Verbindung wurde zurückgesetzt: ERR_CONNECTION_RESET beheben

Was bedeutet die Meldung Verbindung wurde zurückgesetzt (ERR_CONNECTION_RESET)?
Die Meldung Verbindung wurde zurückgesetzt heißt, dass die Gegenseite eine TCP Verbindung mit einem Reset Paket (RST) abrupt beendet hat. Chrome zeigt dazu auf der Seite "Diese Website ist nicht erreichbar" den Code ERR_CONNECTION_RESET. Ein Server, eine Firewall, ein Netzwerkgerät oder eine Software auf Ihrem Rechner hat die Verbindung gezielt gekappt.
Wir sind ein Team für digitales Marketing und Webentwicklung, kein Hostinganbieter. Die technischen Erklärungen stützen sich auf den Quellcode von Chromium, auf RFC 9293 sowie auf Dokumentationen von Google und Microsoft. Unser Ziel ist einfach: Sie sollen verstehen, wo der Fehler entsteht, und der richtigen Stelle die richtigen Angaben liefern.
Dass die Verbindung zurückgesetzt wird, hat selten nur eine Ursache. Deshalb klären Sie zuerst, ob das Problem an Ihrem Gerät, im Netzwerk oder auf dem Server liegt. Die folgenden Abschnitte halten genau diese Reihenfolge ein.
Verbindung wurde zurückgesetzt: Wer muss den Fehler beheben, Besucher, Websitebetreiber oder Serveradmin?
Die Zuständigkeit hängt davon ab, wie weit das Problem reicht. Fällt die Seite nur bei Ihnen aus, liegt die Ursache also meist an Ihrem Gerät oder Ihrem Netzwerk. Fällt sie bei allen aus, geht die Aufgabe dann an den Websitebetreiber und den Serveradministrator.
Die drei Rollen lassen sich so trennen:
- Besucher: Prüft Browser, Virenschutz, VPN und Netzwerkeinstellungen und testet ein anderes Netz.
- Websitebetreiber: Bestätigt, dass die Seite für alle ausfällt, erinnert sich an letzte Änderungen und gibt dem Hostinganbieter klare Fakten.
- Serveradministrator: Prüft Firewall, Webserver, Logdateien und Ressourcengrenzen.
Bei Shared Hosting übernimmt der Anbieter die Rolle des Administrators. Wenn Sie also cPanel nutzen und keinen Rootzugriff haben, gehören die Serverbefehle in diesem Ratgeber nicht Ihnen, sondern Ihrem Anbieter. Dann ist ein Supportticket mit den gesammelten Angaben der richtige Schritt.
Was bedeutet ein TCP Reset (RST) Paket genau?
TCP ist das Protokoll, das zwischen zwei Endpunkten eine Verbindung aufbaut und Daten der Reihe nach überträgt. RFC 9293 beschreibt das Reset Bit (RST) mit "Verbindung zurücksetzen". Es ist die härteste Art, der Gegenseite zu sagen, dass sie die Verbindung sofort fallen lassen soll.
Abschnitt 3.5.2 von RFC 9293 erklärt, wann ein Reset rausgeht. Zum Beispiel antwortet ein TCP Endpunkt im geschlossenen Zustand auf jedes eingehende Segment mit einem Reset, außer das Segment ist selbst ein Reset. Eine Anfrage an einen Port, an dem nichts lauscht, bekommt also ein RST zurück.
Hier gibt es eine wichtige Unterscheidung. Ein normales Beenden läuft über FIN, und beide Seiten wissen davon. Ein RST ist also eine unhöfliche Unterbrechung. Deshalb meldet der Browser, dass die Verbindung zurückgesetzt wurde, und hat keine Seite mehr zum Anzeigen.
Der Absender eines RST muss allerdings nicht der Zielserver sein. Auch eine Firewall, ein Load Balancer oder ein Filtergerät auf dem Weg kann einen Reset erzeugen. Anders gesagt: Die Frage "Wer hat den Reset gesendet?" steckt oft hinter diesem Ratgeber.
Worin unterscheidet sich ERR_CONNECTION_RESET von anderen Verbindungsfehlern?
Chromium führt seine Netzwerkfehler in der Datei net_error_list.h und beschreibt jeden kurz. Vier ähnliche Codes verwechseln viele am häufigsten. Die Tabelle fasst die Beschreibungen aus dem Quellcode von Chromium zusammen.
| Fehlercode | Beschreibung bei Chromium (Kurzfassung) | Typische Bedeutung |
|---|---|---|
| ERR_CONNECTION_RESET | Eine Verbindung wurde zurückgesetzt (ein TCP RST) | Die Verbindung brach abrupt ab |
| ERR_CONNECTION_CLOSED | Eine Verbindung wurde geschlossen (ein TCP FIN) | Die Gegenseite beendete sauber |
| ERR_CONNECTION_REFUSED | Ein Verbindungsversuch wurde abgelehnt | Der Port ist zu oder kein Dienst läuft |
| ERR_CONNECTION_TIMED_OUT | Ein Verbindungsversuch lief in ein Zeitlimit | Es kam nie eine Antwort |
In der Praxis sagt die Tabelle Folgendes: ERR_CONNECTION_RESET tritt meist auf, nachdem die Verbindung schon steht, zum Beispiel beim TLS Handshake oder während der Anfrage. ERR_CONNECTION_REFUSED bedeutet, dass schon der Verbindungsaufbau scheiterte. Ein Zeitlimit bedeutet also Stille.
Firefox zeigt ähnliche Formulierungen, etwa "Die Verbindung wurde zurückgesetzt". Safari nutzt zudem einen eigenen Satz über einen Server, der die Verbindung unerwartet trennt. Dennoch sollten Sie am Verhalten diagnostizieren und nicht am Code, denn derselbe Fehler kann in verschiedenen Browsern unterschiedlich heißen.
Liegt es nur an Ihnen oder an allen? Wie finden Sie das heraus?
Klären Sie zuerst, wie weit das Problem reicht. Dieser eine Schritt teilt somit alle weiteren Arbeiten in zwei Hälften. Sehen alle den Fehler, bringt es nichts, am eigenen Gerät zu schrauben.
Führen Sie diese drei Prüfungen der Reihe nach durch:
- Öffnen Sie die Seite auf dem Smartphone über mobile Daten. Lädt sie dort, obwohl Sie nicht im WLAN sind, liegt das Problem in Ihrem lokalen Netz.
- Danach probieren Sie einen anderen Browser oder einen anderen Rechner.
- Schließlich nutzen Sie eine externe Prüfung. Unser Tool Ist die Seite down sendet zum Beispiel eine Anfrage von einem Punkt außerhalb Ihres Netzes.
Öffnet sich die Seite über mobile Daten, aber nicht im WLAN, verdächtigen Sie Router, Internetanbieter oder einen Netzwerkfilter. Öffnet sie sich nirgends, muss der Betreiber dann die Serverseite prüfen.
Verbindung wurde zurückgesetzt: Welche schnelle Reihenfolge hilft Besuchern?
Betrifft das Problem nur Sie, gehen Sie vom billigsten zum aufwendigsten Test vor. So ändern Sie keine Einstellungen, die gar nicht nötig waren. Die übliche Reihenfolge sieht so aus:
- Laden Sie die Seite neu und warten Sie eine Minute. Kurze Netzstörungen verschwinden manchmal von selbst.
- Dann öffnen Sie die Seite in einem Inkognito Fenster. Lädt sie dort, verursacht dann wahrscheinlich eine Erweiterung oder der Cache den Fehler.
- Außerdem schalten Sie VPN, Proxy und Sicherheitssoftware kurz aus und probieren Sie es erneut.
- Danach löschen Sie die Browserdaten.
- Dann setzen Sie unter Windows den Netzwerkstapel mit den Befehlen weiter unten zurück.
- Schließlich starten Sie den Router neu oder testen Sie ein anderes Netz.
Deshalb testen Sie nach jedem Schritt. Dann wissen Sie, welcher Schritt das Problem gelöst hat. Notieren Sie sich diesen Schritt, denn das spart Zeit, falls der Fehler zurückkehrt. Hilft nichts, liegt die Ursache wohl nicht bei Ihnen, und Sie springen zu den Abschnitten für Websitebetreiber weiter unten.
Was sollten Sie in Chrome und bei den Erweiterungen prüfen?
Die Hilfeseite von Google zu Chrome rät bei Verbindungsfehlern, zuerst ein Inkognito Fenster zu testen. Öffnet sich die Seite dort, liegt es meist an einer Erweiterung oder an einem defekten Cache. Das ergibt Sinn, weil das Inkognito Fenster standardmäßig ohne Erweiterungen läuft.
Zunächst schalten Sie Erweiterungen einzeln aus, um den Verursacher zu finden. Werbeblocker, Sicherheitserweiterungen und Proxy Manager sind die häufigsten Verdächtigen.
Löschen Sie danach die Browserdaten. In Chrome öffnet Strg+Umschalt+Entf das Dialogfenster. Dann wählen Sie zwischengespeicherte Dateien und Cookies aus und löschen Sie diese. Ihren gesamten Verlauf müssen Sie dafür allerdings nicht löschen.
Bleibt der Fehler, versuchen Sie "Einstellungen zurücksetzen" in Chrome. Das deaktiviert zudem Erweiterungen und stellt Starteinstellungen auf die Standardwerte zurück. Ihre Lesezeichen bleiben erhalten, aber Ihre Sitzungen enden womöglich, also melden Sie sich neu an.
Wie setzen Virenschutz, Firewall und HTTPS Scan eine Verbindung zurück?
Manche Virenschutz und Internet Security Produkte greifen in verschlüsselten Datenverkehr ein, um ihn zu prüfen. Die Dokumentation von Google rät, Software mit Funktionen wie "HTTPS Schutz" oder "HTTPS Scan" für einen kurzen Test auszuschalten. Konkret kann diese Software mit den Sicherheitsprüfungen von Chrome kollidieren.
In der Praxis sehen Sie zwei Szenarien. Erstens stuft die Software eine Verbindung zu einer Seite als schädlich ein und kappt sie. Zweitens versteht die Software neueres TLS Verhalten nicht und stört den Handshake.
Probieren Sie Folgendes:
- Schalten Sie den Webschutz oder den HTTPS Scan Ihres Virenschutzes kurz aus.
- Prüfen Sie außerdem, ob die Windows Firewall Chrome blockiert.
- Öffnet sich die Seite, tragen Sie sie in die Ausnahmeliste ein, statt die Funktion dauerhaft auszuschalten.
Notieren Sie Name und Version der Software, denn der Support des Herstellers fragt danach. Außerdem behebt ein Update der Software viele Unverträglichkeiten.
Schalten Sie den Schutz nach dem Test schließlich wieder ein. Ausgeschaltete Sicherheitssoftware kostet weit mehr als eine nicht geöffnete Seite.
Können VPN oder Proxy eine Verbindung zurücksetzen?
Ja, das ist möglich. Die Ausgangsadresse Ihres VPN kann auf der Sperrliste einer Firewall stehen. Die Seite kappt dann die Verbindung, weil sie den Adressbereich des VPN Anbieters für automatischen Angriffsverkehr hält.
Proxyeinstellungen erzeugen zudem ein ähnliches Problem. Zum Beispiel kann ein Rest aus alter Software auf einen Server zeigen, den es gar nicht mehr gibt. Dann bricht jede Anfrage auf halbem Weg ab.
Zur Kontrolle gehen Sie so vor:
- Schalten Sie das VPN aus und testen Sie die Seite.
- Öffnen Sie unter Windows Einstellungen, Netzwerk und Internet, Proxy, und suchen Sie nach einem Proxy, den Sie nicht kennen.
- Außerdem ändern Sie auf einem Firmenrechner den Proxy nicht selbst. Auch die Dokumentation von Google rät bei Problemen mit Firmenproxys zum Kontakt mit dem Administrator.
Öffnet sich die Seite ohne VPN, liegt es wahrscheinlich an der Ausgangsadresse des VPN. Oft genügt es daher, einen anderen Server Ihres Anbieters zu wählen.
Was bewirken die Befehle zum Zurücksetzen von DNS und Windows Netzwerk?
Die Supportseite von Microsoft empfiehlt, die folgenden Befehle der Reihe nach in einer Eingabeaufforderung als Administrator auszuführen. Sie setzen den TCP/IP Stapel zurück, erneuern die IP Adresse und leeren den DNS Cache.
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew
ipconfig /flushdnsJeder Befehl hat eine eigene Aufgabe:
netsh winsock resetsetzt den Socket Katalog von Windows auf die Standardwerte zurück.netsh int ip resetsetzt die TCP/IP Konfiguration zurück.ipconfig /releaseundipconfig /renewgeben Ihre IP Adresse ab und holen eine neue.ipconfig /flushdnsleert den lokalen DNS Cache.
Danach müssen Sie den Rechner womöglich neu starten. Außerdem betreffen die Befehle Ihre lokalen Netzwerkeinstellungen. Nutzen Sie eine feste IP Adresse, notieren Sie Ihre Einstellungen daher vorher.
Dieser Schritt löst allerdings nicht jeden Fehler dieser Art. Er hilft also nur, wenn der Netzwerkstapel auf Ihrem eigenen Gerät defekt ist. Scheitern auch andere Geräte, verschwenden die Befehle somit nur Ihre Zeit.
Für die Seite der Namensauflösung zeigt Ihnen unsere DNS Abfrage, ob Ihre Einträge auf die richtige IP zeigen.
Wie erkennen Sie, ob Router, Internetanbieter oder Firmennetz die Verbindung zurücksetzen?
Tritt das Problem nur in einem Netz auf, ist dieses Netz der Verursacher. Router, Filter von Internetanbietern und Sicherheitsgeräte in Firmen können eine Verbindung mitten auf dem Weg zurücksetzen.
Um das zu klären, wechseln Sie mit demselben Rechner das Netz. Sie können zum Beispiel Ihr Smartphone als Hotspot nutzen. Öffnet sich die Seite über den Hotspot, liegt das Problem in Ihrem Heim oder Büronetz.
An dieser Stelle möchten Sie vielleicht sehen, wo die Verbindung auf dem Weg abbricht. Unsere Anleitung zu Traceroute hilft Ihnen dann zu lesen, wo der Pfad hängt. Seien Sie beim Ergebnis allerdings vorsichtig. Manche Geräte auf dem Weg beantworten Traceroute Anfragen nie, und das allein bedeutet noch kein Problem.
Sitzen Sie in einem Firmennetz und tritt der Fehler nur dort auf, schicken Sie Ihrem Netzwerkadministrator oder Anbieter die genaue Uhrzeit und die Adresse der Seite. Experimentieren Sie deshalb nicht auf eigene Faust mit Geräteeinstellungen.
Welche Schritte helfen auf Smartphone und Tablet?
Auf mobilen Geräten entsteht der Fehler aus denselben Ursachen wie am Desktop. Das Netz wechselt am Handy aber öfter, daher fallen kurze Abbrüche stärker auf. Wechseln Sie zunächst zwischen WLAN und mobilen Daten und testen Sie erneut.
Folgen Sie dann diesen Schritten:
- Schalten Sie den Flugmodus einmal ein und aus, damit sich das Gerät neu verbindet.
- Danach schalten Sie ein installiertes VPN oder eine Sicherheits App aus und testen Sie.
- Dann löschen Sie Browser Cache und Websitedaten.
- Außerdem vergessen Sie das WLAN und verbinden Sie sich neu.
- Schließlich öffnen Sie die Seite wenn möglich in einer anderen Browser App.
Tritt der Fehler nur in einem WLAN auf, ist dieses Netz die wahrscheinliche Ursache. In Hotel oder Café Netzen kann zum Beispiel ein Anmeldeportal die Verbindung beim ersten Kontakt kappen. Die Dokumentation von Google rät in solchen Netzen ebenfalls, eine Seite mit "http://" zu öffnen und sich anzumelden.
Können WordPress Plugins und Themes diesen Fehler auslösen?
Ja, sie können ihn indirekt auslösen. Sicherheits Plugins werten zum Beispiel viele Anfragen manchmal als Angriff und sperren eine IP eine Zeit lang. Auch Cache und Weiterleitungs Plugins können Verbindungen mit falschen Regeln stören.
Gehen Sie als Websitebetreiber in dieser Reihenfolge vor:
- Erinnern Sie sich, welches Plugin, Theme oder welche Einstellung Sie vor dem Fehler geändert haben.
- Dann machen Sie die letzte Änderung rückgängig und testen Sie die Seite erneut.
- Danach öffnen Sie die Sperrliste Ihres Sicherheits Plugins und prüfen Sie, ob Ihre eigene Adresse dort steht.
- Schließlich deaktivieren Sie verdächtige Plugins nacheinander.
Können Sie sich nicht im Dashboard anmelden, benennen Sie den Plugin Ordner im Dateimanager oder per FTP um. Das deaktiviert somit das Plugin. Erstellen Sie allerdings vor jeder Änderung an einer Livewebsite ein Backup. Unsere Anleitung zur Backup Strategie führt Sie dabei.
Nach welchen Spuren suchen Sie in den Serverlogs?
Logdateien sind die verlässlichste Quelle dafür, auf welcher Ebene ein Problem entsteht. Pfade und Dateinamen müssen Sie allerdings für Ihre Distribution und Ihr Panel prüfen. cPanel, nginx, Apache und die Firewall legen ihre Logs an verschiedenen Orten ab.
Die Logik ist simpel, denn sie gilt überall. Schauen Sie ins Zugriffslog zur Uhrzeit des Fehlers:
- Die Anfrage taucht im Log nie auf: Sie hat den Webserver nie erreicht. Verdächtigen Sie dann Firewall, CDN, Netzwerk oder die Ebene des Anbieters.
- Die Anfrage taucht auf: Sie hat den Server erreicht. Prüfen Sie dann Anwendung, Reverse Proxy und Ressourcengrenzen.
- Das Fehlerlog nennt Speicher oder Prozessgrenzen: Klären Sie zuerst das Ressourcenproblem.
Diese Trennung halbiert somit die Suche. Außerdem beschleunigt es den Support, wenn Sie Ihrem Hostinganbieter mitteilen, ob die Anfrage im Log erschien.
Welche Ursachen auf dem Server setzen Verbindungen zurück?
Sehen alle den Fehler, ändert sich also das Bild. Die Ursache liegt dann sehr wahrscheinlich auf dem Server oder auf einer der Ebenen davor. Die häufigsten Quellen sind:
- Kein lauschender Dienst: Der Webserver ist abgestürzt oder startet neu. Laut RFC 9293 bekommt zum Beispiel eine Anfrage an einen geschlossenen Port einen Reset.
- Firewall oder Ratenlimit: Eine IP mit sehr vielen Anfragen hat die Firewall automatisch gesperrt.
- WAF Regel: Eine Web Application Firewall hat eine Anfrage als verdächtig eingestuft und die Verbindung gekappt.
- TLS Konfiguration: Eine Unverträglichkeit bei Zertifikat, Protokollversion oder Cipher Suite stört den Handshake.
- Ressourcengrenze: Speicher oder Verbindungszahl sind erschöpft, und ein Prozess endete.
- Reverse Proxy und CDN: Die Verbindung zwischen der mittleren Ebene und dem Ursprungsserver brach ab.
Dazu kommt der Fall von Umzügen und Änderungen. Nach einem Hostingumzug zeigt die Domain zum Beispiel vielleicht noch auf den alten Server, auf dem der Dienst aus sein kann, sodass Anfragen zurückgesetzt werden. Vergleichen Sie deshalb Ihre DNS Einträge mit der neuen IP.
Die Logs verraten also, welche Ursache zutrifft. Notieren Sie deshalb zuerst die Uhrzeit, zu der der Fehler begann. Lesen Sie dann die Logs rund um diese Zeit.
Wie erkennen Sie eine Sperre durch Firewall, CSF oder ModSecurity?
Betrifft das Problem nur Sie und nicht andere Personen im selben Netz, steht Ihre IP vielleicht auf einer Sperrliste. CSF ist auf cPanel und VPS Servern verbreitet und sperrt eine IP automatisch, wenn es viele fehlgeschlagene Logins oder einen schnellen Strom an Anfragen sieht. Unser Ratgeber zur CSF Firewall erklärt diesen Mechanismus im Detail.
Ein Administrator mit Rootzugriff kann die Adresse zum Beispiel per CSF Befehl suchen. Die folgende IP stammt aus einem Block, der für Dokumentation reserviert ist.
csf -g 203.0.113.10Der Befehl zeigt, zu welcher Regel die IP passt. Muss die Sperre fallen, nutzen Sie dann den Entfernungsbefehl aus der CSF Dokumentation. Eine falsch freigegebene IP schwächt somit die Sicherheit.
ModSecurity verhält sich anders. In den meisten Setups antwortet es auf eine verdächtige Anfrage mit einem 403 und setzt die Verbindung nicht zurück. Dennoch kann es je nach Konfiguration Regeln geben, die die Verbindung kappen. Details finden Sie in unserem Ratgeber zu ModSecurity und WAF.
Wie prüfen Sie Port und Dienststatus auf dem Server?
Verwalten Sie Ihren eigenen VPS, bestätigen Sie zuerst, dass der Dienst wirklich läuft. Die folgenden Befehle sind auf Linux Servern üblich. Der Dienstname kann allerdings je nach Distribution abweichen. Statt nginx haben Sie zum Beispiel apache2 oder httpd.
sudo systemctl status nginx
sudo ss -tlnp
sudo nginx -tDer erste Befehl zeigt, ob der Dienst läuft. Der zweite listet außerdem, welcher Prozess an welchem Port lauscht. Der dritte prüft zudem die Syntax der nginx Konfiguration.
Um das Verhalten von außen zu sehen, führen Sie curl -v https://example.com mit Ihrer eigenen Domain aus. Die Ausgabe zeigt konkret, in welcher Phase die Verbindung abbrach. Für die TLS Seite nutzen Sie openssl s_client -connect example.com:443 -servername example.com.
Wissen Sie nicht sicher, was ein Befehl tut, führen Sie ihn nicht aus. Denn ein falscher Neustart kann eine funktionierende Seite lahmlegen.
Wie lösen Ressourcenlimits und Verbindungsgrenzen den Fehler aus?
Sind die Serverressourcen erschöpft, zeigt sich der Fehler meist mit einem 5xx Code. In manchen Fällen stirbt die Verbindung aber, bevor der Server überhaupt antwortet, und der Besucher sieht einen Reset.
Typische Anzeichen sind diese:
- Fehler häufen sich zu Stoßzeiten und lassen nachts nach.
- Der Webserver oder der Anwendungspool hat sein Prozesslimit erreicht.
- Der Speicher reichte nicht, also beendete das System einen Prozess.
- Ihr Hostingtarif hat die Grenze für gleichzeitige Verbindungen oder Prozesse erreicht.
Tauchen dieselben Ressourcenprobleme als 5xx auf, lesen Sie die verwandten Ratgeber: 500 Fehler, 502 Bad Gateway und 503 Service Unavailable. Sie behandeln außerdem Ressourcengrenzen und Upstream Fehler ausführlicher.
Ob ein Problem von den Ressourcen kommt, sehen Sie, wenn Sie die Fehlerzeiten über die Auslastungsgrafik legen. Steigen die Fehler zu Spitzenzeiten, wird der Ressourcenverdacht also stärker. Streuen sie zufällig, sind dann Firewall oder Netzwerk wahrscheinlicher.
Bei Shared Hosting können Sie die Limits allerdings nicht selbst ändern. Vermuten Sie Ressourcenmangel, schicken Sie Ihrem Anbieter daher die Auslastungsgrafik und die Fehlerzeiten.
Warum kappen nginx und Reverse Proxy Einstellungen Verbindungen?
Manche Server schließen eine Verbindung absichtlich ohne jede Antwort. Die Dokumentation von nginx beschreibt das direkt: Der nicht standardisierte Code 444 schließt eine Verbindung, ohne einen Antwort Header zu senden. Ein Administrator kann ihn zum Beispiel nutzen, um unerwünschte Anfragen schnell zu verwerfen.
Für den Besucher sieht das Ergebnis wie eine leere Antwort oder eine zurückgesetzte Verbindung aus. Eine falsche Regel könnte zum Beispiel auch echte Besucher auf diesen Weg schicken. Deshalb sollten Sie jede neue Sperrregel zuerst testen.
Ein Reverse Proxy fügt ein weiteres Glied hinzu. Auch wenn der Proxy davor gesund bleibt, kann eine gestörte Verbindung zum Anwendungsserver dahinter dem Besucher einen Fehler zeigen. Um herauszufinden, welche Ebene die Verbindung zurückgesetzt hat, vergleichen Sie Proxy Logs und Anwendungslogs für dasselbe Zeitfenster.
Steckt ein TLS Problem dahinter? Wie unterscheiden Sie es von SSL Fehlern?
Manchmal kommt der Reset während des TLS Handshakes. Akzeptiert der Server die Protokollversion oder Cipher Suite nicht, die der Client anbietet, kappt er die Verbindung. Chromium definiert dafür sogar einen eigenen Code: ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Dieser Code sagt, dass Client und Server keine gemeinsame Protokollversion oder Cipher Suite unterstützen.
Dieser Ratgeber behandelt die Lösung dieses Fehlers nicht, denn er hat einen eigenen Artikel. Hier brauchen Sie daher nur den Unterschied. Nennt der Code eine SSL Unverträglichkeit, schauen Sie in die TLS Konfiguration. Sagt er nur Reset, folgen Sie dann weiter der Reihenfolge oben.
Ob ein Zertifikat gültig ist, prüfen Sie schnell mit unserem SSL Check. Für die allgemeinen Grundlagen genügt unser Ratgeber zum SSL Zertifikat.
Ein DNS Fehler erzeugt meist einen der DNS_PROBE Fehler. Auch diese Fehlerfamilie verdient also einen eigenen Artikel. Kurz gesagt: Lässt sich der Domainname nicht in eine IP auflösen, beginnt die Verbindung nie, also entsteht auch kein Reset.
Welche Ursache prüfen Sie bei welchem Symptom zuerst?
Die folgende Tabelle verbindet ein beobachtbares Symptom mit einer wahrscheinlichen Ursache und einer ersten Prüfung. Jede Zeile ist also ein Hinweis, keine endgültige Diagnose.
| Symptom | Wahrscheinliche Ursache | Erste Prüfung |
|---|---|---|
| Nur auf einem Gerät | Browser, Erweiterung, Virenschutz | Inkognito Fenster, HTTPS Scan des Virenschutzes |
| Nur in einem Netz | Router, Anbieter, Firmenfilter | Mobile Daten oder Hotspot |
| Nur mit VPN | Ausgangsadresse des VPN gesperrt | VPN ausschalten |
| Überall in jedem Netz | Server, Firewall, TLS | Dienststatus, Logs |
| Nur zu Stoßzeiten | Ressourcen oder Verbindungslimit | Auslastungsgrafik |
| Nur von Ihrer IP | IP automatisch gesperrt | Firewall Eintrag |
Nutzen Sie die Tabelle wie eine Checkliste. Beginnen Sie bei der passenden Zeile, und gehen Sie ohne Ergebnis zur nächsten.
Schadet der Fehler SEO und Umsatz?
Für Besucher ist das Problem ein Ärgernis. Für eine Suchmaschine ist es allerdings ernster. Die Dokumentation von Google zu Netzwerk und DNS Fehlern sagt, dass Google Netzwerk Zeitlimits, zurückgesetzte Verbindungen und DNS Fehler ähnlich wie 5xx Serverfehler behandelt. Dieselbe Seite nennt auch, dass bereits indexierte URLs, die unerreichbar bleiben, innerhalb von Tagen aus dem Index fallen können.
Eine zurückgesetzte Verbindung ist daher dringend, wenn sie auch den Crawler trifft und nicht nur einzelne Besucher. Eine Firewall Regel kann zum Beispiel Googlebot versehentlich blockieren. Auch Googles erster empfohlener Schritt lautet, Firewall Einstellungen und Logs anzusehen.
Bei Onlineshops trifft die Wirkung direkt den Umsatz. Eine abgebrochene Verbindung im Warenkorb oder an der Kasse bedeutet somit eine verlorene Bestellung. Möchten Sie technische SEO und Infrastruktur gemeinsam bewerten, sehen Sie sich unsere SEO Beratung an.
Wie verhindern Sie, dass der Fehler wiederkehrt?
Das Problem zu lösen, ist nur die halbe Arbeit. Damit derselbe Fehler nicht Wochen später zurückkehrt, brauchen Sie ein paar Gewohnheiten. Sie kosten wenig und verlangen daher nur Routine.
Tun Sie als Websitebetreiber Folgendes:
- Überwachen Sie die Erreichbarkeit Ihrer Seite regelmäßig mit einem externen Werkzeug.
- Zudem testen Sie jede Firewall oder WAF Regel zuerst in einer Testumgebung.
- Außerdem tragen Sie das Ablaufdatum des Zertifikats in den Kalender ein und erneuern Sie früh.
- Dann prüfen Sie die Ressourcengrafik Ihres Hostinganbieters einmal im Monat.
- Schließlich führen Sie eine datierte Notiz über jede Konfigurationsänderung.
Halten Sie als Besucher zudem Browser und Sicherheitssoftware aktuell. Entfernen Sie außerdem Erweiterungen, die Sie nicht mehr nutzen, denn jede Erweiterung ist eine weitere Ebene, die eine Verbindung stören kann.
Diese Maßnahmen bringen den Fehler allerdings nicht auf null. Dennoch beschleunigen sie die Suche nach der Ursache, wenn ein Problem auftritt, weil Sie einen Verlauf zum Vergleichen haben.
Die Diagnose lässt sich zudem in einen Ablauf fassen. Trennen Sie zuerst den Umfang, prüfen Sie dann die Ebenen von außen nach innen.
- Sehen alle das Problem oder nur Sie? Trennen Sie das mit mobilen Daten und einer externen Prüfung.
- Sehen nur Sie es, schließen Sie dann Browser, Erweiterungen, Virenschutz, VPN und Proxy einzeln aus.
- Zeigt es nur ein Netz, schauen Sie danach auf Router, Anbieter und Firmenfilter.
- Sehen es alle, prüfen Sie schließlich Serverdienst, Firewall und TLS Konfiguration.
- Finden Sie dann die Fehlerzeit im Log und wenden Sie sich bei Bedarf mit Fakten an Ihren Hostinganbieter.
Diese Reihenfolge spart Zeit, weil sie die häufigsten und billigsten Lösungen zuerst ausschließt. Schließlich ist die Meldung Verbindung wurde zurückgesetzt kein Rätsel. Sobald Sie wissen, wer die Verbindung gekappt hat, ist die Lösung meist klar.
Wann überlassen Sie es Ihrem Hostinganbieter, statt selbst Hand anzulegen?
In den folgenden Fällen greifen Sie nicht selbst ein, sondern schreiben Ihrem Anbieter:
- Sie nutzen Shared Hosting und haben keinen Rootzugriff.
- Alle sehen den Fehler, und Sie haben keine Konfiguration geändert.
- Sie sind unsicher, wie Sie eine Firewall oder WAF Regel ändern.
- Das Problem tritt nur zu Stoßzeiten auf, und Sie vermuten ein Ressourcenlimit.
- Google meldet, dass Ihre Seite nicht erreichbar ist.
Nennen Sie im Supportticket diese Angaben: die Uhrzeit des ersten Auftretens, die betroffenen Seiten, ob alle oder nur manche Netze den Fehler sehen, und Ihre letzten Änderungen. Fügen Sie außerdem einen Screenshot des Fehlers an, falls vorhanden. Ohne diese Angaben muss das Supportteam also raten.
Möchten Sie die Supportqualität eines Anbieters beurteilen, listet unser Ratgeber zur Hostingwahl die Kriterien auf.



