Komunikat „Strona zablokowana z powodu zabronionego dostępu (403)” w Google Search Console oznacza, że podczas próby pobrania adresu serwer odmówił Google dostępu i zwrócił kod HTTP 403 Forbidden. Niekoniecznie jest to błąd. Jeśli strona ma być prywatna lub dostępna tylko dla wybranych użytkowników, odpowiedź 403 może być prawidłowa. Problem pojawia się wtedy, gdy zablokowany został adres, który powinien być publiczny i widoczny w Google.
Co oznacza błąd 403 w Google Search Console?
Kod HTTP 403 Forbidden oznacza, że serwer otrzymał żądanie, ale odmawia dostępu do danego zasobu.
W praktyce Googlebot próbuje wejść na adres:
https://twojadomena.pl/oferta
ale zamiast normalnej zawartości strony otrzymuje odpowiedź 403.
Jeśli robot nie może pobrać strony, Google ma problem z jej crawlowaniem i przetworzeniem. W przypadku ważnej podstrony przeznaczonej do pozycjonowania trzeba więc znaleźć przyczynę odmowy dostępu.
Kiedy błąd 403 nie jest problemem?
Nie każdy adres znajdujący się w serwisie powinien być publicznie dostępny.
Kod 403 może być prawidłowym zachowaniem dla określonych zasobów administracyjnych, prywatnych katalogów lub treści dostępnych tylko dla uprawnionych użytkowników.
Dlatego nie należy naprawiać każdego 403 tylko dlatego, że pojawił się w Google Search Console.
Zadaj sobie proste pytanie: czy ten konkretny URL powinien pojawiać się w wynikach Google?
Jeśli odpowiedź brzmi „nie”, blokada może być zamierzona. Warto natomiast sprawdzić, dlaczego Google w ogóle próbuje odwiedzać taki adres. Być może znajduje się on w mapie XML albo prowadzą do niego publiczne linki wewnętrzne.
Jak sprawdzić stronę zgłaszającą błąd 403?
Najpierw otwórz Google Search Console i znajdź przykładowy adres objęty problemem.
Skopiuj URL i spróbuj otworzyć go normalnie w przeglądarce. Następnie sprawdź go za pomocą narzędzia kontroli adresu URL w Search Console.
Jeżeli strona otwiera się Tobie, ale Google nadal otrzymuje 403, problem może dotyczyć zabezpieczeń rozpoznających i blokujących określony ruch.
W takiej sytuacji trzeba przeanalizować konfigurację serwera, hostingu, CDN-a, firewalla lub używanego systemu bezpieczeństwa.
Najczęstsze przyczyny błędu 403 dla Googlebota
Jedną z częstych przyczyn są zbyt agresywne zabezpieczenia. System ochrony może potraktować ruch robota jako podejrzany i automatycznie go odrzucić.
Sprawdź przede wszystkim:
- reguły firewalla aplikacyjnego,
- zabezpieczenia hostingu,
- konfigurację CDN,
- blokady adresów IP,
- blokady geograficzne,
- mechanizmy ochrony przed botami,
- uprawnienia plików i katalogów,
- wtyczki bezpieczeństwa w CMS-ie.
Nie wyłączaj wszystkich zabezpieczeń tylko po to, aby sprawdzić, czy problem zniknie. Najpierw ustal, która konkretna reguła powoduje 403.
Błąd 403 w WordPressie – co sprawdzić?
W WordPressie problem może być związany z konfiguracją serwera, plikiem .htaccess, hostingiem albo wtyczką bezpieczeństwa.
Jeśli błąd pojawił się po instalacji lub zmianie konfiguracji wtyczki ochronnej, sprawdź jej logi i ustawienia związane z blokowaniem botów.
Warto również zweryfikować uprawnienia plików i katalogów oraz reguły znajdujące się w .htaccess, jeśli serwer z niego korzysta.
Nie usuwaj przypadkowych fragmentów .htaccess. Błędna zmiana może spowodować niedostępność całej witryny. Jeśli nie wiesz, która reguła odpowiada za blokadę, skontaktuj się z administratorem lub hostingiem.
Co sprawdzić w PrestaShop, Joomla i innych CMS-ach?
W PrestaShop, Joomla i innych systemach zasada diagnostyki jest podobna.
Najpierw ustal, czy blokada pochodzi z samego CMS-a, zainstalowanego modułu bezpieczeństwa czy z poziomu serwera. Sprawdź rozszerzenia odpowiedzialne za firewall, ochronę przed botami i ograniczanie liczby zapytań.
Jeżeli korzystasz z zewnętrznego CDN-a lub WAF-a, przeanalizuj również jego reguły.
W przypadku sklepu internetowego zachowaj szczególną ostrożność. Nie wyłączaj zabezpieczeń całego serwisu, jeśli problem dotyczy pojedynczej reguły.
Co zrobić po usunięciu przyczyny błędu 403?
Jeśli strona ma być publiczna, powinna zwracać prawidłową odpowiedź i udostępniać Google zawartość, którą widzą użytkownicy.
Po poprawieniu konfiguracji:
- Otwórz URL w przeglądarce.
- Sprawdź odpowiedź serwera.
- Skontroluj adres w Google Search Console.
- Wykonaj test aktualnie dostępnej wersji, jeśli jest dostępny.
- W razie potrzeby poproś o ponowne zindeksowanie.
Jeżeli problem dotyczył większej liczby stron raportowanych w Search Console, po wdrożeniu poprawki możesz skorzystać z dostępnej w raporcie procedury weryfikacji naprawy.
Czy linkowanie zewnętrzne ma znaczenie przy błędzie 403?
Linki zewnętrzne nie naprawią błędu 403. Jeśli Googlebot nie może pobrać strony, najpierw trzeba usunąć nieprawidłową blokadę.
Warto jednak sprawdzić linkowanie, gdy adres celowo ma pozostać niedostępny. Jeśli do prywatnego URL prowadzą publiczne linki wewnętrzne lub zewnętrzne, Google może nadal próbować go odwiedzać.
W przypadku stron, które mają być pozycjonowane, wartościowe linki zewnętrzne mogą wspierać SEO po przywróceniu prawidłowego dostępu. Tematyczna powinna być przede wszystkim konkretna publikacja zawierająca link, a niekoniecznie cały serwis, z którego pochodzi odnośnik.
Najważniejsze jest więc rozróżnienie dwóch sytuacji. Jeśli 403 dotyczy prywatnej strony, może być całkowicie prawidłowy. Jeśli jednak Google otrzymuje 403 dla strony głównej, produktu, kategorii, artykułu lub oferty przeznaczonej do indeksowania, należy znaleźć zabezpieczenie powodujące odmowę dostępu i odpowiednio je skonfigurować.