
HTTP 429 Too Many Requests betyder, at nogen — en besøgende, en robot eller din egen side — sendte flere forespørgsler, end serveren accepterer inden for et tidsrum. Serveren afviser bevidst for at beskytte sig selv.
Det er altså ikke en fejl i klassisk forstand. Det er en grænse, der virker efter hensigten. Spørgsmålet er, om den rammer den rigtige.
wp-login.php.Kig i adgangsloggen i kontrolpanelet. Er der mange forespørgsler fra samme IP inden for få sekunder, er det en bot. Er de spredt over mange IP-adresser mod samme adresse, ligner det et koordineret forsøg.
Rammer 429 dig selv i wp-admin, er det næsten altid et sikkerhedsplugin med en for stram grænse.
Så virker beskyttelsen. Overvej at lægge et lag foran, så trafikken bliver stoppet før den når din server — se opsætning af Cloudflare mod DDoS og de rigtige Cloudflare-indstillinger.
Find det ved at slå plugins fra ét ad gangen, mens du holder øje med loggen. Plugins der synkroniserer lager, priser eller ordrer er de hyppigste.
Læs deres dokumentation for grænsen og byg pauser ind i kaldene. Du kan ikke hæve en andens grænse.
En webshop med rigtig trafik kan ramme en grænse, der er sat til en lille hjemmeside. Få den justeret frem for at leve med afviste kunder — på WooCommerce hosting er grænserne sat efter, at der faktisk skal handles.
Rammer den Googlebot vedvarende, ja. Google trækker sig tilbage og crawler mindre. Tjek i Search Console under Indstillinger → Crawlstatistik.
Du kan, men så er der ingen beskyttelse mod brute force. Hæv den hellere til et niveau, der passer til trafikken.