O que é erro 404? 404 vs 403 Forbidden e como corrigir
Um erro 404, ou 404 Not Found ("não encontrado"), é o código de status HTTP que um servidor web retorna quando não tem nada para mostrar na URL solicitada. Segundo o padrão HTTP, a RFC 9110, o servidor não encontrou uma representação atual do recurso solicitado ou não quer revelar que ela existe (em tradução livre). O código não diz se a página sumiu para sempre.
Experimente grátis: Códigos de Estado HTTP Gratuito e sem necessidade de conta.
O parente 403 Forbidden ("proibido") é diferente: a página pode existir, mas o servidor entendeu a requisição e se recusa a atendê-la. Este guia explica o que é erro 404, o que significa 403 Forbidden, como os dois diferem de 401 e 410 e como encontrá-los e corrigi-los sem prejudicar o SEO. Para consultar qualquer outro código, pesquise na lista gratuita de códigos de status HTTP.
O que é erro 404? O significado oficial
O significado do erro 404 vem da RFC 9110, seção 15.5.5, a especificação HTTP atual. Na prática, três detalhes importam:
- Um 404 não é permanente por definição. A página pode voltar. Quando o servidor sabe que a remoção é permanente, a RFC prefere 410 Gone.
- Um 404 pode esconder uma página de propósito. Um servidor que não quer revelar que um recurso proibido existe pode responder 404 em vez de 403. O GitHub, por exemplo, retorna 404 Not Found para repositórios privados quando a requisição não está devidamente autenticada, para que quem é de fora não consiga confirmar que o repositório existe.
- A classe 4xx significa "erro do cliente", mas na prática a causa costuma estar no site: uma página excluída ou um link quebrado.
Cada site escreve a mensagem de um jeito ("404 Not Found", "Page not found", "HTTP Error 404"), mas o código de status por trás é o mesmo.
O que significa 403 Forbidden?
A RFC 9110 define o 403 Forbidden assim (em tradução livre): o servidor entendeu a requisição, mas se recusa a atendê-la. Se a requisição trazia credenciais, o servidor as considera insuficientes, e repetir a mesma requisição não vai adiantar. A página existe; você só não tem permissão para vê-la.
O erro 403 Forbidden é muitas vezes confundido com o 401:
- 401 Unauthorized significa que faltam credenciais válidas na requisição. O servidor precisa incluir um cabeçalho
WWW-Authenticateque diga como se autenticar, e fazer login com a conta certa pode resolver. - 403 Forbidden significa que o servidor recusa o acesso. Fazer login de novo com a mesma conta não adianta; você precisa de outras permissões, ou o dono do site precisa mudar uma regra.
Os navegadores costumam mostrar "403 Forbidden", "Access denied" ou "HTTP Error 403", e a recusa pode vir de um firewall ou de uma CDN na frente do site, e não do próprio site.
404, 410, 403 e 401: comparação rápida
| Código | Nome | O que diz ao cliente | Causa típica | O que resolve |
|---|---|---|---|---|
| 404 | Not Found | Não há nada disponível nesta URL, talvez só por enquanto | Página excluída ou movida, link quebrado, erro de digitação | Corrigir o link, restaurar a página ou adicionar um redirecionamento 301 |
| 410 | Gone | O recurso foi removido de propósito e não vai voltar | Promoção encerrada, conteúdo excluído | Nada; remover os links que ainda apontam para ele |
| 403 | Forbidden | O servidor entendeu a requisição e a recusa | Permissões, regras de bloqueio, firewall, bloqueio por IP ou país | Outras permissões ou uma mudança no servidor |
| 401 | Unauthorized | Falta uma autenticação válida | Sem login, token expirado, senha errada | Fazer login ou enviar credenciais válidas |
Os nomes são os mesmos da referência de códigos de status HTTP, que também cobre os redirecionamentos 3xx.
O que fazer quando aparece um erro 404 ou 403
Se você é visitante, tente estes passos nesta ordem:
- Confira a URL em busca de erros de digitação ou de texto cortado no final de um link longo. Os caminhos podem diferenciar maiúsculas de minúsculas:
/Contact/e/contact/podem ser páginas diferentes. - Recarregue a página. Uma página que está sendo republicada pode retornar um erro por um instante.
- Pesquise no site. Apague a última parte do caminho ou use a busca do site para descobrir para onde o conteúdo foi.
- Em caso de 403, limpe os cookies e o cache do site. Um cookie de sessão expirado pode fazer o servidor recusar as requisições; sair e entrar de novo na conta ajuda pelo mesmo motivo.
- Desative sua VPN ou proxy. Alguns sites e firewalls bloqueiam com 403 faixas de endereços de VPN ou países inteiros.
- Avise o dono do site se o link quebrado estava no próprio site.
Por que um site retorna 404 Not Found
Para quem administra um site, a maioria dos 404 tem uma destas causas:
- Páginas excluídas ou movidas sem redirecionamento, muitas vezes depois de um redesign ou de uma migração de CMS.
- Erros de digitação em links, nas suas próprias páginas ou em outros sites.
- Diferença entre maiúsculas e minúsculas. Em servidores Linux típicos,
/Guide.htmle/guide.htmlsão arquivos diferentes. - Barras no final.
/pricinge/pricing/são URLs diferentes, e um servidor pode servir uma e retornar 404 para a outra. - Regras de reescrita. Uma regra de
.htaccesscom defeito, uma mudança na configuração de links permanentes ou uma linhatry_filesausente no Nginx podem levar URLs válidas a um 404.
O que causa um erro 403 Forbidden no seu site
No seu próprio site, um erro 403 Forbidden geralmente vem de:
- Permissões de arquivos. O servidor web precisa conseguir ler os arquivos. Em uma hospedagem Linux típica, os arquivos usam
644(rw-r--r--: o dono lê e escreve, todos os outros leem) e os diretórios usam755(rwxr-xr-x). Evite777, que permite que qualquer um escreva. - Falta de arquivo de índice com a listagem de diretórios desativada. Uma requisição a uma pasta sem
index.htmlnemindex.phprecebe 403 quando o Apache temOptions -Indexesou o Nginx temautoindex off. - Regras de bloqueio no
.htaccessou na configuração do servidor, comoRequire all deniedou uma lista de IPs permitidos que não inclui o visitante. - Um firewall de aplicações web ou uma CDN que bloqueia endereços IP, países, user agents ou padrões de requisição suspeitos.
- Proteção contra hotlinking, que retorna 403 para imagens solicitadas a partir de outros domínios.
Como corrigir erros 404
A correção certa depende do que aconteceu com a página:
- O conteúdo foi movido: adicione um redirecionamento 301 para a nova URL, para que visitantes, links e mecanismos de busca o sigam.
- Foi excluída por engano: restaure-a na mesma URL.
- Seus próprios links estão errados: corrija os menus, os links internos e as entradas do sitemap que apontam para a URL ausente.
- Foi removida de propósito: retorne 410 Gone (ou mantenha o 404) e não a redirecione.
No Apache, as três coisas podem ficar no .htaccess:
Redirect 301 /old-guide/ /new-guide/
Redirect gone /spring-sale-2025/
ErrorDocument 404 /404.html
O equivalente no Nginx é:
location = /old-guide/ { return 301 /new-guide/; }
location = /spring-sale-2025/ { return 410; }
error_page 404 /404.html;
Uma página 404 personalizada deve dizer que a página não foi encontrada, manter a navegação do site e oferecer busca ou links populares, e ainda assim precisa enviar o código de status 404. No Apache, aponte o ErrorDocument para um caminho local como /404.html: com uma URL completa https://, o Apache redireciona o visitante e o status 404 original se perde.
Evite os soft 404: páginas que dizem "não encontrado", mas retornam 200 OK. Aplicações de página única que respondem a todas as rotas com 200 são uma causa comum. Também não redirecione todas as URLs ausentes para a página inicial. A orientação do Google sobre mudança de site alerta que mandar muitas URLs antigas para um único destino irrelevante, como a página inicial, pode confundir os usuários e pode ser tratado como soft 404.
Erros 404 prejudicam o SEO?
Não por si sós. O Google Search Central já afirmou que ter algumas URLs com 404 não prejudica o site por si só nem conta contra ele nos resultados de busca. A ajuda do Search Console acrescenta que os 404 não são necessariamente um problema quando uma página foi removida sem substituta, e recomenda corrigir os 404 para os quais você mesmo cria links ou que estão no seu sitemap.
Dois casos, sim, custam caro. Uma página que ranqueava e agora retorna 404 sai do índice junto com o tráfego, então redirecione-a se houver uma substituta relevante. E um soft 404 esconde o status real, por isso o guia do Google sobre erros soft 404 recomenda um 404 ou 410 de verdade para páginas removidas e um 301 para as movidas.
Sobre 404 vs 410: a documentação do Google diz que trata todos os códigos 4xx, exceto o 429, da mesma forma e remove do índice uma URL que já estava indexada. Use 410 porque ele deixa clara a sua intenção, não para mudar o ranking. Um 403 ou 401 em uma página que você quer indexar é pior: o Googlebot não faz login, então o Search Console a marca como bloqueada por acesso proibido (403) ou bloqueada por solicitação não autorizada (401), e a página não é indexada. Se um firewall bloquear o Googlebot, corrija a regra.
Como encontrar links quebrados e erros 404
- Google Search Console: abra Indexação › Páginas e confira os motivos "Não encontrada (404)" e "Soft 404", que listam as URLs afetadas.
- Logs do servidor: eles registram cada requisição com o seu status. No formato de log "combined", comum no Apache e no Nginx, o campo 7 é o caminho e o campo 9 é o código de status, então este comando lista as URLs ausentes mais requisitadas:
awk '$9 == 404 {print $7}' access.log | sort | uniq -c | sort -rn | head
Em um log de exemplo com sete requisições, ele mostrou 3 /old-guide/ e 1 /Contact/: uma página movida que precisa de redirecionamento e um link com a letra maiúscula errada.
- Verificadores de links: um rastreador de sites segue todos os links internos e aponta os que retornam 4xx ou 5xx; muitos também conseguem verificar os links externos.
- Uma verificação manual rápida:
curl -I https://example.com/old-guide/busca só os cabeçalhos, e a primeira linha mostra o status, comoHTTP/2 404. O gerador de cURL monta esse comando quando você escolhe o método HEAD.
Consulte qualquer código de status
A referência gratuita de códigos de status HTTP lista 63 códigos padrão, de 100 Continue a 511 Network Authentication Required, agrupados em cinco classes. Digite um número como 404 ou uma palavra como forbidden para ver o código correspondente, o nome dele e uma descrição curta no idioma da página. É uma referência, não um verificador de URLs: a ferramenta não acessa as suas páginas, e códigos não oficiais, como o 499 do Nginx, não estão na lista.
Perguntas frequentes
Um erro 404 é culpa minha?
Geralmente não. Você pode ter digitado a URL errado, mas a maioria dos 404 vem de páginas movidas ou excluídas e de links que nunca foram atualizados.
Devo usar 404 ou 410 para uma página excluída?
Se a página foi removida de propósito e não vai voltar, 410 Gone é a resposta mais precisa; se você não tiver certeza, 404 serve. Se o conteúdo foi movido, use um redirecionamento 301.
Limpar os cookies pode resolver um erro 403 Forbidden?
Às vezes. Se a causa for um cookie de sessão expirado ou corrompido, limpar os cookies do site e fazer login de novo resolve. Não adianta quando o bloqueio vem das permissões do servidor, de uma regra de IP ou de país, ou de um bloqueio de VPN.
O que é um soft 404?
Uma página que diz aos visitantes que o conteúdo não existe, mas retorna 200 OK em vez de 404. O Google mantém essas páginas fora dos resultados de busca e as sinaliza no Search Console. Retorne um 404 ou 410 de verdade, ou um 301 se o conteúdo foi movido.
Um 404 é erro do cliente ou do servidor?
Ele pertence à classe 4xx de erros do cliente, porque a URL solicitada não tem nada para servir. Uma falha do servidor aparece como um código 5xx, como 500 Internal Server Error.
Experimente grátis: Códigos de Estado HTTP Gratuito e sem necessidade de conta.