Tutorial: Fehlerbehebung „This Request Was Blocked by the Security Rules“ (Error Code 15)

Melden

Hier ist ein ausführliches Tutorial zur Behebung des Fehlers „This Request Was Blocked by the Security Rules“ (Error Code 15).


Der Fehler Code 15 tritt auf, wenn eine Webseite durch eine Web Application Firewall (WAF) – meistens von Anbietern wie Akamai, Cloudflare oder Azure – geschützt wird und Ihre Anfrage als potenziell gefährlich eingestuft wurde. Dies kann sowohl normale Nutzer als auch Webseitenbetreiber betreffen.

In diesem Guide lernen Sie, wie Sie das Problem identifizieren und lösen.


Teil 1: Ursachen für den Error Code 15

Bevor wir zur Lösung kommen, ist es wichtig zu verstehen, warum die Sicherheitsregeln gegriffen haben:

  1. Verdächtiges Verhalten: Zu viele Anfragen in zu kurzer Zeit (sieht aus wie ein Bot).
  2. Geografische Sperren: Zugriff aus einem Land, das der Betreiber blockiert hat.
  3. IP-Reputation: Ihre IP-Adresse steht auf einer Blacklist (oft bei VPNs der Fall).
  4. Veraltete Browser-Daten: Cookies oder Cache-Daten sind korrupt oder ungültig.
  5. Zeit-/Datumseinstellungen: Wenn Ihre Systemzeit nicht stimmt, schlagen Sicherheitszertifikate fehl.

Teil 2: Lösungen für Webseiten-Besucher (User)

Wenn Sie versuchen, eine Seite aufzurufen und diesen Fehler sehen, probieren Sie folgende Schritte:

1. Seite neu laden (Hard Refresh)

Manchmal handelt es sich um einen temporären Fehler. Drücken Sie Strg + F5 (Windows) oder Cmd + Shift + R (Mac), um die Seite komplett neu vom Server zu laden und den Cache zu umgehen.

2. VPN oder Proxy deaktivieren

Sicherheitsregeln blockieren oft bekannte VPN-Server, da diese häufig für Missbrauch genutzt werden. Deaktivieren Sie Ihr VPN und versuchen Sie es erneut mit Ihrer normalen Internetverbindung.

3. Cookies und Cache löschen

Veraltete Cookies können dazu führen, dass die Firewall Ihre Sitzung als manipuliert ansieht.

  • Gehen Sie in die Einstellungen Ihres Browsers.
  • Suchen Sie nach „Datenschutz und Sicherheit“.
  • Wählen Sie „Browserdaten löschen“ und entfernen Sie Cookies und Bilder im Cache.

4. Inkognito-Modus testen

Öffnen Sie die Seite in einem privaten Fenster (Strg + Shift + N). Wenn es dort funktioniert, ist wahrscheinlich eine installierte Browser-Erweiterung (wie ein Adblocker oder Script-Blocker) die Ursache.

5. Systemzeit prüfen

Stellen Sie sicher, dass Datum und Uhrzeit auf Ihrem Computer korrekt eingestellt sind. Eine falsche Uhrzeit führt zu Fehlern bei der Validierung von Sicherheitstoken.


Teil 3: Lösungen für Webseitenbetreiber (Admins)

Wenn Ihre Kunden diesen Fehler melden, müssen Sie die Konfiguration Ihrer Sicherheitssoftware prüfen:

1. WAF-Logs analysieren

Prüfen Sie in Ihrem Sicherheits-Dashboard (z. B. Akamai Control Center oder Azure WAF), welche spezifische Regel den Error Code 15 ausgelöst hat. Notieren Sie sich die im Fehlerfall angezeigte Reference ID, um den Vorfall in den Logs schnell zu finden.

2. Whitelisting (Erlaubnisliste)

Wenn Sie wissen, dass bestimmte IP-Bereiche oder Nutzer fälschlicherweise blockiert werden (False Positives), fügen Sie diese zur Whitelist Ihrer Firewall hinzu.

3. Rate Limiting anpassen

Der Fehler tritt oft auf, wenn das „Rate Limiting“ (Anfragebegrenzung) zu streng eingestellt ist. Erhöhen Sie den Schwellenwert für erlaubte Anfragen pro Minute, falls legitime Nutzer blockiert werden.

4. Geo-Blocking prüfen

Stellen Sie sicher, dass Sie nicht versehentlich ganze Regionen ausgesperrt haben, aus denen Ihre Zielgruppe stammt.


Zusammenfassung

Der Error Code 15 ist kein PC-Defekt, sondern ein „Hausverbot“ durch eine Sicherheitssoftware. In 90 % der Fälle hilft es dem Nutzer bereits, das VPN auszuschalten oder die Cookies zu löschen. Webseitenbetreiber sollten bei häufigem Auftreten die Sensibilität ihrer Web Application Firewall (WAF) nachjustieren.

0