Como corrigir o erro 429 Too Many Requests
Perguntas frequentes
O que significa o erro 429 Too Many Requests?
Significa que o cliente enviou requisições demais em pouco tempo e o servidor aplicou um limite de taxa, recusando novos acessos temporariamente. A resposta costuma trazer um Retry-After indicando quantos segundos esperar antes de tentar de novo.
Por que eu mesmo, o administrador, recebo 429?
Em geral um plugin de segurança com rate limiting agressivo contou seus acessos rápidos como suspeitos e bloqueou seu IP. Desative o plugin via FTP para sair do bloqueio e adicione seu IP de administração à allowlist antes de reativar.
O 429 está vindo de bots no wp-login.php. Como cortar?
Bots de força bruta inundam o wp-login.php e o xmlrpc.php, estourando o limite global. Bloqueie o xmlrpc.php pelo .htaccess se não o usar e proteja o wp-login com limite de tentativas e, se possível, com 2FA.
Devo só aumentar o limite de requisições para resolver?
Não, se a causa for abuso. Aumentar o limite enfraquece a proteção e o tráfego malicioso continua. Identifique a origem: se for bot, bloqueie; se for um plugin chamando a API em loop, corrija o plugin.
O 429 veio do Cloudflare. Onde ajusto?
No painel do Cloudflare, em Security > Rate Limiting Rules. Revise o limite configurado e crie uma exceção para o seu IP de administração. O Cloudflare devolve o 429 antes de a requisição chegar ao servidor de origem.
Um plugin pode disparar o 429 sozinho?
Pode. Plugins ou temas que fazem muitas chamadas à API REST ou ao admin-ajax.php em loop estouram o rate limit. Desative os plugins um a um via FTP para encontrar o que gera o excesso de requisições.














