Hva er en 404-feil? 404 vs. 403 Forbidden og slik retter du dem
En 404-feil, eller 404 Not Found, er HTTP-statuskoden en webserver returnerer når den ikke har noe å vise på den forespurte URL-en. HTTP-standarden RFC 9110 sier det slik (fritt oversatt): Serveren fant «ingen gjeldende representasjon av målressursen», eller vil ikke røpe at en slik finnes. Koden sier ikke om siden er borte for godt.
Prøv gratis: HTTP-statuskoder Gratis å bruke, ingen konto nødvendig.
Slektningen 403 Forbidden er noe annet: Siden kan godt finnes, men serveren har forstått forespørselen og avviser den. Denne guiden svarer på «Hva er en 404-feil?», forklarer hva 403 Forbidden betyr, hvordan begge skiller seg fra 401 og 410, og hvordan du finner og retter dem uten å skade SEO. Vil du slå opp en annen kode, kan du søke i den gratis listen over HTTP-statuskoder.
Hva er en 404-feil? Den offisielle betydningen
Betydningen av en 404-feil kommer fra RFC 9110, avsnitt 15.5.5, den gjeldende HTTP-spesifikasjonen. Tre detaljer betyr noe i praksis:
- En 404 er ikke permanent per definisjon. Siden kan komme tilbake. Når en server vet at fjerningen er permanent, foretrekker RFC-en 410 Gone.
- En 404 kan skjule en side med vilje. En server som ikke vil avsløre at en forbudt ressurs finnes, kan svare 404 i stedet for 403. GitHub returnerer for eksempel 404 Not Found for private repositorier når en forespørsel ikke er riktig autentisert, slik at utenforstående ikke kan bekrefte at repositoriet finnes.
- 4xx-klassen betyr «klientfeil», men i praksis ligger årsaken som regel hos nettstedet: en slettet side eller en brutt lenke.
Nettsteder formulerer meldingen forskjellig («404 Not Found», «Siden ble ikke funnet», «HTTP Error 404»), men statuskoden under er den samme.
Hva betyr 403 Forbidden?
RFC 9110 definerer 403 Forbidden slik (i vår oversettelse): Serveren «forstod forespørselen, men nekter å utføre den». Hvis forespørselen hadde med legitimasjon, anser serveren den som utilstrekkelig, og det hjelper ikke å gjenta den samme forespørselen. Siden finnes; du har bare ikke lov til å se den.
En 403 Forbidden-feil forveksles ofte med 401:
- 401 Unauthorized betyr at forespørselen mangler gyldig legitimasjon. Serveren må ta med en
WWW-Authenticate-header som forteller hvordan du autentiserer deg, og det kan hjelpe å logge inn med riktig konto. - 403 Forbidden betyr at serveren nekter tilgang. Det hjelper ikke å logge inn igjen med samme konto; du trenger andre tillatelser, eller eieren av nettstedet må endre en regel.
Nettlesere viser vanligvis «403 Forbidden», «Tilgang nektet» eller «HTTP Error 403», og avvisningen kan komme fra en brannmur eller et CDN foran nettstedet i stedet for fra selve nettstedet.
404 vs. 410 vs. 403 vs. 401 i korte trekk
| Kode | Navn | Hva den forteller klienten | Typisk årsak | Hva som løser det |
|---|---|---|---|---|
| 404 | Not Found | Ingenting er tilgjengelig på denne URL-en, kanskje bare foreløpig | Slettet eller flyttet side, brutt lenke, skrivefeil | Rett lenken, gjenopprett siden eller legg til en 301-omdirigering |
| 410 | Gone | Ressursen ble fjernet med vilje og kommer ikke tilbake | Utløpt kampanje, slettet innhold | Ingenting; fjern lenker som fortsatt peker dit |
| 403 | Forbidden | Serveren forstod forespørselen og avviser den | Tillatelser, avvisningsregler, brannmur, blokkering av IP eller land | Andre tillatelser, eller en endring på serveren |
| 401 | Unauthorized | Gyldig autentisering mangler | Ikke innlogget, utløpt token, feil passord | Logg inn eller send gyldig legitimasjon |
Navnene stemmer med oversikten over HTTP-statuskoder, som også dekker 3xx-omdirigeringene.
Hva du gjør når du får en 404- eller 403-feil
Er du besøkende, kan du prøve disse trinnene i rekkefølge:
- Sjekk URL-en for skrivefeil eller tekst som er kuttet av på slutten av en lang lenke. Stier kan skille mellom store og små bokstaver:
/Contact/og/contact/kan være forskjellige sider. - Last inn siden på nytt. En side som er i ferd med å publiseres på nytt, kan returnere en feil et øyeblikk.
- Søk på nettstedet. Slett den siste delen av stien, eller bruk søkefeltet på nettstedet for å finne ut hvor innholdet er flyttet.
- Ved 403: tøm informasjonskapslene og hurtigbufferen for nettstedet. En utløpt øktkapsel kan få en server til å avvise forespørsler; å logge ut og inn igjen hjelper av samme grunn.
- Slå av VPN eller proxy. Noen nettsteder og brannmurer blokkerer VPN-adresseområder eller hele land med en 403.
- Si fra til eieren av nettstedet hvis den brutte lenken kom fra selve nettstedet.
Hvorfor et nettsted returnerer 404 Not Found
For nettstedseiere har de fleste 404-feil en av disse årsakene:
- Slettede eller flyttede sider uten omdirigering, ofte etter et redesign eller en CMS-migrering.
- Skrivefeil i lenker, på dine egne sider eller på andre nettsteder.
- Store og små bokstaver. På typiske Linux-servere er
/Guide.htmlog/guide.htmlforskjellige filer. - Skråstrek på slutten.
/pricingog/pricing/er forskjellige URL-er, og en server kan levere den ene og returnere 404 for den andre. - Omskrivingsregler. En ødelagt
.htaccess-regel, en endret permalenkeinnstilling eller en manglendetry_files-linje i Nginx kan sende gyldige URL-er til en 404.
Hva som forårsaker en 403 Forbidden-feil på nettstedet ditt
På ditt eget nettsted kommer en 403 Forbidden-feil vanligvis fra:
- Filtillatelser. Webserveren må kunne lese filene. På typisk Linux-hosting bruker filer
644(rw-r--r--: eieren leser og skriver, alle andre leser) og mapper755(rwxr-xr-x). Unngå777, som lar hvem som helst skrive. - Ingen indeksfil og mappeoppføring slått av. En forespørsel etter en mappe uten
index.htmlellerindex.phpfår 403 når Apache harOptions -Indexeseller Nginx harautoindex off. - Avvisningsregler i
.htaccesseller serverkonfigurasjonen, for eksempelRequire all deniedeller en liste over tillatte IP-adresser som ikke inkluderer den besøkende. - En brannmur for webapplikasjoner eller et CDN som blokkerer IP-adresser, land, brukeragenter eller mistenkelige forespørselsmønstre.
- Hotlink-beskyttelse, som returnerer 403 for bilder som hentes fra andre domener.
Slik retter du 404-feil
Riktig løsning avhenger av hva som skjedde med siden:
- Innholdet er flyttet: legg til en 301-omdirigering til den nye URL-en, så besøkende, lenker og søkemotorer følger etter.
- Siden ble slettet ved en feil: gjenopprett den på samme URL.
- Dine egne lenker er feil: rett menyene, de interne lenkene og sitemap-oppføringene som peker til URL-en som mangler.
- Siden ble fjernet med vilje: returner 410 Gone (eller behold 404), og ikke omdiriger den.
På Apache kan alle tre ligge i .htaccess:
Redirect 301 /old-guide/ /new-guide/
Redirect gone /spring-sale-2025/
ErrorDocument 404 /404.html
Tilsvarende i Nginx:
location = /old-guide/ { return 301 /new-guide/; }
location = /spring-sale-2025/ { return 410; }
error_page 404 /404.html;
En egendefinert 404-side bør si at siden ikke ble funnet, beholde navigasjonen på nettstedet og tilby søk eller populære lenker, og den må fortsatt sende statuskoden 404. På Apache peker du ErrorDocument til en lokal sti som /404.html: Med en full https://-URL omdirigerer Apache den besøkende, og den opprinnelige 404-statusen går tapt.
Unngå soft 404-feil («myke» 404-feil): sider som sier «ikke funnet», men returnerer 200 OK. Enkeltsideapper som svarer på hver rute med 200, er en vanlig kilde. Ikke omdiriger heller alle manglende URL-er til forsiden. Googles veiledning om flytting av nettsteder advarer om at det å sende mange gamle URL-er til ett irrelevant mål, for eksempel forsiden, kan forvirre brukerne og kan bli behandlet som en soft 404.
Skader 404-feil SEO?
Ikke i seg selv. Google Search Central har sagt at det at et nettsted har noen 404-URL-er, ikke i seg selv skader det eller teller mot det i søkeresultatene. Hjelpesidene for Search Console legger til at 404-feil ikke nødvendigvis er et problem når en side er fjernet uten erstatning, og anbefaler å rette de 404-feilene du selv lenker til eller har med i sitemapet.
To tilfeller koster deg likevel. En side som tidligere rangerte og nå returnerer 404, faller ut av indeksen sammen med trafikken sin, så omdiriger den hvis det finnes en relevant erstatning. Og en soft 404 skjuler den reelle statusen, så Googles veiledning om soft 404-feil anbefaler en ekte 404 eller 410 for fjernede sider og en 301 for flyttede.
Om 404 vs. 410: Ifølge Googles dokumentasjon behandles alle 4xx-koder unntatt 429 på samme måte, og en tidligere indeksert URL fjernes fra indeksen. Bruk 410 fordi den uttrykker hensikten din tydelig, ikke for å endre rangeringen. En 403 eller 401 på en side du vil ha indeksert, er verre: Googlebot logger ikke inn, så Search Console rapporterer «Blokkert på grunn av forbudt tilgang (403)» eller «Blokkert på grunn av uautorisert forespørsel (401)», og siden blir ikke indeksert. Hvis en brannmur blokkerer Googlebot, må du rette regelen.
Slik finner du brutte lenker og 404-feil
- Google Search Console: Åpne Indeksering › Sider og sjekk årsakene «Ikke funnet (404)» og «Soft 404», som viser de berørte URL-ene.
- Serverlogger: De registrerer hver forespørsel med status. I det vanlige «combined»-loggformatet i Apache og Nginx er felt 7 stien og felt 9 statuskoden, så denne kommandoen viser de mest etterspurte URL-ene som mangler:
awk '$9 == 404 {print $7}' access.log | sort | uniq -c | sort -rn | head
På en eksempellogg med sju forespørsler skrev den ut 3 /old-guide/ og 1 /Contact/: én flyttet side som trenger en omdirigering, og én lenke med feil stor bokstav.
- Lenkesjekkere: En crawler følger alle interne lenker og rapporterer dem som returnerer 4xx eller 5xx; mange kan også sjekke utgående lenker.
- En rask manuell sjekk:
curl -I https://example.com/old-guide/henter bare headerne, og første linje viser statusen, for eksempelHTTP/2 404. cURL-generatoren lager denne kommandoen når du velger HEAD-metoden.
Slå opp hvilken som helst statuskode
Den gratis oversikten over HTTP-statuskoder viser 63 standardkoder, fra 100 Continue til 511 Network Authentication Required, gruppert i fem klasser. Skriv inn et tall som 404 eller et ord som forbidden for å se koden som passer, navnet og en kort beskrivelse på sidens språk. Det er et oppslagsverk, ikke en URL-sjekker: Det henter ikke sidene dine, og uoffisielle koder som 499 fra Nginx er ikke med.
Vanlige spørsmål
Er en 404-feil min skyld?
Som regel ikke. Du kan ha skrevet URL-en feil, men de fleste 404-feil skyldes flyttede eller slettede sider og lenker som aldri ble oppdatert.
Bør jeg bruke 404 eller 410 for en slettet side?
Hvis siden ble fjernet med vilje og ikke kommer tilbake, er 410 Gone det mest presise svaret; er du usikker, holder 404. Hvis innholdet er flyttet, bruker du heller en 301-omdirigering.
Kan det å tømme informasjonskapsler løse en 403 Forbidden-feil?
Noen ganger. Hvis en utløpt eller skadet øktkapsel er årsaken, løser du det ved å tømme informasjonskapslene for nettstedet og logge inn igjen. Det hjelper ikke når blokkeringen kommer fra servertillatelser, en IP- eller landregel eller en VPN-blokkering.
Hva er en soft 404?
En side som forteller besøkende at innholdet ikke finnes, men som returnerer 200 OK i stedet for 404. Google holder slike sider utenfor søkeresultatene og markerer dem i Search Console. Returner en ekte 404 eller 410, eller en 301 hvis innholdet er flyttet.
Er en 404 en klientfeil eller en serverfeil?
Den tilhører 4xx-klassen for klientfeil, fordi den forespurte URL-en ikke har noe å levere. En feil på serveren vises som en 5xx-kode, for eksempel 500 Internal Server Error.
Prøv gratis: HTTP-statuskoder Gratis å bruke, ingen konto nødvendig.