Zum Inhalt springen
0621 877 55 990
DAVINCI Rechenzentrum

StörungenMail, Website und Zertifikate

Was bedeuten die Fehlercodes 403, 404, 500, 502 und 503?

Die dreistelligen Codes sagen, wer das Problem hat. Die 400er bedeuten, dass die Anfrage nicht in Ordnung war – falsche Adresse oder fehlende Berechtigung. Die 500er bedeuten, dass der Server das Problem hat: Er ist überlastet, ein Dienst dahinter antwortet nicht, oder die Anwendung ist abgestürzt. Für die eigene Website ist das die wichtigste Unterscheidung überhaupt, denn 500er kosten Umsatz und Sichtbarkeit, 404er meist nicht.

Von Metehan Kurt · Fachlich geprüft von Seamand Mala · 27. September 2026

  • 14Jahre

    unternehmerisch im IT-Betrieb, GmbH seit 2020

  • InternationaleExpertise

    Betreuung in Deutschland, Europa und dem Nahen Osten

  • 99,9 %Verfügbarkeit

    der Cloud-Services, je Kalendermonat

  • 15 Min.Reaktionszeit

    im Notfall, rund um die Uhr

  • ISO 27001zertifiziert

    Partner-Rechenzentren in Deutschland

Woran Sie erkennen, dass es dieser Fall ist

  • 403 Forbidden – Zugriff verweigert
  • 404 Not Found – Die angeforderte Seite wurde nicht gefunden.
  • 500 Internal Server Error
  • 502 Bad Gateway
  • 503 Service Unavailable
  • 504 Gateway Timeout

Zugehörige Fehlercodes

  • 403
  • 404
  • 500
  • 502
  • 503
  • 504
  • 401
  • 429

Die schnelle Hilfe, in dieser Reihenfolge

  1. Die erste Ziffer lesen

    4 heißt: Die Anfrage war das Problem. 5 heißt: Der Server war das Problem. Diese eine Ziffer entscheidet, ob Sie bei sich suchen oder beim Anbieter – und sie wird am häufigsten übersehen.

    Damit wissen Sie: Sie wissen, auf welcher Seite die Ursache liegt.

  2. Prüfen, ob es alle betrifft

    Rufen Sie die Adresse von einem anderen Anschluss auf, etwa über das Mobilfunknetz. Erscheint der Fehler dort nicht, liegt es an Ihrem Netz, Ihrem Zwischenspeicher oder Ihrer Namensauflösung – nicht an der Website.

    Damit wissen Sie: Sie trennen ein allgemeines Problem von einem örtlichen.

  3. Bei 500ern: in das Serverprotokoll sehen

    Ein 500er ohne Blick ins Protokoll ist nicht zu lösen. Dort steht die eigentliche Meldung – fehlende Datei, Datenbank nicht erreichbar, Speichergrenze überschritten, Syntaxfehler nach einer Änderung. Jeder Hoster stellt dieses Protokoll bereit.

    Damit wissen Sie: Aus einem allgemeinen 500 wird eine konkrete Ursache.

  4. Bei 502 und 504: die Kette prüfen

    Diese Codes kommen von einem Vermittler, der weitergeleitet hat und keine Antwort bekam. Die Ursache liegt also nicht bei dem, der die Meldung ausgibt, sondern eine Station dahinter: Anwendungsserver abgestürzt, Datenbank überlastet, Zeitgrenze überschritten.

    Damit wissen Sie: Sie wissen, dass die Suche hinter dem Webserver weitergeht.

  5. Bei 503: nach der Last fragen

    503 heißt, dass der Dienst vorübergehend nicht verfügbar ist – sehr oft wegen Überlastung oder wegen einer laufenden Wartung. Tritt er regelmäßig zur selben Tageszeit auf, ist es Last. Tritt er nach einer Änderung auf, ist es die Änderung.

    Damit wissen Sie: Ein Muster in der Uhrzeit ist ein Befund, kein Zufall.

Dasselbe in PowerShell

Für alle, die mehr als einen Rechner betreuen

Den Statuscode der eigenen Seite von außen abzufragen, dauert eine Zeile. Eine Besonderheit ist dabei wichtig: Windows PowerShell wirft bei 4xx und 5xx einen Fehler, statt den Code zurückzugeben – also ausgerechnet bei den Codes, die Sie interessieren.

PowerShell mit erweiterten Rechten starten – so geht es
Windows 11
Rechtsklick auf das Startsymbol – oder die Tastenkombination Windows + X – und dann Terminal (Administrator) wählen.
Windows 10
Dieselbe Tastenkombination, der Eintrag heißt dort Windows PowerShell (Administrator). Steht dort stattdessen die Eingabeaufforderung, lässt sich das in den Taskleisteneinstellungen umstellen – oder Sie nehmen den Weg darunter.
Auf jedem Windows
Startmenü öffnen, powershell tippen und den Treffer mit Strg + Umschalt + Eingabe öffnen. Das ist der Weg, der überall funktioniert.
Woran Sie erkennen, dass es geklappt hat
In der Titelleiste des Fensters steht Administrator, und die Eingabeaufforderung beginnt in C:\Windows\System32 statt in Ihrem Benutzerordner. Vorher bestätigen Sie die Abfrage der Benutzerkontensteuerung mit Ja.
Wenn nach Zugangsdaten gefragt wird
Dann sind Sie auf diesem Rechner kein Administrator. Im Firmennetz ist das der Regelfall und Absicht: Wer täglich mit erhöhten Rechten arbeitet, gibt einer Schadsoftware dieselben Rechte. Der richtige Weg ist die Zuarbeit durch die Administration – nicht das dauerhafte Hochstufen des eigenen Kontos.

Ein Hinweis, der wichtiger ist als er klingt: Führen Sie keinen Befehl aus, dessen Wirkung Sie nicht benennen können – auch keinen von uns. Die Blöcke unten sagen jeweils dazu, was sie tun; die, die etwas verändern, sind gekennzeichnet.

Den Statuscode einer Adresse abfragen

Der Umweg über try und catch ist kein Schnörkel: Ohne ihn bekommen Sie bei jedem Fehlercode eine Ausnahme statt einer Zahl.

Windows PowerShell
PS C:\> try { (Invoke-WebRequest -Uri 'https://ihre-domain.de' -Method Head -UseBasicParsing).StatusCode }>> catch { $_.Exception.Response.StatusCode.value__ }200# In PowerShell 7 geht es ohne UmwegPS C:\> (Invoke-WebRequest -Uri 'https://ihre-domain.de' -SkipHttpErrorCheck).StatusCode

Eine Liste von Adressen auf einmal prüfen

Nach einem Relaunch die wichtigste Kontrolle: Antworten die alten Adressen mit einer Weiterleitung oder mit 404?

Windows PowerShell
PS C:\> $adressen = 'https://ihre-domain.de','https://ihre-domain.de/leistungen','https://ihre-domain.de/kontakt'PS C:\> foreach ($a in $adressen) {>> try { $c = (Invoke-WebRequest $a -Method Head -UseBasicParsing -MaximumRedirection 0).StatusCode }>> catch { $c = $_.Exception.Response.StatusCode.value__ }>> [pscustomobject]@{ Adresse = $a; Code = $c }>> }Adresse Code------- ----https://ihre-domain.de 200https://ihre-domain.de/leistungen 301https://ihre-domain.de/kontakt 404

Antwortzeit und Weiterleitungsziel ansehen

Zeigt, wie lange der Server für die Antwort braucht und wo eine Adresse am Ende landet. Mehr als eine Weiterleitung ist selten Absicht.

Windows PowerShell
PS C:\> Measure-Command { Invoke-WebRequest 'https://ihre-domain.de' -UseBasicParsing } | Select-Object TotalMillisecondsTotalMilliseconds----------------- 214,88# Wohin wird weitergeleitet?PS C:\> (Invoke-WebRequest 'https://ihre-domain.de/alte-seite' -UseBasicParsing).BaseResponse.RequestMessage.RequestUri

Eine einfache Überwachung von außen

Prüft im Minutentakt und schreibt nur auf, wenn der Code nicht stimmt. Ersetzt keine richtige Überwachung, beantwortet aber die Frage, ob ein Ausfall regelmäßig zur selben Zeit auftritt.

Windows PowerShell
PS C:\> while ($true) {>> try { $c = (Invoke-WebRequest 'https://ihre-domain.de' -Method Head -UseBasicParsing).StatusCode }>> catch { $c = $_.Exception.Response.StatusCode.value__ }>> if ($c -ne 200) { '{0:HH:mm:ss} Code {1}' -f (Get-Date), $c | Tee-Object -FilePath .\pruefung.log -Append }>> Start-Sleep -Seconds 60>> }

Das verändert etwas: Läuft, bis Sie das Fenster schließen, und legt eine Protokolldatei im aktuellen Verzeichnis an. Auf dem eigenen Server ausgeführt sagt sie wenig – der Sinn liegt darin, von AUSSEN zu prüfen.

Welche dieser Fehler schaden der Sichtbarkeit bei Google?

Ein 404 für eine Seite, die es wirklich nicht mehr gibt, ist völlig in Ordnung und der vorgesehene Weg. Suchmaschinen nehmen die Adresse nach einiger Zeit aus dem Verzeichnis, und damit ist die Sache erledigt. Schädlich wird es erst, wenn Seiten, die es noch geben sollte, mit 404 antworten – etwa nach einem Relaunch ohne Weiterleitungen.

Anders die 500er: Sie signalisieren, dass die Seite grundsätzlich vorhanden ist, aber gerade nicht ausgeliefert werden kann. Häufen sie sich, wird seltener besucht und langsamer aktualisiert. Ein Server, der unter der Last des Besuchs selbst in die Knie geht, wird entsprechend vorsichtiger angefahren.

Am heikelsten ist der falsch gesetzte Code: eine Fehlerseite, die freundlich Die Seite wurde nicht gefunden anzeigt und dabei 200 zurückmeldet, also Erfolg. Solche Seiten landen im Verzeichnis, und zwar dutzendfach, weil jede falsche Adresse eine eigene erfolgreiche Seite ergibt.

Was ist der Unterschied zwischen 401 und 403?

401 heißt: Sie haben sich nicht ausgewiesen – melden Sie sich an. 403 heißt: Sie haben sich ausgewiesen, und es reicht trotzdem nicht. Der erste Fall ist eine Aufforderung, der zweite eine Ablehnung.

In der Praxis begegnet einem 403 am häufigsten aus drei Gründen: falsch gesetzte Dateirechte auf dem Server, ein Verzeichnis ohne Startseite, bei dem die Auflistung verboten ist, und eine Sperre durch eine Schutzeinrichtung, die die Anfrage für einen Angriff hält.

  • 403 direkt nach dem Umzug auf einen neuen Server: fast immer die Dateirechte.
  • 403 nur für einzelne Besucher: eine Sperre nach Herkunft oder eine Schutzregel.
  • 403 für ein ganzes Verzeichnis: fehlende Startseite bei verbotener Auflistung.

Warum sehen Besucher den Fehler und ich nicht?

Weil zwischen Ihnen und dem Server mehrere Zwischenspeicher liegen können: der Browser, ein vorgeschalteter Beschleuniger, ein Verteilnetz. Wer die Seite eben noch offen hatte, bekommt sie aus dem Speicher ausgeliefert, während ein neuer Besucher beim Server landet und den Fehler sieht.

Daraus folgt eine unangenehme Eigenschaft solcher Störungen: Sie fallen im Haus zuletzt auf. Wer die eigene Website täglich benutzt, hat sie im Zwischenspeicher – Kunden nicht. Deshalb gehört zu einer Website, mit der Geld verdient wird, eine Überwachung von außen, die alle paar Minuten prüft und meldet.

Im Betrieb

Eine Website ohne Überwachung fällt am Wochenende aus – und niemand merkt es.

Der teuerste Ausfall ist nicht der lange, sondern der unbemerkte. Eine Firmenwebsite, die Freitagabend auf 503 geht und Montagmorgen wieder läuft, hat ein ganzes Wochenende jeden Interessenten abgewiesen – und hinterlässt keine Spur, die jemandem auffiele.

Was dagegen hilft, ist keine große Sache: eine Prüfung von außen im Minutentakt, die den Statuscode ansieht und nicht nur, ob der Server antwortet. Der Unterschied ist wesentlich – ein Server, der brav 500 ausliefert, ist aus Sicht eines einfachen Erreichbarkeitstests bestens in Ordnung.

Dazu gehört die Frage, wer benachrichtigt wird und was dann passiert. Eine Meldung, die in ein Postfach läuft, das am Wochenende niemand liest, ist keine Überwachung, sondern ein Protokoll.

Wann Sie aufhören sollten zu probieren

Wenn dasselbe Fehlerbild wiederkehrt, ohne dass jemand etwas geändert hat, ist es kein Vorfall mehr, sondern eine Auslegungsfrage – Speichergrenzen, Zeitgrenzen, Datenbankverbindungen. Das wird nicht durch Neustarts besser, sondern durch eine Auslegung, die zur tatsächlichen Last passt.

Häufige Anschlussfragen

Was mache ich mit alten Adressen nach einem Relaunch?

Auf die inhaltlich passende neue Adresse dauerhaft weiterleiten, einzeln statt pauschal auf die Startseite. Eine Sammelweiterleitung auf die Startseite ist aus Sicht der Suchmaschine so gut wie ein 404 und für Besucher ärgerlicher, weil sie glauben, falsch geklickt zu haben. Wo es wirklich keinen Nachfolger gibt, ist 404 die richtige Antwort.

Was bedeutet Fehler 429?

Zu viele Anfragen in zu kurzer Zeit. Der Server bremst absichtlich. Das trifft meist automatische Zugriffe – eigene Auswertungswerkzeuge, eine Schnittstelle, ein fehlerhaft eingestellter Import. Wenn Besucher ihn sehen, ist die Bremse zu scharf eingestellt oder es läuft tatsächlich ein Angriff.

Ist eine eigene Fehlerseite sinnvoll?

Ja, wenn sie den richtigen Code mitliefert. Eine gestaltete 404-Seite mit Suchfeld und Verweisen auf die wichtigsten Bereiche hält Besucher, die sonst zurückgehen. Entscheidend ist nur, dass sie technisch 404 meldet und nicht 200 – sonst entstehen aus jeder falschen Adresse dauerhafte Einträge im Verzeichnis.

Woran erkenne ich, ob mein Hoster schuld ist?

An der Gleichzeitigkeit und an der Statusseite des Anbieters. Sind mehrere unabhängige Angebote desselben Anbieters gleichzeitig betroffen, ist es nicht Ihre Anwendung. Steht dagegen im Serverprotokoll eine Meldung aus Ihrer Anwendung, ist es Ihre – und der Anbieter kann daran nichts ändern.

Dazu passt

Einordnung in zwei Schritten

Was Ihre IT braucht, entscheidet sich an Branche und Größe – nicht am Katalog.

1Wie viele Arbeitsplätze hat Ihr Unternehmen?
2In welcher Branche?
3Welche Software setzen Sie ein?

Erscheint nach der Branche.

Drei Angaben genügen – Sie sehen sofort, was bei Ihnen trägt.