418 I'm a teapot

4 мин чтения
Обновлено 24 июля 2026

Код 418 I'm a teapot («я — чайник») — шуточный статус из первоапрельского стандарта: сервер отказывается варить кофе, потому что он чайник. Шутка шуткой, но если мониторинг фиксирует 418, за ним обычно стоит реальная причина — антибот-фильтр, WAF или забытая тестовая заглушка. Для владельца сайта это сигнал: часть посетителей вместо страницы получает отказ.

Что означает код 418

418 появился в RFC 2324 — первоапрельском документе 1998 года, описывающем «протокол управления кофеварками» (HTCPCP). По нему сервер-чайник обязан ответить 418 на попытку сварить в нём кофе. В 2014 году шутку продолжил RFC 7168 — уже про заварку чая.

В действующем стандарте HTTP такого кода нет: RFC 9110 помечает номер 418 как неиспользуемый и резервирует его, чтобы никто не переопределил номер для других целей. В 2017 году код даже пытались удалить из популярных библиотек, но сообщество вступилось — и 418 остался. Поэтому большинство серверов и фреймворков умеют его отдавать.

Формально 418 попадает в группу клиентских ошибок 4xx — рядом с 403 Forbidden и 429 Too Many Requests. Отличие принципиальное: 403 и 429 описаны стандартом и понятны всем клиентам, а 418 — нестандартный ответ, который каждый сервер использует по-своему. Позиция кода среди остальных — в полном списке кодов ответа HTTP.

Считает ли Tracker.ru 418 падением

Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 418 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Для 418 это важно — антибот-фильтры часто блокируют запросы выборочно, по IP или стране, и по результатам регионов видно, откуда сайт отвечает нормально, а откуда — «чайником». Периоды недоступности отражаются в статистике аптайма.

Типичные причины

  • Антибот-защита или WAF. Часть защитных систем и администраторов намеренно отвечает 418 на запросы, похожие на автоматические: без cookies, с «неправильным» User-Agent, из подозрительной сети. Идея — сбить с толку сканеры, не раскрывая настоящую причину отказа.
  • Трюк в конфигурации nginx. Код 418 популярен как внутренний «маршрутизатор»: директива error_page 418 перенаправляет запрос в нужный блок конфигурации. Ошибка в такой схеме — и 418 утекает наружу вместо нормального ответа.
  • Пасхалка в приложении. Разработчик оставил шуточный ответ 418 на тестовом или служебном адресе, а адрес оказался публичным. Google, например, держит такую пасхалку на странице google.com/teapot.
  • Правило на стороне CDN или прокси. Блокировка по стране, IP-диапазону или частоте запросов настроена на нестандартный код 418 вместо привычных 403 или 429.
  • Заглушка вместо реальной ошибки. Приложение возвращает 418 как внутренний код-сигнал (отладка, фильтрация трафика), и он случайно попал на боевой URL.

Что проверить владельцу сайта

  1. Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ сервера без кэша браузера и без регистрации.
  2. Сравните ответ из браузера и из проверки. Если в браузере сайт открывается, а проверка видит 418 — почти наверняка срабатывает антибот-фильтр или WAF.
  3. Поищите код 418 в конфигурации веб-сервера: в nginx это директивы error_page 418 и return 418. Утёкший наружу внутренний трюк — частая причина.
  4. Проверьте настройки CDN и сервисов защиты от ботов: какие правила блокировки включены и какие коды они возвращают. Добавьте проверки мониторинга в исключения фильтра.
  5. Спросите разработчиков, не осталась ли в приложении тестовая заглушка или пасхалка с кодом 418.
  6. Сравните результаты по регионам мониторинга: если 418 приходит только из одного региона, фильтр действует выборочно — по гео или IP.

Как часто встречается 418 на практике

За десять с лишним миллионов проверок Tracker.ru «чайник» ответил лишь 22 раза (по данным на июль 2026). Это ожидаемо: в нормальной работе сайта «чайнику» взяться неоткуда. Код появляется только там, где его настроили руками — в антибот-правилах, пасхалках и нестандартных конфигурациях.

Частые вопросы

Почему мониторинг показывает 418, а в браузере сайт открывается?

Скорее всего, срабатывает антибот-фильтр: браузер он пропускает, а автоматическую проверку блокирует — по User-Agent, отсутствию cookies или IP-адресу. Проверьте журнал WAF или сервиса защиты и добавьте проверки мониторинга в исключения. Сравнение результатов по регионам покажет, действует ли фильтр везде или выборочно.

418 — это официальный код HTTP?

Нет. Он появился в первоапрельском RFC 2324 и в настоящий стандарт не входит: RFC 9110 помечает номер как неиспользуемый и резервирует его. При этом большинство библиотек и серверов код знают, поэтому встретить его в реальном трафике вполне возможно.

Стоит ли отдавать 418 ботам вместо 403?

Лучше использовать стандартные коды: 403 Forbidden для запрета доступа, 429 Too Many Requests для превышения лимита запросов. Нестандартный 418 промежуточные системы обрабатывают непредсказуемо, а мониторинг в любом случае посчитает такой ответ недоступностью сайта.

См. также