All Products
Search
Document Center

:Mengatasi error 405

Last Updated:Jun 07, 2026

Deskripsi masalah

Setelah Anda menerapkan Web Application Firewall (WAF) pada situs web, WAF mengembalikan error HTTP 405 dan menampilkan halaman pemblokiran saat mendeteksi permintaan yang berpotensi menjadi ancaman keamanan bagi situs tersebut.

Solusi

WAF 3.0

  1. Peroleh ID permintaan: Setelah permintaan diblokir, ID permintaan ditampilkan secara default pada halaman pemblokiran. Salin ID ini untuk pencarian selanjutnya. image

  2. Cari di konsol WAF: Masuk ke konsol WAF 3.0. Di panel navigasi sebelah kiri, pilih Detection and Response > Security Reports. Tetapkan rentang waktu pencarian, lalu tempel ID permintaan di kotak pencarian Enter Trace ID.

    Catatan

    Jika log delivery diaktifkan untuk objek perlindungan, Anda juga dapat mencari di halaman Detection and Response > Log Service.

  3. Analisis alasan pemblokiran: Di halaman Security Reports, lihat Protection Module dan Rules Matched yang sesuai dengan permintaan di bagian bawah halaman. Jika Anda memastikan bahwa permintaan tersebut merupakan traffic bisnis normal, klik Suppress False Positive pada kolom Actions di Logs untuk menambahkan permintaan tersebut ke daftar putih. Untuk informasi lebih lanjut, lihat Whitelist.

WAF 2.0

  1. Peroleh ID permintaan: Saat permintaan diblokir, halaman pemblokiran menampilkan ID permintaan secara default. Salin ID ini untuk pencarian selanjutnya.

  2. Kueri di konsol WAF: Masuk ke konsol Web Application Firewall.

    • Jika Log Service diaktifkan untuk domain: Di panel navigasi sebelah kiri, pilih Security Operations > Log Service. Di tab Log Search, tempel ID permintaan dan tentukan rentang waktu untuk melakukan pencarian.

    • Jika Log Service tidak diaktifkan: Di panel navigasi sebelah kiri, pilih Security Operations > Security Report. Terapkan filter berdasarkan rentang waktu, alamat IP, atau URL serangan.

  3. Analisis alasan pemblokiran: Jika permintaan yang diblokir dipastikan merupakan traffic bisnis yang sah, lakukan tindakan berikut berdasarkan jenis aturan:

    • False positive pada aturan perlindungan bawaan sistem
      Jika permintaan diblokir oleh aturan bawaan sistem dari Protection Rules Engine, buka Security Report > Web Intrusion Prevention > Ignore False Positives untuk menonaktifkan aturan spesifik yang menyebabkan false positive tersebut.

    • False positive pada aturan perlindungan kustom
      Jika permintaan diblokir oleh aturan perlindungan kustom, modifikasi aturan yang bersangkutan. Atau, di halaman Website Protection, buat aturan daftar putih dengan kondisi pencocokan tertentu untuk menonaktifkan modul atau aturan perlindungan tertentu saat kondisi terpenuhi. Untuk informasi lebih lanjut, lihat Configure a website whitelist.