Jede Fehlerseite von ShieldCache zeigt einen Fehlercode und eine Referenz. Der Fehlercode verrät die Ursache, mit der Referenz finden Sie die Anfrage im Kundenbereich über Referenz prüfen.
Die Fehlercodes
| Fehlercode | Bedeutung |
|---|---|
SC-403-WAF | Die Firewall hat die Anfrage blockiert. |
SC-403-IP, SC-403-GEO, SC-403-ASN | Gesperrt durch IP-Regel, Länderfilter oder Netzbetreiber-Filter. |
SC-403-DATEI | Der Dateischutz hat den Abruf einer sensiblen Datei gesperrt. |
SC-403-SCHUTZ, SC-401-LOGIN, SC-429-SCHUTZ | Zugriffsschutz: Adresse nicht freigegeben, Anmeldung fehlt oder falsch, zu viele Fehlversuche. |
SC-403-PRUEFUNG | Der Nachweis der Captcha-Prüfung ist ungültig oder abgelaufen. |
SC-413-GROESSE | Die Anfrage ist größer als erlaubt. |
SC-429-RATE | Ein Rate-Limit hat gegriffen. |
SC-502-URSPRUNG | Ihr Server ist nicht erreichbar. |
SC-503-URSPRUNG | Kein Ursprung verfügbar, etwa weil alle laut Gesundheitsprüfung ausgefallen sind. |
SC-503-WARTUNG | Die Seite steht auf „Wartungsseite“. |
SC-503-AUS | Die Seite ist gesperrt, etwa wegen eines Zahlungsrückstands. |
SC-504-ZEIT | Ihr Server hat nicht innerhalb des Zeitlimits geantwortet. |
Ein Besucher meldet einen Fehler 403 mit Referenz. Was tun?
Öffnen Sie die Seite im Kundenbereich, klicken Sie auf Referenz prüfen und geben Sie die Referenz ein. Sie sehen, welche Regel gegriffen hat. War es ein Fehlalarm der Firewall, legen Sie direkt eine Ausnahme für den betroffenen Pfad an, am besten zuerst als „Freigeben & loggen“. Gehört die Adresse zu Ihnen, können Sie sie dort auch freigeben. Findet „Referenz prüfen“ nichts, ist die Referenz älter als die Aufbewahrungsfrist oder gehört zu einer anderen Seite. Siehe Firewall (WAF).
Besucher sehen 502 oder 504 - was ist los?
SC-502-URSPRUNG bedeutet, dass ShieldCache Ihren Server nicht erreicht; SC-504-ZEIT, dass er nicht rechtzeitig antwortet. Prüfen Sie unter Ursprung mit Ursprung testen, ob Adresse, Port und TLS stimmen und ob Ihr Server läuft. Blockiert eine Firewall Ihres Hosters die Anfragen von ShieldCache, geben Sie diese dort frei. Langsame Seiten, etwa Exporte, brauchen ein höheres Zeitlimit (bis 300 Sekunden). Bereits gecachte Inhalte liefert ShieldCache während eines Ausfalls weiter aus, solange „Veraltete Inhalte ausliefern“ eingeschaltet ist.
Der Ursprungstest meldet einen Zertifikatsfehler.
Zeigt Ihre Domain schon auf ShieldCache, erhält Ihr Webspace oft kein neues Let's-Encrypt-Zertifikat mehr. Schalten Sie unter Ursprung „Zertifikat des Ursprungs prüfen“ ab oder verbinden Sie über Port 80. Nutzt Ihr Server ein selbst signiertes Zertifikat, gilt dasselbe.
Meine Domain zeigt auf ShieldCache, aber es gibt noch kein Zertifikat.
Zertifikate werden nach dem Übernehmen für jede bestätigte Domain ausgestellt, sobald sie auf ShieldCache zeigt - meist in unter einer Minute. Prüfen Sie unter Domains & DNS, ob die Domain bestätigt ist und „Zeigt auf ShieldCache“ meldet. Den Stand sehen Sie unter Einstellungen > Zertifikat. Ist ein eigenes Zertifikat gewählt, aber keines hinterlegt, ist Übernehmen gesperrt.
Der TXT-Eintrag wird nicht gefunden.
Prüfen Sie den Namen: _shieldcache. gefolgt von genau der Domain, die Sie bestätigen möchten - für www.muster.de also _shieldcache.www.muster.de. Manche DNS-Verwaltungen hängen die Domain selbst an; dann tragen Sie nur _shieldcache.www ein. Kopieren Sie den Prüfwert ohne Leerzeichen. DNS-Änderungen brauchen je nach Anbieter einige Minuten bis Stunden; ShieldCache prüft regelmäßig automatisch, mit „Prüfen“ sofort.
Die Captcha-Prüfung erscheint immer wieder.
Nach bestandener Prüfung speichert der Browser einen Nachweis von ShieldCache als Cookie für genau diese Domain. Er gilt für die eingestellte Gültigkeit und für das Netz der IP-Adresse, mit der die Prüfung gelöst wurde. Erscheint die Prüfung immer wieder, blockiert der Browser oft Cookies, oder das Netz wechselt - etwa zwischen WLAN und Mobilfunk. Läuft die Gültigkeit ab, erscheint die Prüfung bei der nächsten weichen Sperre erneut. Prüfen Sie auch, ob ein Rate-Limit zu eng eingestellt ist.
Nach der Umstellung bin ich in meiner Website ständig abgemeldet.
Das liegt fast immer an den Cookies, die den Cache umgehen: Stehen dort Einträge, entfernt ShieldCache alle anderen Cookies bei Seitenaufrufen. Ergänzen Sie das Anmelde- oder Sitzungs-Cookie Ihrer Anwendung, bei Joomla das Cookie mit dem 32-stelligen Namen. Siehe Cache einstellen.
Meine Anwendung zeigt nur noch eine IP-Adresse für alle Besucher.
Ihr Server sieht die Adresse von ShieldCache. Die echte Besucher-IP steht in X-Forwarded-For und X-Real-IP oder in einer eigenen Kopfzeile, die Sie unter Ursprung > Erweitert einrichten. Ihre Anwendung muss dem Proxy dafür vertrauen - siehe Ursprungsserver einrichten.
Übernehmen ist gesperrt.
Der Hinweis über den Reitern nennt den Grund: Es fehlt eine bestätigte Domain, der Ursprungsserver, ein hinterlegtes eigenes Zertifikat oder ein Zugang für einen Zugriffsschutz mit Anmeldung. „Es gibt keine Änderungen zum Übernehmen“ bedeutet, dass der Entwurf schon der aktiven Fassung entspricht.
Wie schließe ich ShieldCache als Ursache aus?
Stellen Sie unter Einstellungen > Allgemein die Betriebsart kurz auf Durchreichen. Anfragen gehen dann ohne Firewall, Regeln und Cache an Ihren Server - das wirkt sofort. Tritt der Fehler weiter auf, liegt er nicht an ShieldCache. Stellen Sie danach wieder auf Aktiv.
Hochladen großer Dateien schlägt fehl.
Mit Firewall gilt eine Grenze von 50 MB, Formulare und JSON ohne Dateien prüft die Firewall bis 512 KB. Größere Anfragen erhalten SC-413-GROESSE. Unter Ursprung > Erweitert legen Sie eine eigene Grenze bis 1024 MB fest.
Weiterhin Fragen?
Unser Support hilft Ihnen gern per Ticket. Nennen Sie dabei die Seite und, wenn vorhanden, Fehlercode und Referenz.