deldown captcha

Fehlercodes

Wenn das Captcha „Prüfung fehlgeschlagen“ zeigt, steht darunter ein Fehlercode. Hier steht, was er bedeutet, was Besucher tun können und was Seitenbetreiber einstellen müssen. Der Code ändert sich nie, die Texte im Widget schon.

Blockiert: VPN oder Server-Adresse

blocked_vpn · HTTP 403

Die Seite hat eingestellt, dass VPN-, Proxy- und Server-Adressen nicht durch das Captcha kommen. Deine Adresse steht in einer öffentlichen VPN- oder Rechenzentrums-Liste. Die meisten VPN-Ausgänge sind gemietete Server, deshalb trifft das fast jedes VPN.

Als Besucher

VPN oder Proxy ausschalten und die Seite neu laden. Wer ohne VPN trotzdem blockiert wird (Firmennetz, Cloud-Desktop), meldet das dem Betreiber der Seite, nicht uns: nur der kann die Regel ändern.

Als Seitenbetreiber

Dashboard, Site öffnen, Bereich „Schutz“, Einstellung „VPN“. Auf „aus“ oder „nur bewerten“ stellen, wenn echte Besucher betroffen sind. Unter „Deine Verbindung“ siehst du, in welchen Listen eine Adresse steht.

The site blocks VPN, proxy and server addresses. Turn your VPN off and reload.

Blockiert: Tor-Netzwerk

blocked_tor · HTTP 403

Die Seite lässt keine Anfragen aus dem Tor-Netzwerk zu. Deine Adresse ist ein Tor-Ausgangsknoten laut der offiziellen Liste des Tor Project.

Als Besucher

Ohne Tor-Browser oder Tor-Proxy nochmal versuchen.

Als Seitenbetreiber

Dashboard, Site, „Schutz“, Einstellung „Tor“. „Blockieren“ auf „nur bewerten“ oder „aus“ stellen, um Tor zuzulassen.

The site does not allow Tor. Retry without Tor.

Blockiert: Server-Adresse

blocked_datacenter · HTTP 403

Die Seite lässt keine Anfragen von Rechenzentrums- und Hosting-Adressen zu. Deine Adresse gehört einem Server-Anbieter, nicht einem Privatanschluss.

Als Besucher

Normale Verbindung nutzen (Heim-WLAN, Mobilfunk) und Proxy/VPN ausschalten.

Als Seitenbetreiber

Dashboard, Site, „Schutz“, Einstellung „Rechenzentrum“. Beachte: „VPN“ auf blockieren fängt Server-Adressen schon mit ab.

The site blocks server (datacenter) addresses. Use a normal connection.

Domain nicht eingetragen

origin_not_allowed · HTTP 403

Die Seite, auf der das Captcha steht, ist beim Sitekey nicht als erlaubte Domain hinterlegt. Das Captcha bindet jede Lösung an die eingetragene Domain, damit niemand sie auf fremden Seiten benutzt.

Als Besucher

Du kannst hier nichts tun. Dem Betreiber der Seite Bescheid geben.

Als Seitenbetreiber

Dashboard, Site, „Zugang“, Feld „Domains“: die Domain eintragen, auf der das Widget läuft (ohne https://, Unterdomains sind mit erlaubt) und speichern. Bei lokalem Test localhost eintragen. Die Meldung im Browser-Netzwerk-Tab nennt die Domain, die abgelehnt wurde.

The page’s domain is not registered for this sitekey. Site owner: add it under “Zugang”.

Unbekannter Site-Key

unknown_sitekey · HTTP 404

Der Site-Key im Widget (data-sitekey) existiert nicht. Häufig ist er falsch kopiert, die Site wurde gelöscht oder es wurde das Secret statt des Site-Keys eingetragen.

Als Besucher

Nichts zu tun. Dem Betreiber der Seite Bescheid geben.

Als Seitenbetreiber

Im Dashboard den Site-Key kopieren. Er beginnt mit dcap_. Das Secret (dcs_) gehört nur auf den Server, nie in die Seite.

The sitekey does not exist. Site owner: copy the key (dcap_…) from the dashboard.

Agent-API ist aus

api_disabled · HTTP 403

Eine Anfrage ohne Browser (Agent/Skript im API-Modus) kam bei einer Site an, die das nicht erlaubt.

Als Besucher

Im Browser das normale Widget benutzen.

Als Seitenbetreiber

Dashboard, Site, Schalter „Agent-API“ einschalten, wenn Skripte und KI-Agenten die Aufgabe lösen sollen. Die Regeln dazu stehen in der Agent-Doku.

API mode is off for this site.

Zu viele Versuche

rate_limited · HTTP 429

Von deiner Adresse kamen in der letzten Minute zu viele Anfragen. Das ist ein Schutz gegen Automaten.

Als Besucher

Eine Minute warten und nochmal klicken. Nicht wiederholt hämmern, das verlängert nur das Warten. Hinter einem geteilten Netz (Büro, Uni, Mobilfunk) teilen sich viele eine Adresse.

Als Seitenbetreiber

Das Limit pro Adresse steht in RL_CHALLENGE_PER_MIN (Standard 60 pro Minute).

Too many requests from your address. Wait a minute.

Seite gerade ausgelastet

site_busy · HTTP 429

Für diese Site kamen in kurzer Zeit ungewöhnlich viele Anfragen an. Der Schutz begrenzt dann alle, damit ein Angriff nicht durchkommt.

Als Besucher

In einer Minute nochmal versuchen.

Als Seitenbetreiber

Im Dashboard unter der Site steht, wie viele Anfragen als „rate_limit“ endeten. Bei echtem Andrang lässt sich RL_CHALLENGE_PER_SITE_PER_MIN anheben.

This site is unusually busy. Retry in a minute.

Keine Verbindung zum Captcha-Server

network · HTTP –

Der Browser konnte den Captcha-Server nicht erreichen. Kein Internet, ein Werbe- oder Tracking-Blocker, eine Firmen-Firewall oder ein Fehler im Netz.

Als Besucher

Verbindung prüfen, Seite neu laden. Blocker für diese Seite testweise ausschalten.

Als Seitenbetreiber

Prüfen, ob https://captcha.deldown.de/widget.js im Browser lädt und eine Content-Security-Policy captcha.deldown.de für script-src, connect-src und worker-src erlaubt.

The browser could not reach the captcha server. Check your connection and blockers.

Lösung im Browser fehlgeschlagen

solve · HTTP –

Die Rechenaufgabe ließ sich in diesem Browser nicht ausführen. Sehr alte Browser, gesperrte Web-Worker oder eine strenge Sicherheitsrichtlinie sind die üblichen Gründe.

Als Besucher

Seite neu laden, einen aktuellen Browser benutzen, Erweiterungen testweise ausschalten.

Als Seitenbetreiber

Die Content-Security-Policy muss worker-src blob: und script-src für captcha.deldown.de erlauben. Die Browser-Konsole nennt die genaue Ursache.

The proof-of-work could not run in this browser. Use an up-to-date browser.

Captcha-Server hat ein Problem

server_error · HTTP 5xx

Der Captcha-Server antwortete mit einem Fehler oder war kurz nicht erreichbar, zum Beispiel während eines Updates.

Als Besucher

In einer Minute nochmal versuchen.

Als Seitenbetreiber

Hält es länger als ein paar Minuten an, ist der Dienst gestört. Dann bitte bei deldown melden, mit Uhrzeit und Site-Key.

The captcha server had a problem. Retry in a minute.

Anfrage abgelehnt

http_error · HTTP 4xx

Der Server hat die Anfrage mit einem Fehler beantwortet, für den es keinen genaueren Code gibt.

Als Besucher

Seite neu laden. Bleibt es, dem Betreiber Bescheid geben.

Als Seitenbetreiber

Den Statuscode im Netzwerk-Tab der Browser-Entwicklertools ansehen. Das Widget meldet ihn auch im Event deldown-captcha:error (detail.status).

The server rejected the request. Reload the page.

Unerwarteter Fehler

unknown · HTTP –

Ein Fehler, den das Widget keiner Ursache zuordnen kann.

Als Besucher

Seite neu laden und nochmal versuchen. Bleibt es, dem Betreiber der Seite Bescheid geben.

Als Seitenbetreiber

Die Browser-Konsole zeigt die Details (Präfix [deldown-captcha]). Das Event deldown-captcha:error liefert {code, message, status}.

Something unexpected went wrong. Reload and retry.

Nicht dabei?

Den Code, die Seite und die Uhrzeit dem Betreiber der Seite schicken. Seitenbetreiber sehen jede abgelehnte Anfrage mit Ergebnis-Code im Dashboard unter der Site.