405 Method Not Allowed

4 мин чтения
Обновлено 24 июля 2026

Код 405 Method Not Allowed означает: сервер знает запрошенный адрес, но запрещает HTTP-метод, которым к нему обратились. Страница существует, сервер работает — не разрешён только способ запроса: GET, POST, HEAD или другой. Для владельца сайта это почти всегда вопрос настройки: либо ограничение методов на сервере слишком строгое, либо на мониторинг поставлен адрес, который принимает только POST.

Что означает код 405

405 — клиентская ошибка из группы 4xx, описанная в стандарте RFC 9110. Смысл: метод запроса известен серверу, но не поддерживается целевым ресурсом. По стандарту сервер обязан вернуть заголовок Allow со списком разрешённых методов — например, «Allow: GET, HEAD». Это делает 405 одной из самых «честных» ошибок: сервер прямо сообщает, как к нему обращаться.

Главное отличие от 501 Not Implemented: при 501 сервер вообще не умеет обрабатывать такой метод, ни для одного адреса. При 405 метод серверу знаком, но запрещён для конкретного ресурса. От 403 Forbidden код отличается причиной отказа: 403 — «вам сюда нельзя» независимо от метода, 405 — «сюда можно, но другим методом». А 404 Not Found означает, что ресурса нет вовсе. Смежный случай — 415 Unsupported Media Type: метод разрешён, но формат передаваемых данных сервер не принимает. Позиция 405 среди остальных кодов — в полном списке кодов ответа HTTP.

Считает ли Tracker.ru 405 падением

Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 405 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Для обычной страницы сайта 405 — оправданный повод для тревоги: браузеры запрашивают страницы методом GET, и если сервер отвечает 405, реальные посетители тоже не увидят контент. Периоды недоступности отражаются в статистике аптайма.

Типичные причины

  • Слишком строгое ограничение методов в nginx. Директива limit_except или условие по методу запроса с ответом 405 задевает легитимные запросы — например, HEAD.
  • Ограничения в Apache. Секции Limit и LimitExcept в конфигурации или .htaccess запрещают метод для каталога; правила ModSecurity блокируют «небезопасные» методы вместе с нужными.
  • На мониторинг добавлен обработчик формы или API-адрес. Такой URL принимает только POST, а обычный запрос страницы получает 405. Сайт при этом полностью работает.
  • Отправка формы на статический хостинг. S3, GitHub Pages и похожие площадки не обрабатывают POST к статическим файлам и возвращают 405.
  • Маршруты приложения изменились. После переезда, обновления CMS или смены фреймворка адрес, который раньше отвечал на GET, стал принимать только POST — фреймворки в этом случае отдают 405 автоматически.
  • Правила WAF или CDN. Фильтр безопасности запрещает часть методов (TRACE, PUT, DELETE) и по ошибке блокирует нормальные запросы.

Что проверить владельцу сайта

  1. Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ сервера без кэша браузера и без регистрации.
  2. Посмотрите заголовок Allow в ответе: сервер сам перечисляет разрешённые методы, останется сравнить их с ожидаемыми.
  3. Сравните ответы на разные методы: команда «curl -I адрес» отправляет HEAD, «curl адрес» — GET. Если HEAD получает 405, а GET — 200, виновато ограничение методов.
  4. Проверьте конфигурацию сервера: limit_except в nginx, Limit и LimitExcept в Apache, правила WAF и настройки безопасности CDN.
  5. Убедитесь, что на мониторинге стоит обычная страница, а не адрес, принимающий только POST, — обработчик формы, вебхук или API-метод.

Как часто встречается 405 на практике

На десять с лишним миллионов проверок Tracker.ru приходится ровно 40 ответов с кодом 405 (по данным на июль 2026). Это ожидаемо: главные страницы сайтов отвечают на GET, а именно их обычно ставят на мониторинг. 405 всплывает почти исключительно там, где проверяют отдельные обработчики форм и API-адреса.

Частые вопросы

Почему мониторинг показывает 405, а в браузере сайт открывается?

Браузер запрашивает страницу методом GET, а проверка может использовать другой метод или другой адрес. Чаще всего на мониторинг добавлен URL, который принимает только POST, — например, обработчик формы. Посмотрите заголовок Allow в ответе и убедитесь, что проверяется обычная страница сайта.

Чем 405 отличается от 501 Not Implemented?

405 — метод знаком серверу, но запрещён для конкретного адреса; в ответе есть заголовок Allow с разрешёнными методами. 501 — сервер не поддерживает метод вовсе, ни для одного ресурса. Ошибка 405 лечится настройкой сервера, а 501 обычно возникает на экзотических или ошибочно написанных методах.

Обработчик формы отвечает 405 на обычный запрос — это поломка?

Нет, это штатное поведение: адрес принимает только POST, а проверочный запрос пришёл другим методом. Такой URL не стоит ставить на мониторинг как обычную страницу. Выберите для проверки адрес, который открывается в браузере, — например, главную.

См. также