Ошибка 429: почему сайт отвечает «слишком много запросов»
Ошибка 429 (Too Many Requests) — сервер получил от вас больше запросов, чем разрешено за отведённое время, и намеренно отказался обрабатывать очередной. Это не поломка: сайт работает, он просто защищается.
Тем и отличается от остальных ошибок: пятисотые означают, что сервер сломался, 404 — что страницы нет, а 429 — что всё исправно, но лимит исчерпан.
Кто выдаёт 429
- Сам сервер. Настройка ограничения частоты (rate limit) в nginx или Apache.
- Защита от ботов. Cloudflare и подобные сервисы отдают 429 при подозрительной активности.
- API. Почти у всех есть квота: столько-то вызовов в минуту. Превысили — 429.
- CMS и плагины. Модули защиты от перебора паролей и спама в формах.
- Хостинг. На тарифах с общими ресурсами лимит выставляет провайдер, и владелец сайта о нём часто не знает.
Что делать посетителю
- Подождать. Лимит почти всегда сбрасывается — от нескольких секунд до часа. Иногда время указано в ответе сервера.
- Перестать обновлять страницу. Каждое нажатие F5 — новый запрос, и счётчик только растёт.
- Отключить VPN. Если через один адрес идёт много людей, лимит съедают они, а достаётся вам.
- Проверить расширения браузера. Некоторые опрашивают сайт в фоне.
Что делать владельцу сайта
Сначала понять, кто упирается в лимит. В логах сервера видно IP и частоту. Дальше три разных сценария:
| Кто получает 429 | Что это значит | Действие |
|---|---|---|
| Живые посетители | лимит выставлен слишком жёстко | поднять порог |
| Поисковый робот | 🔴 сайт выпадает из индекса | исключить из лимита |
| Парсеры и боты | защита работает правильно | ничего не менять |
Отдельно про свои же скрипты. Частая причина 429 — интеграция, которая опрашивает чужой API в цикле без пауз: выгрузка товаров, синхронизация с CRM, обновление остатков. Лечится не увеличением лимита у поставщика, а паузами между вызовами и повторами с нарастающей задержкой.
🔴 Чем 429 опасна для поиска
Это главное, из-за чего ошибку нельзя игнорировать. Если под ограничение попадает робот Яндекса или Google:
- страницы не обходятся и не попадают в индекс;
- уже проиндексированные постепенно выпадают;
- в Вебмастере и Search Console растут ошибки обхода;
- обновления на сайте поисковик видит с большой задержкой.
Опасность в том, что для людей сайт при этом работает нормально, и проблему замечают через месяцы — по падению трафика. Поэтому роботов основных поисковых систем из ограничения исключают всегда, а частоту их обхода регулируют штатными средствами, а не блокировкой.
Проверить, не режет ли ваш сервер робота, можно за пять минут в разделе ошибок обхода Вебмастера. Если такое нашлось — это техническая работа, и она срочная.
Как настроить лимит по-человечески
- Разные пороги для разных зон. Форма входа и API — жёстко, обычные страницы — свободно.
- Белый список для поисковых роботов, платёжных систем и своих сервисов.
- Заголовок Retry-After в ответе — тогда клиент знает, когда повторить, и не долбит вслепую.
- Понятная страница ошибки вместо голого технического текста: человек должен понять, что делать.
- Мониторинг. Всплеск 429 — сигнал либо об атаке, либо о неверной настройке.
Где 429 — не проблема, а норма
При переборе паролей. Ограничение попыток входа — базовая защита, и здесь 429 работает ровно как задумано.
При парсинге вашего каталога конкурентами. Ограничение экономит ресурсы сервера.
При наплыве трафика после рекламы. Если лимит настроен разумно, он не даёт единичным ботам уронить сайт в момент, когда идут живые люди.
Ошибкой ситуация становится тогда, когда 429 получают те, кому вы рады: покупатели и поисковые роботы.
Коротко
- 429 — сервер намеренно отказал: запросов больше разрешённого лимита.
- Это не поломка, в отличие от пятисотых ошибок.
- Посетителю — подождать и перестать обновлять страницу.
- Владельцу — посмотреть в логах, кто именно упирается в лимит.
- Самое опасное — когда 429 получает поисковый робот: сайт тихо выпадает из индекса.
- Роботы поисковых систем должны быть в белом списке всегда.
Находим и чиним технические ошибки, из-за которых сайт теряет позиции, — поисковое продвижение.
