Код 429 Too Many Requests означает, что клиент отправил серверу слишком много запросов за короткое время. Сервер жив и работает, но временно отказывается обслуживать конкретный источник — срабатывает ограничение частоты запросов (rate limiting). Для владельца сайта 429 в мониторинге — сигнал, что лимиты настроены слишком строго и задевают не только злоумышленников, но и полезных роботов: поисковые системы, платёжные сервисы, проверки доступности.
Что означает код 429
429 — клиентская ошибка из группы 4xx. Она описана в стандарте RFC 6585 вместе с кодами 428, 431 и 511 Network Authentication Required. Стандарт рекомендует пояснять в теле ответа, какой лимит превышен, и разрешает добавлять заголовок Retry-After — через сколько секунд можно повторить запрос.
Главное отличие от 503 Service Unavailable: при 503 сервер перегружен или закрыт на обслуживание и недоступен всем. При 429 ограничение действует только на конкретного клиента — остальные посетители получают страницы как обычно. От 403 Forbidden код отличается временным характером: 403 — постоянный запрет по правилам сервера, а 429 снимается сам, как только частота запросов упадёт. Место 429 среди остальных кодов — в полном списке кодов ответа HTTP.
Ответ 429 возвращает не только ваше приложение. CDN, WAF и антибот-защита отдают его от своего имени — запрос при этом может вовсе не дойти до сервера.
Считает ли Tracker.ru 429 падением
Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 429 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Для 429 это подсказка: если код фиксируется только из одного региона, лимит привязан к конкретным IP-адресам или стране. Периоды недоступности отражаются в статистике аптайма.
Типичные причины
- Лимит запросов в nginx. Модуль limit_req ограничивает частоту обращений с одного IP, а администратор настроил отдавать при превышении именно 429 (директива limit_req_status).
- Rate limiting на стороне Cloudflare или другого CDN. Правило срабатывает на частые запросы с одного адреса и возвращает 429, не доводя запрос до вашего сервера.
- Антибот-защита и WAF. Система посчитала автоматические запросы подозрительными и включила ограничение для их источника.
- Лимиты API в приложении. Фреймворки и плагины ограничивают частоту обращений к отдельным адресам — например, к форме входа или API-методам.
- Слишком строгий порог. Лимит подобран «на глаз» и цепляет легитимных роботов: поисковых пауков, сервисы мониторинга, интеграции.
- Несколько систем проверяют сайт одновременно. Каждый сервис в отдельности укладывается в лимит, но их суммарный поток запросов его превышает.
- Ограничения хостинга. На виртуальном хостинге провайдер сам придерживает частоту запросов к аккаунту при всплеске нагрузки.
Что проверить владельцу сайта
- Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ сервера без кэша браузера и без регистрации.
- Посмотрите заголовок Retry-After и тело ответа: сервер часто указывает, какой лимит превышен и когда доступ восстановится.
- Изучите логи веб-сервера или панель CDN: какие IP-адреса упираются в лимит и с какой частотой они обращаются к сайту.
- Проверьте настройки rate limiting в nginx, WAF или Cloudflare. Ослабьте порог или добавьте исключения для служебных проверок, если лимит цепляет мониторинг и поисковых роботов.
- Посчитайте, сколько сервисов проверяют сайт: несколько систем мониторинга с коротким интервалом в сумме создают заметный поток запросов.
- Сравните результаты по регионам мониторинга: 429 только из одного региона означает, что ограничение привязано к конкретным адресам или гео.
Как часто встречается 429 на практике
В проверках Tracker.ru код 429 зафиксирован 32 раза из десяти с лишним миллионов (по данным на июль 2026). Это объяснимо: разумно настроенный лимит рассчитан на десятки запросов в секунду, а мониторинг отправляет одиночные запросы с интервалом в минуты. Под ограничение проверки попадают только при очень жёстких настройках защиты.
Частые вопросы
Почему мониторинг показывает 429, а в браузере сайт открывается?
Лимит действует на конкретные источники запросов. Ваш браузер ходит на сайт с домашнего IP и в ограничение не упирается. Запросы проверок приходят с адресов систем мониторинга — если антибот-защита сочла их подозрительными, именно им сервер отвечает 429. Сравните результаты по регионам: так вы увидите, какие адреса попали под ограничение.
Чем 429 отличается от 503 Service Unavailable?
429 — проблема конкретного клиента: он превысил лимит, остальные посетители работают как обычно. Код 503 Service Unavailable — проблема всего сервера: перегрузка или техработы, сайт недоступен всем. Оба кода могут содержать заголовок Retry-After с рекомендуемой паузой перед повтором.
Может ли сам мониторинг вызвать ошибку 429?
Один сервис — вряд ли: проверка доступности отправляет одиночный запрос раз в несколько минут. Но если сайт одновременно проверяют несколько систем, а лимит жёсткий, суммарная частота может его превысить. В этом случае ослабьте порог или добавьте адреса проверок в исключения на стороне сервера или CDN.