6 Min. LesezeitTutorials

Kurzlink funktioniert nicht? So diagnostizieren Sie es mit einem Befehl

Ein Kurzlink, der 404 zurückgibt, vor einem Zertifikat warnt oder in einer App funktioniert, aber nicht in einer anderen, hat vier Ursachen. Lesen Sie die Response-Header und beheben Sie die richtige.

Marius Voß
DevRel · edge infra
Kurzlink funktioniert nicht: Die Response-Header einer Kurz-URL lesen, um einen 404 von einem Zertifikatfehler, einer App-Blockade und einer Redirect-Schleife zu unterscheiden

Ein Kurzlink, der nicht funktioniert, schlägt auf eine von vier Arten fehl, und diese haben nichts miteinander zu tun. Führen Sie curl -sI dagegen aus, und die erste Zeile verrät Ihnen, um welche es sich handelt:

curl -sI https://s.elido.me/ab12cd

Ein 301 mit einem Location-Header bedeutet, dass der Link gesund ist und das Problem weiter unten liegt. Ein 404 bedeutet, dass der Slug falsch, gelöscht oder in der falschen Schreibweise ist. Ein TLS-Fehler noch vor jedem HTTP bedeutet, dass die Domain nicht fertig eingerichtet ist. Und ein 200 mit einer Warnseite bedeutet, dass etwas zwischen Ihnen und dem Link entschieden hat, ihn nicht zuzulassen.

Zehn Sekunden im Terminal schlagen eine Stunde Rätselraten, weil ein Browser alle vier zur selben nutzlosen Fehlerseite zusammenfaltet. Dieser Beitrag geht jede Ursache und ihre Lösung durch.

Vier Symptome für einen fehlerhaften Kurzlink mit Ursachen und Lösungen: ein 404 von der Domain, eine Zertifikatswarnung, eine Blockade innerhalb einer App und eine Redirect-Schleife

Die Domain hat geantwortet, also sind DNS und TLS in Ordnung. Das Problem ist der Slug.

Prüfen Sie zuerst die Groß-/Kleinschreibung. Die meisten Shortener behandeln Slugs als case-sensitiv, sodass /Spring und /spring zwei verschiedene Links sind und nur einer davon existiert. Stammt der Link von einem gedruckten Flyer, sollten Sie die Zeichen im Verdacht haben, die sich in einer serifenlosen Schrift ähneln: Großbuchstabe I, Kleinbuchstabe l und die Ziffer 1; Großbuchstabe O und die Null. Das ist das stärkste Argument für Custom Back-Halves aus echten Wörtern statt zufälliger Zeichen.

Stimmt der Slug, prüfen Sie, ob der Link gelöscht oder archiviert wurde und ob er ein Ablaufdatum hat. Linkablauf und selbstzerstörende Links beschreibt, wie sich ein geplanter Ablauf verhält, sobald er ausgelöst wird: Der Link hört auf aufzulösen und wirkt für jeden, der ihn anklickt, genau wie ein Tippfehler.

Eine weitere Möglichkeit bei einem Link, der früher funktioniert hat: eine Geo- oder Geräteregel, die den Ort ausschließt, von dem aus Sie testen. Smart Links leiten nach Land und Gerät weiter, und eine Regel ohne Fallback ist für jeden außerhalb ihrer Liste ein 404.

Eine Zertifikatswarnung bei einer eigenen Domain

Hier ist überhaupt nichts auf HTTP-Ebene passiert. Der Browser hat den TLS-Handshake verweigert, was bedeutet, dass die Domain ausliefert, bevor ihr Zertifikat existiert.

Zwei Ursachen decken fast jeden Fall ab. Entweder wurde der DNS-Eintrag hinzugefügt, aber die Verifizierung nie abgeschlossen, sodass das Zertifikat nie ausgestellt wurde. Oder die Domain wurde per A-Eintrag gesetzt, obwohl der Anbieter einen CNAME verlangt hat, und die Challenge, die die Kontrolle nachweist, kann nicht abgeschlossen werden.

Die Lösung besteht darin, den Eintrag exakt so einzurichten, wie es das Dashboard vorgibt, und dann zu warten: Die Propagation hängt vom vorherigen TTL dessen ab, was zuvor dort stand, sodass ein Eintrag, der bisher einen TTL von einer Stunde hatte, bis zu einer Stunde braucht, bis er sich vollständig verbreitet. Eigene Domains für Kurzlinks bietet den vollständigen DNS- und TLS-Leitfaden, und eigene Domain-TLS in fünf Minuten behandelt den reibungslosen Weg.

Die drei Stufen, die ein Kurzlink durchläuft, DNS, TLS und der 301-Redirect, mit dem Fehler, der zu jeder Stufe gehört

Es funktioniert im Browser, aber nicht in einer App

Der Link löst sich vom Terminal aus einwandfrei auf und wird in Slack, Teams, WhatsApp oder einem E-Mail-Gateway entfernt, markiert oder stillschweigend verworfen.

Das liegt nicht an Ihrem Link. Es liegt am Ruf der Domain. Kostenlose öffentliche Shortener-Domains werden von jedem genutzt, der sie verwendet, einschließlich der Phishing-Kampagne, die heute Morgen über eine davon lief, und die Sicherheitsanbieter, die diese Apps beliefern, führen ihre Blocklisten nach Domain statt nach Slug.

Es gibt keine Konfiguration, die das auf einer geteilten Domain behebt. Die Lösung ist Ihre eigene Domain, auf der der Ruf ausschließlich Ihnen gehört und sich verbessert, statt willkürlich einzubrechen. Warum Ihre Kurzlinks in Slack und Teams blockiert werden beschreibt den vollständigen Mechanismus, einschließlich dessen, was zu tun ist, wenn am Ende auch Ihre eigene Domain markiert wird.

E-Mail fügt eine zweite Ebene hinzu: Manche Sicherheitsprodukte schreiben jeden Link in einer Nachricht um, sodass der Empfänger die URL des Anbieters anklickt, nicht Ihre. Schaden Kurzlinks der E-Mail-Zustellbarkeit behandelt dieses Zusammenspiel.

Sind Sie noch auf einer geteilten Domain, ist jetzt der Zeitpunkt zum Wechseln. Richten Sie eine Branded Domain im kostenlosen Plan ein und stellen Sie die wichtigen Links neu aus.

Redirect-Schleifen und lange Ketten

curl -sI zeigt einen Hop. Fügen Sie -L hinzu und zählen Sie:

curl -sIL https://s.elido.me/ab12cd | grep -E '^HTTP|^[Ll]ocation'

Zwei oder drei Zeilen sind normal: Der Kurzlink leitet weiter, und das Ziel leitet möglicherweise noch einmal von http zu https oder von der Apex-Domain zu www weiter. Eine ganze Wand davon bedeutet eine Schleife, und die übliche Ursache ist ein Link, der so bearbeitet wurde, dass er auf eine Seite zeigt, die selbst wieder zur Kurz-URL zurückleitet. Richten Sie das Ziel auf die endgültige Seite, nicht auf einen weiteren Redirect.

Browser folgen nur einer festen Anzahl von Hops und zeigen dann eine generische Seite mit "zu vielen Weiterleitungen", weshalb das Terminal die schnellere Diagnose ist: curl gibt jeden Location-Header auf dem Weg aus, sodass Sie genau sehen, welche zwei URLs aufeinander verweisen. Die Semantik der Statuscodes ist in RFC 9110 definiert, und in der Praxis bedeutet das: Ein permanenter Redirect wird vom Browser zwischengespeichert, sodass ein falscher 301 für diesen Besucher falsch bleibt, selbst nachdem Sie ihn korrigiert haben.

Lange Ketten lohnt es sich zu kürzen, selbst wenn sie funktionieren. Jeder Hop fügt bei einer mobilen Verbindung Latenz hinzu, und jeder ist eine weitere Stelle, an der ein Query-String verloren gehen kann, was erklärt, wie UTM-Parameter in GA4 verlorengehen. Die 301-vs-302-Erklärung behandelt, welcher Statuscode wohin gehört, und Weiterleitungstypen behandelt den Rest der Familie.

Wenn das Ziel der defekte Teil ist

Manchmal ist der Kurzlink in Ordnung und die Seite dahinter nicht. Der Redirect liefert 301, der Browser folgt ihm, und das Ziel liefert 404, weil die Kampagnenseite depubliziert wurde oder sich ihr Slug geändert hat.

Das ist genau der Fehlermodus, der Kurzlinks lohnenswert macht, weil die Lösung eine Umleitung ist, kein Neudruck. Ändern Sie das Ziel, und jede Stelle, an der der Link veröffentlicht wurde, funktioniert wieder, auch die gedruckten. Vermeidung von Linkfäule behandelt, wie Sie das erkennen, bevor ein Kunde es tut, und Kurzlink-Monitoring mit Sentry und Datadog behandelt Alerting im großen Maßstab.

Die Reihenfolge der Prüfung

Immer zuerst die Header. curl -sI trennt DNS von TLS von HTTP in einer Zeile, und jedes davon hat seine eigene Lösung, die nichts mit den anderen beiden zu tun hat. Dann der Slug, dann das Ziel, dann die App oder das Gateway dazwischen.

Die eine Prüfung, die die meisten Probleme abfängt, bevor sie sonst jemand sieht: Öffnen Sie jeden neuen Link einmal, auf einem Smartphone, über mobile Daten statt über Büro-WLAN. Das dauert fünfzehn Sekunden und fängt das noch nicht ausgestellte Zertifikat ab, die Geo-Regel ohne Fallback und das Ziel, das irgendwohin weiterleitet, wo Sie es nicht erwartet haben.

Die Grundlagenserie lesen

Dieser Beitrag gehört zum Tutorials-Cluster. Für die Mechanik dahinter behandelt Wie funktionieren URL-Shortener den Redirect-Pfad, und die URL-Shortener-Sicherheitscheckliste behandelt die Missbrauchsseite, die Domains überhaupt erst blockiert werden lässt.

Verwandte Beiträge im Blog

Häufig gestellte Fragen

Warum funktioniert mein Kurzlink nicht?

Führen Sie curl -sI dagegen aus und lesen Sie die erste Zeile. Ein 404 bedeutet, dass der Slug falsch oder gelöscht ist, ein TLS-Fehler bedeutet, dass die eigene Domain nicht fertig eingerichtet ist, ein 200 mit einer Warnseite bedeutet, dass eine App oder ein Gateway ihn blockiert hat, und eine Kette von 301ern bedeutet, dass das Ziel auf den Link zurückverweist. Jede Ursache hat eine andere Lösung.

Warum sagt mein Kurzlink, dass das Zertifikat ungültig ist?

Die eigene Domain liefert den Kurzlink aus, bevor ihr Zertifikat existiert. Das passiert, wenn der DNS-Eintrag hinzugefügt, die Verifizierung aber nie abgeschlossen wurde, oder wenn die Domain per A-Eintrag statt des vom Anbieter geforderten CNAME auf den Redirect-Dienst gezeigt hat. Schließen Sie die Verifizierung ab, und das Zertifikat wird automatisch ausgestellt.

Warum funktioniert mein Kurzlink im Browser, aber nicht in WhatsApp oder Slack?

Weil die App die Domain vor der Zustellung der Nachricht gegen eine Reputationsliste prüft, und kostenlose geteilte Shortener-Domains tragen den Ruf, den ihr schlechtester Nutzer sich eingehandelt hat. Denselben Link auf Ihre eigene Domain zu verschieben behebt das, weil der Ruf dann ausschließlich Ihnen gehört.

Was bedeutet eine Redirect-Schleife bei einem Kurzlink?

Das Ziel verweist irgendwann auf den Kurzlink zurück, sodass der Browser zwischen beiden hin- und herspringt, bis er aufgibt. Meist passiert das, wenn jemand einen Link so bearbeitet, dass er auf eine Seite zeigt, die selbst wieder zur Kurz-URL weiterleitet, oder wenn zwei Links aufeinander verweisen. Setzen Sie das Ziel auf die endgültige Seite.

Mein Kurzlink liefert einen 404, aber ich sehe ihn im Dashboard. Was jetzt?

Prüfen Sie Groß-/Kleinschreibung und die Zeichen: Slugs unterscheiden meist zwischen Groß- und Kleinschreibung, sodass /Spring und /spring zwei verschiedene Links sind, und ein großes I neben einem kleinen l lässt sich von einem Ausdruck leicht falsch abschreiben. Prüfen Sie dann, ob der Link ein Ablaufdatum oder eine Geo-Regel hat, die den Ort ausschließt, von dem aus Sie testen.

Wie lange sollte es dauern, bis ein Kurzlink funktioniert?

Ein Link auf einer bereits aktiven Domain funktioniert sofort. Bei einer brandneuen eigenen Domain wird auf DNS-Propagation und Zertifikatsausstellung gewartet, was meist Minuten dauert, aber je nach vorherigem TTL des geänderten Eintrags bis zu einer Stunde in Anspruch nehmen kann.

Elido testen

URL einfügen, kurzer Link in Sekunden

Kein Konto nötig. Link bleibt 30 Tage aktiv. Konto erstellen, um ihn dauerhaft zu behalten.

Kostenlos, keine Anmeldung erforderlich · 2 pro Tag

Elido testen

URL-Shortener mit EU-Hosting: eigene Domains, tiefe Analytik und eine offene API. Kostenloser Tarif - keine Kreditkarte nötig.

Tags
short link not working
short url 404
short link certificate error
redirect not working
short link blocked
troubleshoot short links

Weiterlesen