403 forbiddenが発生する主な原因と対処法

公開 2026.05.31 更新 2026.07.14 読了 7分

403 forbiddenが発生する主な原因と対処法

403 forbiddenとは

403 forbidden(以下、403)は、サーバーがクライアントのリクエストを理解したものの、リクエストの実行を拒否したことを示すHTTPステータスコードです。
クライアントエラー(4xx番台)に分類され、アクセス権限の不足や、サーバー側の制御によってリソースへのアクセスが許可されていない場合に返されます。

403のステータスコードが返される仕組み

ブラウザがあるURLにリクエストを送ると、サーバーはそのリクエストを処理してレスポンスを返します。サーバーがリクエスト内容を解釈できているにも関わらず、アクセス権限や制御ルールによって処理を拒否した場合に、403のステータスコードを返します。
401(認証が必要)とは異なり、403は認証情報を提供しても解決しない権限上の制限を示すコードである点に注意が必要です。
HTTPステータスコード4xxの分類
HTTPステータスコードの4xx番台はクライアントエラーを示します。代表的なコードは以下の通りです。

  • 400 Bad Request:リクエストの構文が不正
  • 401 Unauthorized:認証が必要
  • 403 Forbidden:認証は不要だが、アクセスが拒否されている
  • 404 Not Found:ページが存在しない
  • 410 Gone:ページが永続的に削除された
  • 429 Too Many Requests:リクエストが多すぎる(レート制限)

403が表示される画面の例

ブラウザで403を受け取ったとき、ユーザーには以下のような表示が現れます。

  • 「403 Forbidden」
  • 「Forbidden」
  • 「アクセスが拒否されました」
  • 「You don’t have permission to access this resource.」

表示内容はサーバーの設定やCMSの仕様によって異なりますが、いずれもアクセス権限が不足していることを示します。

403と関連ステータスコードとの違い

403はクライアントエラーの中でも、認証や存在の有無とは異なる「アクセス拒否」を意味するコードです。混同されやすい関連コードとの違いを整理します。

ステータスコード 意味 認証で解決するか 主な発生原因
401 Unauthorized 認証が必要 解決する場合がある ログインしていない、認証情報が不足
403 Forbidden アクセスが拒否されている 解決しない 権限不足、IP制限、サーバー側の制御
404 Not Found ページが存在しない 該当しない 削除済み、URL誤入力、リンク切れ
410 Gone ページが永続的に削除された 該当しない 削除済みで再公開予定なし
429 Too Many Requests リクエスト過多 該当しない レート制限、短時間の大量アクセス

401と403は「アクセスができない」という結果は同じですが、原因が認証(401)か権限(403)かで意味が異なります。404や410と比較すると、404・410は「リソースが存在しない」のに対し、403は「リソースは存在するがアクセスが許可されていない」点が決定的に違います。

403が発生する主な原因

403が発生する主な原因は、次の通りです。

主な原因 内容
アクセス権限の制限 ファイルやディレクトリのパーミッションが、Webサーバーから読み取り可能でない状態になっている
IPアドレス・地域による制限 特定のIPアドレスや地域からのアクセスを、サーバー側でブロックしている
特定User-Agentのブロック ボット対策やセキュリティ設定で、特定のUser-Agent(クローラー含む)に403を返している
認証セッションの権限不足 ログイン中でも、そのリソースへの権限を持たないアカウントには403が返る
サーバー設定ファイル(.htaccess等)の制御 .htaccessやnginxの設定で明示的にアクセスを拒否。WordPressのプラグインやセキュリティ設定で意図せず発生することもある
WAF・セキュリティソフトによるブロック WAFやCDNのセキュリティ機能が、不審なリクエストを検知して403を返す

403がSEOに与える影響

403のステータスコードは、Googleのクロール・インデックス処理に直接的な影響を与えます。

403はGooglebotにとってクロール拒否のシグナル

Googlebotが403を受け取ると、当該URLへのアクセスが拒否されたと判断し、コンテンツを取得できません。設定が変更されない限り、再度クロールしても同じ結果になります。

4xxを返すページは原則としてインデックスから除外される

Google検索セントラルの「HTTP ステータス コードや DNS エラーと SEO」ドキュメントでは、429を除く4xxステータスコードを返すURLはインデックス処理されず、すでにインデックスされているURLが4xxを返すとインデックスから削除されることが明記されています。

400 番台のステータスコードを返す URL はインデックス処理が行われません(例外は 429)。
https://developers.google.com/search/docs/crawling-indexing/http-network-errors?hl=ja

意図せず重要なページが403を返している場合、検索結果から除外される原因になります。

レート制限に403を使うことは推奨されない

アクセス過多のクライアントを制限する目的で403を使うのは、Googleのガイドラインに反します。レート制限の用途では429(Too Many Requests)を使用することがGoogle公式により推奨されています。

robots.txtを403で返した場合の扱い

robots.txt自体が4xx(403を含む)を返すと、Googleは「robots.txtが存在しない」と判断します。本来クロールを制御したいページが、意図せずクロール対象になる可能性があるため、robots.txtのアクセス可否の確認は重要です。

403を確認する方法

自サイトの403は、次の方法で確認します。403はGoogleに「アクセス拒否」と伝わるコードのため、意図せず重要ページやrobots.txtが403を返していないかの確認が要点です。

Search Consoleの「ページ」レポートで403を確認する

「ページ」(旧「カバレッジ」)レポートでは、Googlebotが403を受け取ったURLが「アクセスが禁止されました(403)」などの項目で一覧表示されます。左メニュー「ページ」→「ページがインデックスに登録されなかった理由」→403関連項目の順に開き、対処すべきURLを把握します。

URL検査ツールで個別URLのコードを確認する

特定URLが403を返しているかは、URL検査ツールの「ライブテスト」で、サーバーが返す現在のステータスコードを確認できます。

kunugi GSC Controllerと外部ツールで確認する

「kunugi GSC Controller」で複数URLのURL検査を順に実行すると、各URLのコード(403・200・404等)を一覧で把握できます。単発で素早く調べたいときに便利なのが、Redirect Checker(redirect-checker.org)やhttpstatus.io、cURLコマンドといった外部ツールです。なお、robots.txt自体が403を返すとGoogleは「robots.txtが無い」と判断するため、robots.txtのアクセス可否もあわせて確認しておきます。

403が表示された場合の対処の概要

ユーザーが403に遭遇した場合と、サイト運営者が自サイトで403を検出した場合のそれぞれで、対処の方向性が異なります。

訪問者として403に遭遇した場合の確認手順

他社サイトを閲覧中に403が表示された場合、訪問者側でできる確認手順は以下の通りです。

  • URLにスペルミスや余分な文字が含まれていないかを確認する
  • ログインが必要なページの場合は、ログイン状態とアカウントの権限を確認する
  • VPNやプロキシを使用している場合は、いったんオフにして再アクセスする
  • ブラウザのキャッシュとCookieをクリアして再アクセスする

これらを試しても解決しない場合、サイト側で意図的にアクセスが制限されている可能性があります。

403に関するよくある誤解と注意点

403のステータスコードに関して、つまずきやすいポイントを整理します。

「403は認証エラーである」は不正確

401(Unauthorized)が「認証が必要」を意味するのに対し、403(Forbidden)は「認証の有無に関係なくアクセスが拒否されている」状態です。ログイン済のユーザーであっても権限が不足していれば403が返されます。

「403を返せば検索結果から消せる」は誤解

Googleからページを削除したい場合、推奨されるのは404または410を返すことです。403を返すとGooglebotがクロール拒否と解釈するため、結果的に検索結果から除外される場合がありますが、ページの削除を意図する用途には不向きです。検索結果からの削除手順については、別記事「検索結果やインデックスからページを削除する方法」を参照してください。

「403はサイト全体のSEOに影響する」は条件次第

403を返す個別URLが他URLの評価を直接下げることはありません。ただし、重要なページや大量のページが意図せず403を返している場合、本来クロール・インデックスされるべきコンテンツがGoogleに認識されず、サイト全体のクロールバジェットや評価機会の損失につながる可能性があります。

← 記事一覧へ戻る

DOWNLOADダウンロード

自然検索流入を増やし、コンバージョン率を改善するための手法やノウハウなど、ウェブマーケティングに関する様々な資料をダウンロードいただけます。ぜひご活用ください。

サービス/お役立ち資料

CONTACTコンタクト

ご不明点・ご質問がある方、施策にご興味がある方、自社の施策でご相談がある方など、お気軽にお問い合わせください。

お問い合わせ