

Bu sayfayı sitenin cevabı olarak kabul edin: Varsa Incident ID'yi kaydedin, işi durdurun ve bir döngü içinde yeniden denemeyin. Sitenin kullanım şartlarını ve robots.txt dosyasını, yani otomatik ziyaretçilerin hangi yolları çekebileceğini belirten dosyayı okuyun; resmî bir API arayın ve istek hızınızı düşük tutun. Düzenli erişime ihtiyacınız varsa izin isteyin; kendini adıyla tanıtan ve bir iletişim adresi veren bir botu onaylamak çok daha kolaydır. Çözücüler (solver), gizlenme eklentileri ve diğer atlatma araçları bu yazının konusu değildir; bu araçlar sitenin bilerek verdiği bir reddi aşmak için vardır.

Proxy ancak bundan sonra devreye girer. Trafiğinize izin vermeyi kabul eden bir site sahibinin değişmeyen bir adrese ihtiyacı vardır; ISP Proxy size bir internet sağlayıcısına kayıtlı sabit bir IP verir.

Korumalı bir siteniz varsa Residential Proxy çıkışları, başka ülkelerdeki ev kullanıcılarının ne gördüğünü, hatalı engeller dahil, size gösterir. Kontrolden kaçmak için adres değiştirmek ise bu sistemin yakalamak üzere kurulduğu davranışın ta kendisidir.

Sık yapılan hatalar

  • Sayfayı tekrar tekrar yenilemek. Her yenileme "insanüstü hız" sinyalini canlı tutar.
  • Engeli aşmak için ücretsiz VPN açmak. Paylaşılan VPN çıkışları çoğu zaman en kötü itibara sahip adreslerdir.
  • Her sitede bütün gizlilik araçlarını kapatmak. Bunun yerine engelleyicinizde yalnızca o siteye izin verin.
  • Komut yapıştırmanızı isteyen bir "doğrulamaya" uymak. Gerçek bir Imperva kontrolü sizden asla Windows+R'ye basmanızı ya da terminal açmanızı istemez.

Karar rehberi

DurumunuzNe yapmalısınız?
Çerezler ve JavaScript açık ama sayfa gitmiyorGizli pencerede deneyin; büyük olasılıkla bir engelleyici sorun çıkarıyor
Çok sayıda sekme açtıktan sonra çıktıFazla sekmeleri kapatın, birkaç dakika bekleyin, bir kez yenileyin
Yalnızca VPN açıkken çıkıyorBu site için VPN'i kapatın
CAPTCHA ya da engel kaldırma formu çıkıyorBir kez tamamlayın ve ziyaretinizi dürüstçe anlatın
Incident ID içeren "Access denied" sayfasıKimliği ve saati siteye gönderin
Betiğiniz bu sayfayı alıyorDurun, robots.txt'yi okuyun, resmî API kullanın ya da izin isteyin

Sıkça sorulan sorular

Pardon our interruption ne anlama gelir?

"Bir insan olduğunuzu kontrol etmek için ziyaretinizi durdurduk" demenin kibar bir yoludur. Sitenin bot koruması bunu tarayıcınızdan doğrulayamadığı için içerik yerine bu sayfayı gösterir.

Çerezleri ve JavaScript'i açtığım hâlde sayfa neden geri geliyor?

Genellikle bir gizlilik uzantısı betiği hâlâ engelliyordur ya da adresinizin itibarı düşüktür. Gizli pencerede ve VPN kapalıyken deneyin; ikisi de işe yaramazsa siteye yazın.

Bu sayfa virüs ya da dolandırıcılık mı?

Gerçek sayfa yalnızca engeli açıklar, bazen bir CAPTCHA gösterir. Sizden Windows'un Çalıştır kutusuna ya da bir terminale komut yapıştırmanızı isteyen bir "doğrulama" bilinen bir dolandırıcılık yöntemidir; o sayfayı kapatın.

Telefonda neden karşıma çıkıyor?

Aynı nedenlerle: Safari'deki bir içerik engelleyici, iCloud Özel Geçiş, bir VPN uygulaması ya da çok kişinin paylaştığı bir mobil ağ adresi. JavaScript'in açık olduğunu kontrol edin, sonra mobil veri yerine Wi-Fi deneyin.

Engel ne kadar sürer?

Sayfa bunu söylemez. Geçtiğiniz bir kontrol hemen sona erer; adresinize bağlı bir engel ise puanınız düzelene ya da site sahibi kuralı değiştirene kadar sürer.

Betiğim bu sayfayı alıyor da tarayıcım neden almıyor?

Tarayıcınız Imperva'nın parçacığını çalıştırır ve çerezlerini saklar; basit bir HTTP istemcisi ikisini de yapmaz. Kalıcı yol izin almak ya da resmî API kullanmaktır.

Özet

"Pardon Our Interruption", bir site, gezinen kişinin insan olduğunu doğrulayamadığında Imperva Advanced Bot Protection'ın gösterdiği sayfadır. En sık nedenler kapalı JavaScript ya da çerezler, bir gizlilik uzantısı, çok hızlı gezinme ve itibarı düşük bir VPN adresidir. Yavaşlayın, JavaScript'e ve site verilerine izin verin, uzantısız ve VPN'siz deneyin, sonra sayfayı bir kez yenileyin; sayfa gitmiyorsa ayrıntıları ve varsa Incident ID'yi siteye gönderin. İş için veri topluyorsanız sitenin kurallarından başlayın, proxy türlerini de proxy hizmetlerimiz sayfasında karşılaştırın.

ChatGPT'ye sorClaude'a sor