Gerade bei Online-Shops kommt es gelegentlich vor, dass die Website plötzlich nicht mehr erreichbar ist (Fehler 503 Service Unavailable) oder Besucher eine Meldung wie 429 Too Many Requests sehen. Ein häufiger Auslöser dafür ist automatisierter Zugriff durch Bots oder Crawler, die gezielt ressourcenintensive Funktionen wie Produktfilter, Suchfelder oder Warenkorb-Aktionen in kurzer Zeit sehr oft aufrufen.
Wie so eine Überlastung entsteht
Automatisierte Anfragen – oft von einer sehr großen Zahl unterschiedlicher IP-Adressen gleichzeitig – können bestimmte Funktionen deines Shops (insbesondere dynamische, datenbankintensive Funktionen wie Produktfilter) so stark belasten, dass der Server für reguläre Besucher nicht mehr rechtzeitig antworten kann. Das äußert sich zunächst als 503-Fehler. Sobald die serverseitige Schutzschicht eingreift und auffällige Zugriffsmuster über Rate-Limiting abfängt, kann dies für einzelne Besucher oder Systeme als 429-Fehler sichtbar werden.
Erste Schritte bei akuter Überlastung
- Aktiviere, falls verfügbar und noch nicht aktiv, das Sicherheits-Plugin bzw. die serverseitige Sicherheitsschicht (Imunify360) für deine Website – sie erkennt auffällige automatisierte Zugriffsmuster und bremst diese über Rate-Limiting ab.
- Lass deine eigene IP-Adresse vorsorglich auf die Whitelist setzen, damit du selbst während der Analyse uneingeschränkt auf deinen Shop zugreifen kannst.
- Wäge ab, ob ein kurzzeitiger Wartungsmodus sinnvoll ist – bedenke aber, dass er Bestellungen für echte Kunden vollständig blockiert. Oft ist ein aktives Rate-Limiting die verträglichere Sofortmaßnahme.
Nachhaltige Lösung
Da reines Rate-Limiting automatisierten Traffic zwar abbremst, aber die zugrunde liegende Ursache (stark frequentierte, ressourcenintensive Funktionen) nicht beseitigt, sind meist zusätzliche Schritte auf Caching- und Anwendungsebene sinnvoll, zum Beispiel:
- Caching für Produktfilter- und Suchergebnis-Seiten, soweit technisch möglich
- Feinjustierung der Bot-/Rate-Limits für spezifische, stark betroffene URL-Muster
Rechne nach Einleitung dieser Maßnahmen mit einer spürbaren Verbesserung für reguläre Nutzer typischerweise innerhalb weniger Tage, da zunächst Zugriffsmuster ausgewertet werden müssen, bevor die Feinjustierung erfolgen kann.
Wann du den Support kontaktieren solltest
Wende dich an den HostPress Support, sobald du wiederholt 503- oder 429-Fehler bemerkst oder Kunden dir melden, dass sie nicht bestellen können. Halte nach Möglichkeit bereit: den Zeitpunkt des ersten Auftretens, betroffene URLs oder Funktionen (z. B. Produktfilter) und deine aktuelle IP-Adresse für die Whitelist.