405 Method Not Allowed

Was bedeutet der HTTP-Statuscode 405?

Der HTTP-Statuscode 405: Method Not Allowed bedeutet, dass ein Server die angefragte Ressource kennt, die verwendete HTTP-Methode für diese Ressource jedoch nicht zulässt. Typische Auslöser sind unzulässige GET-, POST-, PUT-, DELETE- oder OPTIONS-Anfragen. Die Serverantwort sollte im Allow-Header angeben, welche Methoden unterstützt werden.

Was bedeutet der Fehler 405: Method Not Allowed?

Der Statuscode 405: Method Not Allowed gehört zur Klasse der HTTP-Clientfehler mit dem Nummernbereich 4xx. Der Server hat die Anfrage empfangen und die Zielressource identifiziert, lehnt jedoch die verwendete HTTP-Methode für diese konkrete Ressource ab.

HTTP-Methoden beschreiben, welche Aktion ein Client wie ein Browser, Suchmaschinen-Crawler oder API-Programm ausführen möchte. Eine GET-Anfrage ruft üblicherweise Inhalte ab, während POST Daten übermittelt und DELETE eine Ressource löschen soll. Ob eine Methode erlaubt ist, hängt von der Serverkonfiguration und der jeweiligen Anwendung ab.

Ein 405-Fehler bedeutet daher nicht automatisch, dass eine URL nicht existiert. Die gleiche URL kann beispielsweise mit GET erreichbar sein, bei einer POST-Anfrage jedoch den Statuscode 405 liefern.

Wie entsteht ein HTTP-Fehler 405?

Ein Webserver oder eine Webanwendung vergleicht die eingehende HTTP-Methode mit den Methoden, die für die angefragte Route freigegeben sind. Fehlt die Methode in dieser Freigabe, antwortet das System mit dem Statuscode 405.

Eine vereinfachte Anfrage kann so aussehen:

POST /kategorie/produkt HTTP/1.1

Ist die Produktseite ausschließlich für GET-Anfragen eingerichtet, kann der Server folgende Antwort senden:

HTTP/1.1 405 Method Not Allowed
Allow: GET, HEAD

Der Allow-Header nennt die Methoden, die für die Zielressource aktuell unterstützt werden. Er erleichtert Browsern, API-Clients und Entwicklern die Diagnose, wird bei fehlerhaften Implementierungen jedoch gelegentlich nicht korrekt ausgeliefert.

Typische Ursachen des Statuscodes 405

Die Fehlerursache kann im Webserver, im Content-Management-System, in einer API oder in vorgeschalteten Sicherheitsregeln liegen. Besonders häufig tritt der Statuscode nach Änderungen an Routing, Formularen, Plugins oder Serverregeln auf.

  • Ein Formular sendet Daten per POST an eine URL, die nur GET-Anfragen akzeptiert.
  • Eine API-Route erlaubt GET, aber keine PUT-, PATCH- oder DELETE-Anfragen.
  • Die Webserver-Konfiguration blockiert bestimmte Methoden für ein Verzeichnis oder einen Dateityp.
  • Eine Firewall, ein Sicherheits-Plugin oder ein Proxy filtert die verwendete Methode.
  • Eine Weiterleitung übergibt die ursprüngliche Methode an ein Ziel, das diese Methode nicht unterstützt.
  • Eine CORS-Prüfung scheitert, weil der Server die OPTIONS-Methode für die Vorabanfrage nicht verarbeitet.
Ein 405-Fehler sollte nicht pauschal durch die Freigabe aller HTTP-Methoden behoben werden. Methoden wie PUT, PATCH oder DELETE dürfen nur für vorgesehene Ressourcen und mit geeigneter Authentifizierung aktiviert werden. Eine zu weit gefasste Freigabe kann unerwünschte Änderungen an Daten ermöglichen.

Unterschied zwischen 405, 403, 404 und 501

Der Unterschied zwischen verwandten Statuscodes liegt darin, ob die Ressource existiert, ob die Methode verstanden wird und aus welchem Grund der Server die Anfrage ablehnt. Für die technische Diagnose ist diese Abgrenzung wesentlich.

StatuscodeBedeutungTypischer Fall
403 ForbiddenDer Server versteht die Anfrage, verweigert aber den Zugriff.Dem Client fehlen Berechtigungen für die Ressource.
404 Not FoundDie angefragte Ressource wurde nicht gefunden oder soll nicht offengelegt werden.Die URL ist falsch, gelöscht oder nicht öffentlich erreichbar.
405 Method Not AllowedDie Ressource ist bekannt, unterstützt aber die verwendete Methode nicht.Eine POST-Anfrage trifft auf eine Route, die nur GET akzeptiert.
501 Not ImplementedDer Server unterstützt die angefragte Funktion oder Methode grundsätzlich nicht.Eine unbekannte oder serverweit nicht implementierte Methode wird verwendet.

Eine 403-Antwort betrifft primär die Zugriffsberechtigung. Bei einem 405-Statuscode liegt das Problem dagegen in der Kombination aus Zielressource und HTTP-Methode. Ein 501-Fehler reicht noch weiter: Der Server kann die angefragte Methode grundsätzlich nicht verarbeiten.

Welche Folgen hat ein 405-Fehler für SEO?

Für SEO entsteht ein Problem, wenn eine indexierbare Seite bei einer regulären GET-Anfrage den Statuscode 405 statt des erwarteten Statuscodes 200 zurückgibt. Suchmaschinen können den eigentlichen Inhalt dann nicht zuverlässig abrufen, rendern oder für die Indexierung auswerten.

Ein vereinzelter 405-Statuscode auf einer ausschließlich für POST vorgesehenen API- oder Formular-Route ist normalerweise kein SEO-Fehler. Kritisch wird die Antwort, wenn interne Links, Canonical-Tags, XML-Sitemaps oder bestehende Suchergebnisse auf eine betroffene URL verweisen.

Eine XML-Sitemap sollte indexierbare Zielseiten enthalten, die direkt mit dem Statuscode 200 antworten. Nicht erfolgreiche Statuscodes erzeugen widersprüchliche Signale und können Crawling-Ressourcen binden. Technische Statuscode-Prüfungen gehören deshalb zu einem vollständigen SEO-Audit für Websites.

Auswirkungen auf SEA und GEO

Bei SEA kann eine Zielseite mit dem Statuscode 405 für Nutzer und Prüfprogramme nicht erreichbar sein. Anzeigen führen dann auf eine fehlerhafte Landingpage, wodurch Besuche, Anfragen und Käufe ausbleiben können. Beworbene URLs sollten daher regelmäßig mit einer normalen GET-Anfrage getestet werden.

GEO steht für Generative Engine Optimization und bezeichnet die Optimierung der Sichtbarkeit in generativen Such- und Antwortsystemen. Wenn ein KI-Crawler oder Abrufsystem eine öffentliche Seite wegen eines 405-Fehlers nicht laden kann, stehen deren Inhalte für Analyse, Zusammenfassung und mögliche Quellenverwendung möglicherweise nicht zur Verfügung.

Wie lässt sich der Statuscode 405 beheben?

Die Behebung beginnt mit der Frage, welche Methode gesendet wurde und welche Methode die Anwendung an dieser Stelle erwartet. Browser-Entwicklertools, Serverprotokolle und Kommandozeilenprogramme zeigen die Anfrage, Weiterleitungen, Antwort-Header und den endgültigen Statuscode.

  • Prüfe die betroffene URL mit GET, HEAD, POST und gegebenenfalls OPTIONS.
  • Kontrolliere den Allow-Header und gleiche ihn mit der vorgesehenen Funktion ab.
  • Untersuche Formularattribute, JavaScript-Anfragen und API-Routen auf eine falsche Methode.
  • Prüfe Weiterleitungen darauf, ob die Methode am Ziel erhalten bleibt oder unerwartet verändert wird.
  • Kontrolliere Regeln im Webserver, Reverse Proxy, Content-Management-System und Sicherheits-Plugin.
  • Teste die URL nach der Korrektur erneut und überwache sie anschließend durch regelmäßige Crawls.

Mit curl lässt sich eine GET-Anfrage beispielsweise über curl -I https://www.beispiel.de/seite prüfen. Eine POST-Anfrage kann mit curl -i -X POST https://www.beispiel.de/seite simuliert werden. Der Test sollte immer gegen die tatsächlich betroffene Umgebung erfolgen.

Ein technischer Crawler kann größere Websites automatisiert auf 4xx- und 5xx-Antworten untersuchen. Der kostenlose SEO-Check für technische Website-Fehler bietet einen ersten Überblick über erreichbare Seiten, Weiterleitungen und weitere technische Faktoren.

Wann ist eine 405-Antwort korrekt?

Eine 405-Antwort ist korrekt, wenn die Ressource existiert, die angefragte Methode dort aber bewusst nicht vorgesehen ist. Eine öffentliche Artikelseite darf beispielsweise GET unterstützen und eine DELETE-Anfrage ablehnen. In diesem Fall schützt der Statuscode die definierte Schnittstelle und beschreibt das Ergebnis präziser als eine allgemeine Fehlerantwort.

Fragen zu technischen Crawling- und Indexierungsproblemen lassen sich im Rahmen einer kostenlosen Erstberatung zu SEO, SEA und GEO anhand der betroffenen URLs und Serverantworten einordnen.

Häufige Fragen zum HTTP-Statuscode 405

Kann ein Browser einen 405-Fehler verursachen?

Ein Browser verursacht den Fehler normalerweise nicht selbst. Er sendet eine HTTP-Methode, die durch ein Formular, ein Skript oder eine Anwendung vorgegeben wird. Der Server antwortet mit 405, wenn diese Methode für die Zielressource nicht erlaubt ist.

Hilft das Leeren des Browser-Cache bei einem 405-Fehler?

Das Leeren des Browser-Cache behebt einen echten serverseitigen Methodenfehler in der Regel nicht. Es kann nur helfen, wenn veraltete Skripte oder Formulardaten eine falsche Anfrage auslösen.

Kann eine Weiterleitung den Statuscode 405 auslösen?

Ja. Eine Weiterleitung kann eine Anfrage an eine Route führen, die die ursprüngliche oder anschließend verwendete Methode nicht akzeptiert. Deshalb müssen die gesamte Weiterleitungskette und die Methode am endgültigen Ziel geprüft werden.

Warum tritt der Fehler häufig bei APIs auf?

APIs definieren für jede Route konkrete Methoden. Wird beispielsweise POST statt GET oder DELETE statt PATCH verwendet, lehnt die API die Anfrage häufig mit dem Statuscode 405 ab.

Muss jede 405-Antwort behoben werden?

Nein. Eine 405-Antwort ist korrekt, wenn eine Ressource die verwendete Methode bewusst nicht unterstützt. Handlungsbedarf besteht, wenn Nutzer, Suchmaschinen oder angebundene Systeme die Ressource mit einer eigentlich vorgesehenen Methode nicht erreichen können.


Sie haben noch Fragen?

Kontaktieren Sie uns

SEO Agentur kostenlose SEO Potentialanalyse


Weitere Inhalte