429 Too Many Requests

4 мин чтения
Обновлено 28 апреля 2026

Код 429 Too Many Requests означает, что клиент отправил серверу слишком много запросов за короткое время. Сервер жив и работает, но временно отказывается обслуживать конкретный источник — срабатывает ограничение частоты запросов (rate limiting). Для владельца сайта 429 в мониторинге — сигнал, что лимиты настроены слишком строго и задевают не только злоумышленников, но и полезных роботов: поисковые системы, платёжные сервисы, проверки доступности.

Что означает код 429

429 — клиентская ошибка из группы 4xx. Она описана в стандарте RFC 6585 вместе с кодами 428, 431 и 511 Network Authentication Required. Стандарт рекомендует пояснять в теле ответа, какой лимит превышен, и разрешает добавлять заголовок Retry-After — через сколько секунд можно повторить запрос.

Главное отличие от 503 Service Unavailable: при 503 сервер перегружен или закрыт на обслуживание и недоступен всем. При 429 ограничение действует только на конкретного клиента — остальные посетители получают страницы как обычно. От 403 Forbidden код отличается временным характером: 403 — постоянный запрет по правилам сервера, а 429 снимается сам, как только частота запросов упадёт. Место 429 среди остальных кодов — в полном списке кодов ответа HTTP.

Ответ 429 возвращает не только ваше приложение. CDN, WAF и антибот-защита отдают его от своего имени — запрос при этом может вовсе не дойти до сервера.

Считает ли Tracker.ru 429 падением

Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 429 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Для 429 это подсказка: если код фиксируется только из одного региона, лимит привязан к конкретным IP-адресам или стране. Периоды недоступности отражаются в статистике аптайма.

Типичные причины

  • Лимит запросов в nginx. Модуль limit_req ограничивает частоту обращений с одного IP, а администратор настроил отдавать при превышении именно 429 (директива limit_req_status).
  • Rate limiting на стороне Cloudflare или другого CDN. Правило срабатывает на частые запросы с одного адреса и возвращает 429, не доводя запрос до вашего сервера.
  • Антибот-защита и WAF. Система посчитала автоматические запросы подозрительными и включила ограничение для их источника.
  • Лимиты API в приложении. Фреймворки и плагины ограничивают частоту обращений к отдельным адресам — например, к форме входа или API-методам.
  • Слишком строгий порог. Лимит подобран «на глаз» и цепляет легитимных роботов: поисковых пауков, сервисы мониторинга, интеграции.
  • Несколько систем проверяют сайт одновременно. Каждый сервис в отдельности укладывается в лимит, но их суммарный поток запросов его превышает.
  • Ограничения хостинга. На виртуальном хостинге провайдер сам придерживает частоту запросов к аккаунту при всплеске нагрузки.

Что проверить владельцу сайта

  1. Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ сервера без кэша браузера и без регистрации.
  2. Посмотрите заголовок Retry-After и тело ответа: сервер часто указывает, какой лимит превышен и когда доступ восстановится.
  3. Изучите логи веб-сервера или панель CDN: какие IP-адреса упираются в лимит и с какой частотой они обращаются к сайту.
  4. Проверьте настройки rate limiting в nginx, WAF или Cloudflare. Ослабьте порог или добавьте исключения для служебных проверок, если лимит цепляет мониторинг и поисковых роботов.
  5. Посчитайте, сколько сервисов проверяют сайт: несколько систем мониторинга с коротким интервалом в сумме создают заметный поток запросов.
  6. Сравните результаты по регионам мониторинга: 429 только из одного региона означает, что ограничение привязано к конкретным адресам или гео.

Как часто встречается 429 на практике

В проверках Tracker.ru код 429 зафиксирован 32 раза из десяти с лишним миллионов (по данным на июль 2026). Это объяснимо: разумно настроенный лимит рассчитан на десятки запросов в секунду, а мониторинг отправляет одиночные запросы с интервалом в минуты. Под ограничение проверки попадают только при очень жёстких настройках защиты.

Частые вопросы

Почему мониторинг показывает 429, а в браузере сайт открывается?

Лимит действует на конкретные источники запросов. Ваш браузер ходит на сайт с домашнего IP и в ограничение не упирается. Запросы проверок приходят с адресов систем мониторинга — если антибот-защита сочла их подозрительными, именно им сервер отвечает 429. Сравните результаты по регионам: так вы увидите, какие адреса попали под ограничение.

Чем 429 отличается от 503 Service Unavailable?

429 — проблема конкретного клиента: он превысил лимит, остальные посетители работают как обычно. Код 503 Service Unavailable — проблема всего сервера: перегрузка или техработы, сайт недоступен всем. Оба кода могут содержать заголовок Retry-After с рекомендуемой паузой перед повтором.

Может ли сам мониторинг вызвать ошибку 429?

Один сервис — вряд ли: проверка доступности отправляет одиночный запрос раз в несколько минут. Но если сайт одновременно проверяют несколько систем, а лимит жёсткий, суммарная частота может его превысить. В этом случае ослабьте порог или добавьте адреса проверок в исключения на стороне сервера или CDN.

См. также