Statuscode 429 Too Many Requests
Was ist der Statuscode 429 Too Many Requests?
Der Statuscode 429 Too Many Requests ist eine HTTP-Antwort, mit der ein Server zu viele Anfragen eines Clients innerhalb eines festgelegten Zeitraums ablehnt. Der Status gehört zur Klasse der 4xx-Codes und weist auf ein aktives Rate Limiting hin. Ein Retry-After-Header kann angeben, wann der nächste Versuch zulässig ist.
Statuscode 429 Too Many Requests erklärt
Der Statuscode 429 Too Many Requests bedeutet auf Deutsch sinngemäß zu viele Anfragen. Der Server hat die Anfrage technisch verstanden, verarbeitet sie aber vorübergehend nicht, weil ein festgelegtes Anfragelimit erreicht wurde. Dieses Rate Limit kann sich beispielsweise auf eine IP-Adresse, einen API-Schlüssel, ein Benutzerkonto oder einen User-Agent beziehen.
Ein 429-Code schützt Webserver, Programmierschnittstellen und andere Dienste vor Überlastung oder missbräuchlicher Nutzung. Die Antwort sagt deshalb nicht automatisch aus, dass der Server zu wenig Leistung besitzt. Häufig arbeitet eine vorgeschaltete Web Application Firewall, kurz WAF, ein Content Delivery Network oder eine Sicherheitskomponente genau nach der konfigurierten Regel.
Wie entsteht ein HTTP-429-Fehler?
Der Statuscode 429 Too Many Requests entsteht, sobald ein definierter Schwellenwert überschritten wird. Ein Server kann beispielsweise höchstens 60 API-Aufrufe pro Minute und Schlüssel zulassen. Sendet ein Client innerhalb dieses Zeitfensters den 61. Aufruf, kann der Server diesen mit 429 beantworten. Die konkrete Grenze wird vom Betreiber festgelegt und lässt sich deshalb nicht allgemeingültig aus dem Statuscode ableiten.
Die Ursache liegt häufig in automatisierten Prozessen. Dazu gehören Bots, Monitoring-Systeme, Schnittstellen, Shop-Synchronisierungen und technische Crawler. Auch eine fehlerhafte Programmschleife kann innerhalb weniger Sekunden zahlreiche identische Anfragen erzeugen. Prüfe deshalb zuerst, welcher Client betroffen ist und welche Rate-Limit-Regel den Code ausgelöst hat.
Retry-After richtig auswerten
Eine 429-Antwort kann den HTTP-Header Retry-After enthalten. Der Wert nennt entweder eine Wartezeit in Sekunden oder einen konkreten Zeitpunkt. Bei Retry-After: 120 soll der Client zwei Minuten warten, bevor er die Anfrage erneut sendet. Der Header ist bei einem Statuscode 429 möglich, aber nicht verpflichtend.
Statuscode 429 im technischen SEO
Für das Management technischer SEO-Fehler ist ein Statuscode 429 relevant, wenn Suchmaschinen-Crawler oder SEO-Werkzeuge regelmäßig abgewiesen werden. Einzelne kurzzeitige Antworten führen nicht automatisch zu einem Rankingverlust. Wiederkehrende Blockierungen können jedoch dazu führen, dass URLs seltener abgerufen, Änderungen später erkannt und neue Inhalte verzögert verarbeitet werden.
Der verbreitete Denkfehler besteht darin, jede Begrenzung automatisierter Zugriffe als sinnvolle Bot-Abwehr zu betrachten. Eine WAF kann unerwünschte Bots reduzieren und gleichzeitig legitime Suchmaschinen-Crawler treffen. Der Statuscode allein zeigt nicht, ob die Regel korrekt arbeitet. Vergleiche deshalb Server-Logs, User-Agent, IP-Adresse, Pfad, Zeitstempel und die auslösende Sicherheitsregel.
Bei großen Onlineshops betrifft das Risiko besonders Produktseiten, Filter-URLs und XML-Sitemaps. Wenn ein Suchmaschinen-Crawler während des Abrufs zahlreicher URLs wiederholt 429-Antworten erhält, kann die Aktualisierung von Preisen, Verfügbarkeiten oder neuen Kategorien länger dauern. Ein technisches SEO-Audit sollte daher auch prüfen, ob CDN, Firewall und Server für legitime Crawler konsistente HTTP-Antworten liefern.
Statuscode 429 messen und prüfen
Messbar ist der Statuscode 429 Too Many Requests über Server-Logs, CDN-Ereignisse, WAF-Protokolle und einen technischen Crawl. Filtere nach dem Antwortcode 429 und ermittle, welche IP-Adressen, User-Agents und URL-Pfade betroffen sind. Der Technik-Crawler der Performance Suite kann Statuscodes bei technischen Prüfungen erfassen. Die auslösende Rate-Limit-Regel muss anschließend im Server, CDN oder Sicherheitssystem geprüft werden.
429, 403 und 503 unterscheiden
Der Unterschied zwischen Statuscode 429 Too Many Requests und verwandten Codes liegt im Grund der Ablehnung. Ein 403-Code verweigert den Zugriff aufgrund einer Berechtigungsentscheidung. Ein 503-Code signalisiert, dass der Dienst vorübergehend nicht verfügbar ist. Der 429-Code richtet sich dagegen an einen Client, der innerhalb eines Zeitraums zu viele Anfragen gesendet hat.
| Statuscode | Bedeutung | Typische Ursache | Geeignete Reaktion |
|---|---|---|---|
| 429 | Zu viele Anfragen | Rate Limit für Client, IP oder API-Schlüssel | Anfragerate senken und Retry-After beachten |
| 403 | Zugriff verweigert | Fehlende Berechtigung oder Firewall-Regel | Zugriffsregeln und Freigaben kontrollieren |
| 503 | Dienst vorübergehend nicht verfügbar | Wartung oder allgemeine Überlastung | Serverkapazität und Verfügbarkeit prüfen |
Auch der Unterschied zu einem Statuscode 404 ist eindeutig: Ein 404-Code bedeutet, dass die angeforderte Ressource nicht gefunden wurde. Beim Statuscode 429 Too Many Requests kann dieselbe URL weiterhin existieren und nach Ablauf der Begrenzung wieder regulär einen 200-Code liefern. Weitere Unterschiede bei dauerhaft entfernten Inhalten erklärt der Beitrag zu Statuscode 404 und 410.
HTTP 429 gezielt beheben
Die passende Lösung hängt davon ab, ob du den anfragenden Client oder den antwortenden Server kontrollierst. Auf Client-Seite solltest du die Zahl paralleler Verbindungen reduzieren, Anfragen zwischenspeichern und unnötige Wiederholungen vermeiden. Bei einer API sind außerdem dokumentierte Kontingente und die verbleibenden Abfragen je Zeitfenster zu berücksichtigen.
Auf Server-Seite solltest du Rate Limits nicht pauschal entfernen. Passe die Regeln an reale Lasten und unterschiedliche Pfade an. Statische Dateien können beispielsweise anders behandelt werden als Login-Bereiche oder schreibende API-Zugriffe. Bekannte und geprüfte Dienste lassen sich über IP-Adressen oder User-Agents freigeben, sofern diese Merkmale zuverlässig verifiziert werden.
Bei einem eigenen SEO-Crawl helfen längere Pausen und weniger parallele Verbindungen. Als schrittweise Diagnose können Verzögerungen von 1.500 bis 3.000 Millisekunden sowie höchstens ein bis zwei gleichzeitige Verbindungen getestet werden. Bei weiteren 429-Antworten lässt sich die Pause bis auf fünf oder zehn Sekunden erhöhen. Diese Werte sind Ausgangspunkte für die Fehlersuche und keine allgemeingültigen Servergrenzen.
Häufige Fragen zum Statuscode 429
Ist der Statuscode 429 ein Serverfehler?
Nein. Der Statuscode 429 gehört zur Klasse der 4xx-Antworten und beschreibt eine Begrenzung des anfragenden Clients. Die Regel kann trotzdem von einem Server, CDN oder einer Firewall ausgelöst werden.
Wie lange dauert eine 429-Sperre?
Die Dauer hängt von der konfigurierten Rate-Limit-Regel ab. Ein vorhandener Retry-After-Header nennt die Wartezeit oder den Zeitpunkt für den nächsten zulässigen Versuch.
Kann Statuscode 429 dem SEO schaden?
Einzelne kurzfristige 429-Antworten verursachen nicht automatisch einen Rankingverlust. Regelmäßige Antworten an Suchmaschinen-Crawler können Abrufe und die Verarbeitung geänderter oder neuer URLs verzögern.
Was bedeutet Retry-After bei HTTP 429?
Retry-After teilt dem Client mit, wie lange er bis zur nächsten Anfrage warten soll. Der Wert kann als Zahl von Sekunden oder als konkreter Zeitpunkt angegeben werden.
Warum erhält ein SEO-Crawler einen 429-Code?
Ein SEO-Crawler erhält einen 429-Code, wenn seine Abrufrate eine Grenze des Servers, CDN oder Sicherheitssystems überschreitet. Auch mehrere parallele Verbindungen können die Begrenzung auslösen.
Wie lässt sich Statuscode 429 verhindern?
Reduziere die Anfragerate, begrenze parallele Verbindungen, nutze Caching und beachte Retry-After. Auf Server-Seite sollten Rate Limits passend zu Pfad, Client und tatsächlicher Kapazität konfiguriert werden.
Wenn du technische Statuscodes und weitere SEO-Signale deiner Website zentral prüfen möchtest, kannst du einen Free Account mit SEO-Audit anlegen.
Sie haben noch Fragen?


















