429 Too Many Requests Hatası Nedir, Nasıl Çözülür?

429 Too Many Requests, sunucunun hız/kota sınırı nedeniyle isteği reddettiğini bildiren HTTP hata yanıtıdır. Kota IP, hesap, anahtar veya başka bir kapsamda olabilir. Yanıtı, hizmetin kota belgesini ve tekrar deneme yönergesini birlikte inceleyin.
Bu rehberde hız sınırının nasıl çalıştığını, ziyaretçi ve geliştirici olarak ne yapmanız gerektiğini ve tekrarını önleme yollarını bulacaksınız.

Hız Sınırı Nasıl Çalışır?
Sunucular, kaynaklarını korumak ve kötüye kullanımı engellemek için bir zaman penceresinde kabul edecekleri istek sayısına sınır koyar. Sınır aşıldığında sonraki istekler işlenmeden 429 koduyla geri çevrilir.
RFC 6585, 429 yanıtında Retry-After başlığına izin verir; başlık zorunlu değildir ve standardın kendisi kota sayım politikasını belirlemez. RFC 9110’a göre değer saniye veya HTTP tarihidir. Örneğin Retry-After: 120 yanıt alındıktan sonra 120 saniye beklemeyi belirtir; kota penceresinin tam yapısını açıklamaz.
429, sunucunun çalışmadığı anlamına gelmez. Sunucunun tamamen yanıt veremediği durumlarda 503 Service Unavailable görülür; yetki sorunlarında ise 403 Forbidden döner.
En Yaygın Nedenler
- Sayfayı hızlı ve tekrarlı yenilemek. Özellikle bilet, başvuru ve kayıt sistemlerinde sık görülür.
- Aynı ağdan çok sayıda kullanıcı. Okul, ofis veya öğrenci yurdu gibi paylaşımlı bağlantılarda tüm cihazlar aynı IP’den görünür.
- API entegrasyonunda sınır aşımı. Döngü içinde bekleme olmadan yapılan istekler sınırı saniyeler içinde tüketir.
- Otomasyon araçları ve botlar. Veri çekme betikleri en yaygın tetikleyicidir.
- Hatalı yapılandırılmış eklenti. Arka planda sürekli sorgu yapan bir bileşen, siz farkında olmadan sınırı doldurur.
- VPN veya paylaşımlı çıkış IP’si. Aynı çıkış noktasını kullanan diğer kişilerin trafiği size yansır.
Ziyaretçiyseniz: Yapılacaklar
- Yeni istek göndermeyi durdurun: Retry-After varsa bekleyin; yoksa hizmet yönergesini izleyin. Kota sayacı ve pencere davranışı sunucu politikasına bağlıdır.
- Sayfayı otomatik yenileyen sekmeleri kapatın. Açık bıraktığınız bir sekme arka planda istek üretiyor olabilir.
- Çıkış ağını kontrol edin: Paylaşımlı IP etkisini hizmet desteğiyle araştırın. Kurumsal VPN’yi izinsiz kapatmayın; ağ değiştirerek kotayı aşmaya çalışmayın.
- Kontrollü karşılaştırma: Hizmetin kuralları izin veriyorsa az sayıda denemeyle ağ etkisini araştırın. Hesap ve IP sınırları birlikte uygulanabilir; bir ağda başarı kesin kota kapsamı kanıtı değildir.
- Tarayıcı eklentilerini kontrol edin. Fiyat takibi ve otomatik yenileme yapan eklentiler tipik suçlulardır.
Geliştiriciyseniz: Doğru Yaklaşım
429, her zaman entegrasyonun bozuk olduğunu göstermez; plan kotası, paylaşımlı kullanım veya geçici kapasite sınırı etkili olabilir. Entegrasyonda sınırlı ve izlenebilir tekrar deneme planı kurun:
- Retry-After başlığına uyun. Sunucu ne kadar bekleyeceğinizi söylüyorsa tahmin yürütmeyin.
- Sınırlı geri çekilme: Başlık/hizmet yönergesiyle uyumlu bekleme, rastgele sapma (jitter), azami deneme ve toplam süre belirleyin. Sonsuz döngü oluşturmayın; başarısızlığı kullanıcıya bildirin.
- İstekleri toplu hale getirin. Servis toplu uç nokta sunuyorsa tek tek çağrı yapmayın.
- Önbellek kullanın. Değişmeyen veriyi her seferinde yeniden istemek, sınırın en yaygın israf nedenidir.
- Kotanızı izleyin. Çoğu servis kalan kotayı yanıt başlıklarında bildirir; sınıra dayanmadan yavaşlayın.
Site Sahibiyseniz: Sınırı Doğru Kurmak
Kendi sitenizde hız sınırı uyguluyorsanız dengeyi kurmak önemlidir. Çok sıkı bir sınır gerçek kullanıcıları engeller, çok gevşek bir sınır ise koruma sağlamaz. Dikkat edilecek noktalar:
- Doğrulanmış bot trafiğiyle sahte User-Agent’i ayırın. Yalnız “Googlebot” yazan başlığa sınırsız erişim vermeyin; meşru taramaya uygun kapasite ve kuralları günlüklerle değerlendirin.
- Yanıtta
Retry-Aftergönderin, ziyaretçi ne yapacağını bilsin - Giriş ve form gönderimi gibi hassas uç noktalarda daha sıkı, genel sayfalarda daha gevşek sınır uygulayın
- Paylaşımlı IP’lerden gelen meşru trafiği göz önünde bulundurun
Sunucu kaynak yönetimi ve diğer 5xx hataları için: Hata Kodları Sözlüğü
SEO Açısından Önemli Bir Uyarı
Google, 429 yanıtlarını aşırı yük belirtisi olarak ele alıp taramayı yavaşlatabilir. Uzun süren başarısızlık dizindeki URL’lerin etkilenmesine yol açabilir; başarılı 2xx yanıtlar döndüğünde tarama yeniden artabilir. Bunu değişmez bir “kalıcı ceza” diye yorumlamayın.
Sık Sorulan Sorular
429 hatası ne kadar sürer?
Süre hizmet politikasına bağlıdır; tek bir evrensel süre yoktur. Retry-After varsa saniye/tarih biçimini doğru yorumlayın, yoksa hizmet belgesine başvurun.
Yenilemeye devam edersem daha çabuk açılır mı?
Yeni isteklerin pencereyi sıfırlaması uygulamaya bağlıdır. Sık yenileme yük ve kota tüketimini artırabilir; bekleme yönergesine uyun.
Sadece ben mi engellendim?
IP, hesap ve API anahtarı sınırları birlikte uygulanabilir. Yanıt/günlük ve hizmet belgesiyle kapsamı araştırın; ağ değiştirmeyi kesin teşhis veya kota aşma yöntemi saymayın.
429 almamak için VPN kullanmak çözüm mü?
VPN kota aşma çözümü değildir. Çıkış IP’si paylaşılabilir ve hesap/anahtar sınırı ağdan bağımsız olabilir. Hizmet yönergesine ve kurum ağı kurallarına uyun.
Sonuç
429’da yanıt başlığını ve kota kapsamını araştırın; ziyaretçi olarak gereksiz istekleri durdurun, geliştirici olarak kontrollü tekrar deneme uygulayın. Ödeme veya veri yazma işlemini körlemesine tekrarlamak mükerrer işlem oluşturabilir; hizmetin idempotency desteğini ve önceki işlemin sonucunu doğrulayın. Başarılı içerik için uygun önbellek kullanın; RFC 6585, 429 yanıtının önbelleğe alınmamasını ister.
Hata Çözümleri Rehber Serisi
Bu yazı, hata çözümleri serisinin bir parçasıdır. Diğer hata kodları:
- Hata Kodları Sözlüğü — serinin ana rehberi — hangi kod ne anlama geliyor
- 404 Not Found — sayfa bulunamadı
- 403 Forbidden — erişim izni yok
- 500 Internal Server Error — sunucuda beklenmedik hata
- 502 Bad Gateway — arka uçtan geçersiz yanıt
- 503 Service Unavailable — servis geçici olarak kapalı
- ERR_CONNECTION_REFUSED — bağlantı reddedildi
- ERR_NAME_NOT_RESOLVED — alan adı çözümlenemedi
- ERR_SSL_PROTOCOL_ERROR — güvenli bağlantı kurulamadı
- DNS_PROBE_FINISHED_NXDOMAIN — DNS sorgusu başarısız
- Windows Mavi Ekran — sistem durdurma kodları
- 0x80070005 Windows Update — erişim reddedildi




