Statuscode 400 Bad Request

Was bedeutet HTTP 400 Bad Request?

Der HTTP-Statuscode 400 „Bad Request“ ist eine Serverantwort auf eine fehlerhafte oder ungültig aufgebaute Anfrage eines Clients. Der Server empfängt den Request, kann ihn wegen eines Syntaxfehlers, unzulässiger Parameter, beschädigter Cookies oder widersprüchlicher HTTP-Angaben jedoch nicht ordnungsgemäß verarbeiten.

Was bedeutet der Fehler 400 Bad Request?

Der HTTP-Statuscode 400 „Bad Request“ gehört zur Klasse der 4xx-Statuscodes und bezeichnet einen Fehler, den der Server der empfangenen Client-Anfrage zuordnet. Als Client kommen beispielsweise ein Webbrowser, ein Suchmaschinen-Crawler, eine App, ein API-Programm oder ein anderes Softwaresystem infrage.

Eine 400-Antwort bedeutet, dass die angeforderte Ressource nicht regulär ausgeliefert wird. Der Webserver hat die Anfrage zwar empfangen, bewertet sie aber als fehlerhaft, unvollständig oder widersprüchlich. Der englische Ausdruck „Bad Request“ lässt sich mit „fehlerhafte Anfrage“ oder „ungültige Anfrage“ übersetzen.

Der Fehler bezieht sich in erster Linie auf die Beschaffenheit des Requests. Daraus folgt jedoch nicht automatisch, dass der Nutzer die Ursache selbst verursacht hat. Fehlerhafte Links, falsche Weiterleitungen, beschädigte Formulare, Serverregeln oder Programmierfehler können ebenfalls Requests erzeugen, die mit HTTP 400 beantwortet werden.

Wie entsteht eine fehlerhafte HTTP-Anfrage?

Eine HTTP-Anfrage enthält neben der Zieladresse verschiedene technische Angaben. Dazu gehören die verwendete Methode wie GET oder POST, Header-Felder, Cookies, URL-Parameter und gegebenenfalls ein Request-Body mit übermittelten Daten. Kann der Server diese Bestandteile nicht eindeutig interpretieren, kann er die Verarbeitung mit dem Statuscode 400 abbrechen.

Zu den häufigen Ursachen eines 400-Fehlers gehören:

  • Eine URL enthält unzulässige Zeichen, fehlerhafte Kodierungen oder falsch zusammengesetzte Parameter.
  • Ein Cookie ist beschädigt, veraltet oder für die Serverkonfiguration zu groß.
  • Ein Formular oder eine API übermittelt Daten in einem unerwarteten Format.
  • HTTP-Header fehlen, enthalten ungültige Werte oder widersprechen sich.
  • Die angegebene Domain beziehungsweise der Host-Header lässt sich nicht korrekt zuordnen.
  • Ein Proxy, eine Firewall oder ein Content-Delivery-Network verändert den Request fehlerhaft.

Bei API-Anfragen tritt HTTP 400 häufig auf, wenn Pflichtfelder fehlen, Datentypen nicht der erwarteten Struktur entsprechen oder ein JSON-Dokument syntaktisch ungültig ist. Eine Anwendung kann beispielsweise eine Zahl erwarten, aber eine Zeichenkette übermitteln. Welche Abweichungen tatsächlich zu einer 400-Antwort führen, hängt von der jeweiligen API und Serverlogik ab.

Ein typisches Beispiel ist eine Such-URL mit einem fehlerhaft kodierten Sonderzeichen. Kann der Server die Zeichenfolge nicht als gültigen Parameter interpretieren, liefert er möglicherweise HTTP 400 statt der gewünschten Ergebnisseite aus. Die betroffene URL sollte korrigiert und anschließend erneut mit einem Browser, einem HTTP-Testwerkzeug oder einem Crawler geprüft werden.

Welche Folgen hat HTTP 400 für SEO?

Ein vereinzelter 400-Fehler infolge einer manuell falsch eingegebenen Adresse verursacht normalerweise kein SEO-Problem. Kritisch wird die Serverantwort, wenn Suchmaschinen über interne Links, Canonical-Tags, Weiterleitungen oder XML-Sitemaps regelmäßig auf betroffene URLs stoßen. Der Crawler kann den vorgesehenen Inhalt dann nicht abrufen und folglich auch nicht zuverlässig verarbeiten.

Eine indexierbare URL sollte bei einem erfolgreichen Abruf grundsätzlich den Statuscode 200 „OK“ zurückgeben. Liefert eine bereits indexierte und rankingrelevante Seite dauerhaft einen 4xx-Fehler, kann sie ihre Sichtbarkeit verlieren, weil Suchmaschinen keinen nutzbaren Seiteninhalt mehr erhalten. Fehlerhafte URLs in einer Sitemap beanspruchen außerdem Crawling-Ressourcen, ohne indexierbare Inhalte bereitzustellen.

Bei der technischen Suchmaschinenoptimierung sollten insbesondere folgende Verweise auf 400-URLs kontrolliert werden:

  • interne Links in Navigation, Content und strukturierten Seitenelementen,
  • Einträge in XML-Sitemaps und Produktfeeds,
  • Canonical-Tags und hreflang-Verweise,
  • Weiterleitungsziele sowie Zielseiten externer Backlinks,
  • Landingpages aus aktiven Google-Ads-Kampagnen.

Ein regelmäßiger technischer SEO-Audit deckt fehlerhafte Statuscodes und deren Verknüpfungen auf. Für eine kontinuierliche Kontrolle empfiehlt sich ein Crawler, der Statuscode-Veränderungen dokumentiert und neue 4xx-Fehler zeitnah meldet. Der Leitfaden zum SEO-Technik-Crawler erläutert den Ablauf solcher Prüfungen.

Welche Bedeutung hat der Statuscode für SEA und GEO?

Im SEA kann eine Zielseite mit HTTP 400 keine reguläre Nutzerreise ermöglichen. Besucher erreichen weder das Angebot noch ein Formular oder einen Onlineshop. Abhängig von der Werbeplattform und der Dauer des Fehlers können zusätzlich Probleme bei der Prüfung der Anzeigenziele entstehen.

GEO steht für Generative Engine Optimization und bezeichnet die Optimierung von Inhalten für generative Such- und Antwortsysteme. Liefert eine URL dem abrufenden System einen 400-Fehler, kann ihr Inhalt nicht zuverlässig analysiert oder als Informationsquelle berücksichtigt werden. Technische Erreichbarkeit bildet deshalb auch für die KI-Sichtbarkeit eine grundlegende Voraussetzung.

Besonders kritisch sind dynamisch erzeugte URLs, Tracking-Parameter und automatisierte Datenabfragen. Unterschiedliche Systeme können dieselbe Zielseite mit verschiedenen Parametern aufrufen. Eine zu restriktive Serverregel oder fehlerhafte Parameterverarbeitung kann deshalb Browser, Werbe-Crawler und KI-Crawler unterschiedlich betreffen.

Wie lässt sich ein 400-Bad-Request-Fehler beheben?

Die Fehlersuche sollte zunächst klären, ob nur ein Nutzer, ein bestimmter Browser, einzelne URLs oder die gesamte Website betroffen sind. Diese Abgrenzung zeigt, ob die Ursache eher in lokalen Browserdaten, einer konkreten URL, der Anwendung oder der zentralen Serverkonfiguration liegt.

Du kannst bei der Diagnose in dieser Reihenfolge vorgehen:

  • Prüfe die URL auf Tippfehler, unzulässige Zeichen und fehlerhafte Parameter.
  • Rufe die Adresse in einem privaten Browserfenster oder auf einem zweiten Gerät auf.
  • Lösche die Cookies und den Cache ausschließlich für die betroffene Domain.
  • Teste den HTTP-Header beispielsweise mit curl -I https://www.example.com/seite.
  • Kontrolliere Formulardaten, API-Payloads und die Kodierung übermittelter Werte.
  • Analysiere Server-Logs, Proxy-Regeln, Firewall-Ereignisse und die Anwendungsausgabe.

Bei einer fehlerhaften URL innerhalb der Website muss der zugrunde liegende Link korrigiert werden. Eine Weiterleitung ist sinnvoll, wenn eine gültige alte Adresse dauerhaft durch eine neue URL ersetzt wurde. Eine pauschale Weiterleitung aller 400-Anfragen auf die Startseite beseitigt dagegen weder die technische Ursache noch führt sie Nutzer zuverlässig zum erwarteten Inhalt.

Server-Logs liefern häufig die präziseste Diagnose, weil sie den angefragten Pfad, den Zeitpunkt, den User-Agent und gegebenenfalls den Grund für die Ablehnung dokumentieren. Bei reproduzierbaren Fehlern solltest du dem Entwickler deshalb die vollständige URL, die Request-Methode, relevante Header und den Zeitpunkt des Tests bereitstellen.

Abgrenzung zu anderen HTTP-Statuscodes

StatuscodeBedeutungAbgrenzung zu HTTP 400
401 UnauthorizedAuthentifizierung erforderlich oder ungültigDie Anfrage ist grundsätzlich verständlich, benötigt aber gültige Anmeldedaten.
403 ForbiddenZugriff verbotenDer Server versteht die Anfrage, verweigert jedoch die Berechtigung.
404 Not FoundRessource nicht gefundenDie Anfrage ist gültig, aber die angeforderte Ressource existiert unter der URL nicht.
422 Unprocessable ContentInhalt semantisch nicht verarbeitbarDie Syntax kann gültig sein, während die übermittelten Inhalte fachlich ungültig sind.
431 Request Header Fields Too LargeHTTP-Header zu großDer Statuscode benennt die Größe der Header ausdrücklich als Ursache.
500 Internal Server ErrorInterner ServerfehlerDer Server ordnet das Problem seiner eigenen Verarbeitung statt dem Client-Request zu.

Wie werden 400-Fehler dauerhaft überwacht?

Ein automatisierter Technik-Crawler kann interne URLs regelmäßig abrufen, Statuscodes speichern und Veränderungen melden. Dadurch werden neue 400-Antworten schneller sichtbar, etwa nach einem Relaunch, einer Änderung am Content-Management-System oder einer Anpassung von Firewall- und Proxy-Regeln.

Die Performance Suite identifiziert 4xx- und 5xx-Fehler automatisch und führt technische Prüfungen regelmäßig durch. Statuscodes lassen sich dadurch gemeinsam mit Canonicals, Sitemaps, internen Links und relevanten Landingpages auswerten. Für umfassende technische Optimierungen bietet seoagentur.de außerdem SEO- und GEO-Leistungen mit technischer Analyse.

Fragen zu technischen Fehlern und ihrer Auswirkung auf deine Sichtbarkeit? Eine Analyse klärt, welche URLs betroffen sind, wie sie gefunden werden und welche Korrektur technisch sinnvoll ist.

Kostenlose Erstberatung

Häufige Fragen zum Fehler 400 Bad Request

Kann ein 400-Fehler von selbst verschwinden?

Ein vorübergehender 400-Fehler kann nach dem Löschen beschädigter Cookies oder nach einer Serverkorrektur verschwinden. Bei dauerhaft fehlerhaften URLs, Requests oder Anwendungen ist eine technische Anpassung erforderlich.

Ist HTTP 400 ein Browserfehler?

HTTP 400 ist kein reiner Browserfehler. Der Browser kann eine ungültige Anfrage erzeugen, die Ursache kann aber ebenso in einem Link, Formular, Proxy, Content-Management-System oder in der Serverkonfiguration liegen.

Kann ein zu großes Cookie einen Bad Request auslösen?

Ja, große oder beschädigte Cookies können abhängig von der Serverkonfiguration eine 400-Antwort verursachen. Moderne Server können für zu große Header auch den spezifischeren Statuscode 431 verwenden.

Sollte eine 400-URL per 301 weitergeleitet werden?

Eine 301-Weiterleitung ist nur sinnvoll, wenn für die angefragte alte URL eine dauerhafte und inhaltlich passende neue Zieladresse existiert. Bei einem fehlerhaften Request muss stattdessen dessen Ursache korrigiert werden.

Warum erscheint HTTP 400 nur bei einzelnen Nutzern?

Wenn nur einzelne Nutzer betroffen sind, liegen häufig beschädigte Cookies, veraltete Sitzungsdaten, Browser-Erweiterungen, lokale Proxys oder individuell erzeugte URL-Parameter vor.

Kann eine API trotz korrekter URL mit Status 400 antworten?

Ja, eine API kann eine korrekte URL mit HTTP 400 beantworten, wenn Pflichtfelder fehlen, Datentypen falsch sind, der Request-Body ungültig formatiert ist oder erforderliche Header nicht übermittelt wurden.


Sie haben noch Fragen?

Kontaktieren Sie uns

SEO Agentur kostenlose SEO Potentialanalyse


Weitere Inhalte