Statuscode 429 Too Many Requests

Was ist der Statuscode 429 Too Many Requests?

Der Statuscode 429 Too Many Requests ist eine HTTP-Antwort, mit der ein Server zu viele Anfragen eines Clients innerhalb eines festgelegten Zeitraums ablehnt. Der Status gehört zur Klasse der 4xx-Codes und weist auf ein aktives Rate Limiting hin. Ein Retry-After-Header kann angeben, wann der nächste Versuch zulässig ist.

Statuscode 429 Too Many Requests erklärt

Der Statuscode 429 Too Many Requests bedeutet auf Deutsch sinngemäß zu viele Anfragen. Der Server hat die Anfrage technisch verstanden, verarbeitet sie aber vorübergehend nicht, weil ein festgelegtes Anfragelimit erreicht wurde. Dieses Rate Limit kann sich beispielsweise auf eine IP-Adresse, einen API-Schlüssel, ein Benutzerkonto oder einen User-Agent beziehen.

Ein 429-Code schützt Webserver, Programmierschnittstellen und andere Dienste vor Überlastung oder missbräuchlicher Nutzung. Die Antwort sagt deshalb nicht automatisch aus, dass der Server zu wenig Leistung besitzt. Häufig arbeitet eine vorgeschaltete Web Application Firewall, kurz WAF, ein Content Delivery Network oder eine Sicherheitskomponente genau nach der konfigurierten Regel.

  • Ein API-Client überschreitet die erlaubten Abfragen pro Minute.
  • Ein SEO-Crawler sendet zu viele parallele Anfragen.
  • Ein Sicherheitsmodul begrenzt wiederholte Zugriffe derselben IP-Adresse.
  • Ein CDN stuft eine ungewöhnlich hohe Abrufrate als automatisierten Zugriff ein.

Wie entsteht ein HTTP-429-Fehler?

Der Statuscode 429 Too Many Requests entsteht, sobald ein definierter Schwellenwert überschritten wird. Ein Server kann beispielsweise höchstens 60 API-Aufrufe pro Minute und Schlüssel zulassen. Sendet ein Client innerhalb dieses Zeitfensters den 61. Aufruf, kann der Server diesen mit 429 beantworten. Die konkrete Grenze wird vom Betreiber festgelegt und lässt sich deshalb nicht allgemeingültig aus dem Statuscode ableiten.

Die Ursache liegt häufig in automatisierten Prozessen. Dazu gehören Bots, Monitoring-Systeme, Schnittstellen, Shop-Synchronisierungen und technische Crawler. Auch eine fehlerhafte Programmschleife kann innerhalb weniger Sekunden zahlreiche identische Anfragen erzeugen. Prüfe deshalb zuerst, welcher Client betroffen ist und welche Rate-Limit-Regel den Code ausgelöst hat.

Retry-After richtig auswerten

Eine 429-Antwort kann den HTTP-Header Retry-After enthalten. Der Wert nennt entweder eine Wartezeit in Sekunden oder einen konkreten Zeitpunkt. Bei Retry-After: 120 soll der Client zwei Minuten warten, bevor er die Anfrage erneut sendet. Der Header ist bei einem Statuscode 429 möglich, aber nicht verpflichtend.

Ein Client sollte nach einer 429-Antwort nicht sofort wiederholt anfragen. Bei einem exponentiellen Backoff steigen die Pausen beispielsweise von einer auf zwei, vier und acht Sekunden. Liefert der Server einen Retry-After-Wert, hat diese Vorgabe Vorrang vor einem selbst gewählten Intervall.

Statuscode 429 im technischen SEO

Für das Management technischer SEO-Fehler ist ein Statuscode 429 relevant, wenn Suchmaschinen-Crawler oder SEO-Werkzeuge regelmäßig abgewiesen werden. Einzelne kurzzeitige Antworten führen nicht automatisch zu einem Rankingverlust. Wiederkehrende Blockierungen können jedoch dazu führen, dass URLs seltener abgerufen, Änderungen später erkannt und neue Inhalte verzögert verarbeitet werden.

Der verbreitete Denkfehler besteht darin, jede Begrenzung automatisierter Zugriffe als sinnvolle Bot-Abwehr zu betrachten. Eine WAF kann unerwünschte Bots reduzieren und gleichzeitig legitime Suchmaschinen-Crawler treffen. Der Statuscode allein zeigt nicht, ob die Regel korrekt arbeitet. Vergleiche deshalb Server-Logs, User-Agent, IP-Adresse, Pfad, Zeitstempel und die auslösende Sicherheitsregel.

Bei großen Onlineshops betrifft das Risiko besonders Produktseiten, Filter-URLs und XML-Sitemaps. Wenn ein Suchmaschinen-Crawler während des Abrufs zahlreicher URLs wiederholt 429-Antworten erhält, kann die Aktualisierung von Preisen, Verfügbarkeiten oder neuen Kategorien länger dauern. Ein technisches SEO-Audit sollte daher auch prüfen, ob CDN, Firewall und Server für legitime Crawler konsistente HTTP-Antworten liefern.

Statuscode 429 messen und prüfen

Messbar ist der Statuscode 429 Too Many Requests über Server-Logs, CDN-Ereignisse, WAF-Protokolle und einen technischen Crawl. Filtere nach dem Antwortcode 429 und ermittle, welche IP-Adressen, User-Agents und URL-Pfade betroffen sind. Der Technik-Crawler der Performance Suite kann Statuscodes bei technischen Prüfungen erfassen. Die auslösende Rate-Limit-Regel muss anschließend im Server, CDN oder Sicherheitssystem geprüft werden.

  • Prüfe, ob 429 nur bei Lastspitzen oder dauerhaft auftritt.
  • Vergleiche normale Besucher, bekannte Suchmaschinen und eigene Crawler.
  • Kontrolliere, ob ein Retry-After-Header vorhanden und sinnvoll gesetzt ist.
  • Untersuche, ob einzelne Pfade wie APIs oder Login-Seiten gesonderte Limits benötigen.

429, 403 und 503 unterscheiden

Der Unterschied zwischen Statuscode 429 Too Many Requests und verwandten Codes liegt im Grund der Ablehnung. Ein 403-Code verweigert den Zugriff aufgrund einer Berechtigungsentscheidung. Ein 503-Code signalisiert, dass der Dienst vorübergehend nicht verfügbar ist. Der 429-Code richtet sich dagegen an einen Client, der innerhalb eines Zeitraums zu viele Anfragen gesendet hat.

StatuscodeBedeutungTypische UrsacheGeeignete Reaktion
429Zu viele AnfragenRate Limit für Client, IP oder API-SchlüsselAnfragerate senken und Retry-After beachten
403Zugriff verweigertFehlende Berechtigung oder Firewall-RegelZugriffsregeln und Freigaben kontrollieren
503Dienst vorübergehend nicht verfügbarWartung oder allgemeine ÜberlastungServerkapazität und Verfügbarkeit prüfen

Auch der Unterschied zu einem Statuscode 404 ist eindeutig: Ein 404-Code bedeutet, dass die angeforderte Ressource nicht gefunden wurde. Beim Statuscode 429 Too Many Requests kann dieselbe URL weiterhin existieren und nach Ablauf der Begrenzung wieder regulär einen 200-Code liefern. Weitere Unterschiede bei dauerhaft entfernten Inhalten erklärt der Beitrag zu Statuscode 404 und 410.

HTTP 429 gezielt beheben

Die passende Lösung hängt davon ab, ob du den anfragenden Client oder den antwortenden Server kontrollierst. Auf Client-Seite solltest du die Zahl paralleler Verbindungen reduzieren, Anfragen zwischenspeichern und unnötige Wiederholungen vermeiden. Bei einer API sind außerdem dokumentierte Kontingente und die verbleibenden Abfragen je Zeitfenster zu berücksichtigen.

Auf Server-Seite solltest du Rate Limits nicht pauschal entfernen. Passe die Regeln an reale Lasten und unterschiedliche Pfade an. Statische Dateien können beispielsweise anders behandelt werden als Login-Bereiche oder schreibende API-Zugriffe. Bekannte und geprüfte Dienste lassen sich über IP-Adressen oder User-Agents freigeben, sofern diese Merkmale zuverlässig verifiziert werden.

Eine dauerhafte Freigabe allein anhand eines frei übermittelten User-Agents ist unsicher, weil sich diese Kennung kopieren lässt. Verifiziere bekannte Crawler über geeignete technische Merkmale und kontrolliere nach jeder Anpassung die Server- und Firewall-Protokolle.

Bei einem eigenen SEO-Crawl helfen längere Pausen und weniger parallele Verbindungen. Als schrittweise Diagnose können Verzögerungen von 1.500 bis 3.000 Millisekunden sowie höchstens ein bis zwei gleichzeitige Verbindungen getestet werden. Bei weiteren 429-Antworten lässt sich die Pause bis auf fünf oder zehn Sekunden erhöhen. Diese Werte sind Ausgangspunkte für die Fehlersuche und keine allgemeingültigen Servergrenzen.

Häufige Fragen zum Statuscode 429

Ist der Statuscode 429 ein Serverfehler?

Nein. Der Statuscode 429 gehört zur Klasse der 4xx-Antworten und beschreibt eine Begrenzung des anfragenden Clients. Die Regel kann trotzdem von einem Server, CDN oder einer Firewall ausgelöst werden.

Wie lange dauert eine 429-Sperre?

Die Dauer hängt von der konfigurierten Rate-Limit-Regel ab. Ein vorhandener Retry-After-Header nennt die Wartezeit oder den Zeitpunkt für den nächsten zulässigen Versuch.

Kann Statuscode 429 dem SEO schaden?

Einzelne kurzfristige 429-Antworten verursachen nicht automatisch einen Rankingverlust. Regelmäßige Antworten an Suchmaschinen-Crawler können Abrufe und die Verarbeitung geänderter oder neuer URLs verzögern.

Was bedeutet Retry-After bei HTTP 429?

Retry-After teilt dem Client mit, wie lange er bis zur nächsten Anfrage warten soll. Der Wert kann als Zahl von Sekunden oder als konkreter Zeitpunkt angegeben werden.

Warum erhält ein SEO-Crawler einen 429-Code?

Ein SEO-Crawler erhält einen 429-Code, wenn seine Abrufrate eine Grenze des Servers, CDN oder Sicherheitssystems überschreitet. Auch mehrere parallele Verbindungen können die Begrenzung auslösen.

Wie lässt sich Statuscode 429 verhindern?

Reduziere die Anfragerate, begrenze parallele Verbindungen, nutze Caching und beachte Retry-After. Auf Server-Seite sollten Rate Limits passend zu Pfad, Client und tatsächlicher Kapazität konfiguriert werden.

Wenn du technische Statuscodes und weitere SEO-Signale deiner Website zentral prüfen möchtest, kannst du einen Free Account mit SEO-Audit anlegen.

Free Account anlegen


Sie haben noch Fragen?

Kontaktieren Sie uns

Free Account erstellen


Weitere Inhalte