Warum Redirect-Ketten analysieren?
Redirects sind im Web allgegenwärtig. Jede Domain-Migration, jeder URL-Shortener und jede Marketingkampagne erzeugt welche. Doch jeder zusätzliche Hop birgt Risiken: SEO-Verlust, Latenz, Sicherheitslücken. Laut HTTP Archive durchlaufen 20 % aller URLs im Web mindestens einen Redirect, bevor sie ihr Ziel erreichen.
Vier Gründe, deine Redirects zu prüfen:
- SEO-Auswirkung: Jeder Redirect verwässert den Link Juice, der an die Zielseite weitergegeben wird. Eine Kette von 3 Hops kann bis zu 15 % des übertragenen PageRanks kosten. Google empfiehlt maximal 3 aufeinanderfolgende Redirects
- Sicherheit: URL-Shortener verschleiern das tatsächliche Ziel. Ein bit.ly-Link kann nach 2 Zwischen-Redirects auf eine Phishing-Seite führen. Die Analyse pro Hop deckt solche versteckten Bedrohungen auf
- Performance: Jeder Redirect fügt 100 bis 500 ms Latenz hinzu (DNS-Auflösung, TLS-Handshake, HTTP-Roundtrip). Auf Mobilgeräten können 3 Redirects die Ladezeit um mehr als eine Sekunde verlängern
- Migrationen: Bei einem Domainwechsel müssen die alten URLs auf die neuen verweisen. Eine defekte Kette (301 zu 404) führt zu sofortigem Trafficverlust
So verwendest du den URL Redirect Checker in 3 Schritten
Schritt 1: URL eingeben
Füge die zu analysierende URL in das Eingabefeld ein. Das Tool erkennt automatisch den passenden Modus:
- Einzelne URL: Detailanalyse mit vollständiger Timeline
- URL-Liste (eine pro Zeile): Automatischer Batch-Modus
- Kurzlink (bit.ly, t.co, goo.gl usw.): Unshortener-Modus mit Open-Graph-Vorschau
Schritt 2: Analyse starten
Klicke auf Analysieren. Für jeden Hop erfasst das Tool den HTTP-Statuscode, die Antwort-Header, die Antwortzeit, die aufgelöste IP-Adresse, das TLS-Zertifikat und das Sicherheitsurteil.
Schritt 3: Ergebnisse interpretieren
Der Bericht zeigt:
- Hop-Timeline: Jeder Redirect mit Statuscode und Dauer
- Sicherheitsurteil: Phishing, NRD, IDN-Homograph, HTTPS-zu-HTTP-Übergang
- Diagnostik: Erkannte Schleifen, überlange Ketten, abgelaufene Zertifikate
Was ist ein HTTP-Redirect?
Ein HTTP-Redirect teilt dem Browser (oder Crawler) mit, dass die angeforderte Ressource sich an einer anderen Adresse befindet. Der Server antwortet mit einem 3xx-Statuscode und einem Location-Header, der die neue URL enthält. Der Client folgt dieser Anweisung automatisch.
| Code | Typ | SEO-Übertragung | Anwendungsfall |
|---|---|---|---|
| 301 | Permanent | Ja (vollständig) | Domain-Migration, endgültige URL-Änderung |
| 302 | Temporär | Nein | A/B-Testing, temporäre Wartung |
| 307 | Temporär strikt | Nein | Erhält die HTTP-Methode (POST bleibt POST) |
| 308 | Permanent strikt | Ja (vollständig) | Endgültige Migration unter Beibehaltung der HTTP-Methode |
Neben HTTP-Redirects gibt es zwei weitere Mechanismen:
- Meta Refresh: Tag
<meta http-equiv="refresh" content="0;url=...">im HTML. Weniger zuverlässig, für SEO nicht empfohlen - JavaScript:
window.location.href = "..."oderdocument.location.replace(...). Unsichtbar für Crawler, die kein JavaScript ausführen
Was analysiert das Tool genau?
Für jeden Hop der Kette erfasst und analysiert der Redirect Checker:
| Element | Beschreibung | Ergebnis |
|---|---|---|
| Statuscode | HTTP-Antwortcode (301, 302, 307, 308, 200) | Redirect-Typ und Finalität |
| Header | Location, Cache-Control, HSTS, X-Robots-Tag | Cache-Richtlinie und SEO-Direktiven |
| Antwortzeit | Latenz des Hops in Millisekunden | Kumulierte Performance-Auswirkung |
| TLS-Zertifikat | Aussteller, Gültigkeit, SANs | Erkennung abgelaufener oder selbstsignierter Zertifikate |
| Aufgelöste IP | IPv4/IPv6-Adresse des Servers | Geolokalisierung und CDN-Erkennung |
| Sicherheit | Phishing, NRD, IDN-Homograph, HTTPS zu HTTP | Urteil pro Hop mit Risikostufe |
Drei Analysemodi in einem Tool
Detailmodus (einzelne URL)
Gib eine einzelne URL ein, um die vollständige Kette mit allen Details pro Hop zu erhalten. Dieser Modus zeigt die visuelle Timeline, alle Header und die Sicherheitsdiagnostik. Ideal zum Debuggen eines bestimmten Redirects oder zur Prüfung eines verdächtigen Links.
Batch-Modus (Massenprüfung)
Füge eine URL-Liste ein (eine pro Zeile), importiere eine CSV-Datei oder gib die URL einer XML-Sitemap an. Das Tool prüft bis zu 500 URLs parallel und erstellt eine Übersichtstabelle: Ausgangs-URL, Endziel, Anzahl der Hops, Endstatus und Sicherheitsurteil. CSV-Export verfügbar.
Unshortener-Modus (Kurzlinks)
Das Tool erkennt bekannte Shortener automatisch (bit.ly, t.co, goo.gl, tinyurl.com, ow.ly usw.). Zusätzlich zur Redirect-Kette ruft es die Open-Graph-Metadaten des Ziels ab (Titel, Beschreibung, Bild), damit du eine Vorschau erhältst, ohne zu klicken.
Praxisnahe Anwendungsfälle
Fall 1: Domain-Migration mit defekter Kette
Symptom: Nach der Migration von alte-domain.captaindns.com zu captaindns.com verlieren einige Seiten innerhalb von zwei Wochen 80 % ihres organischen Traffics.
Diagnose: Der Redirect Checker zeigt eine Kette mit 4 Hops: alte-domain.captaindns.com (301) zu www.alte-domain.captaindns.com (301) zu captaindns.com (302) zu www.captaindns.com (200). Das Problem: Der dritte Redirect ist ein 302 statt 301. Google überträgt den SEO-Wert nicht.
Lösung: Den 302 auf dem Server zu einem 301 korrigieren. Die Kette auf einen einzigen direkten Hop reduzieren: alte-domain.captaindns.com (301) zu www.captaindns.com.
Fall 2: Phishing-Link hinter einem Shortener versteckt
Symptom: Eine interne E-Mail enthält einen bit.ly-Link, der angeblich auf ein geteiltes Dokument verweist. Der E-Mail-Text ist dringend und fordert zur Anmeldung auf.
Diagnose: Der Unshortener zeigt 3 Hops: bit.ly (301) zu tracking.campaign.com (302) zu captaindns-login.phishing-site.com (200). Das Sicherheitsurteil meldet eine NRD (Domain vor 2 Tagen erstellt) und einen IDN-Homographen, der captaindns.com imitiert.
Lösung: Nicht klicken. Die E-Mail dem Sicherheitsteam melden. Die Phishing-Domain mit dem Phishing URL Checker prüfen, um den vollständigen Risiko-Score zu erhalten.
Fall 3: Redirect-Schleife in der Produktion
Symptom: Nutzer sehen den Fehler ERR_TOO_MANY_REDIRECTS beim Zugriff auf captaindns.com/app. Der Browser bricht nach der maximalen Anzahl von Redirects ab.
Diagnose: Der Redirect Checker erkennt eine Schleife: /app (302) zu /login (302) zu /app (302) zu /login... Die Authentifizierungs-Middleware leitet nicht angemeldete Nutzer zu /login weiter, aber /login leitet zu /app zurück, wenn kein Rückgabe-Parameter erkannt wird.
Lösung: Einen Parameter ?redirect=/app zur Weiterleitung nach /login hinzufügen und nur dann zu /app weiterleiten, wenn dieser Parameter vorhanden ist.
❓ FAQ - Häufig gestellte Fragen
F: Wohin führt dieser Kurzlink?
A: Füge den Kurzlink in den Redirect Checker ein. Das Tool folgt automatisch allen Redirects, zeigt das endgültige Ziel und prüft die Sicherheit gegen Threat-Intelligence-Datenbanken. Eine Open-Graph-Vorschau (Titel, Beschreibung, Bild) wird für die Zielseite angezeigt.
F: Was ist der Unterschied zwischen einem 301- und einem 302-Redirect?
A: Ein 301 (Moved Permanently) bedeutet eine endgültige Verschiebung. Der SEO-Wert wird auf die neue URL übertragen. Ein 302 (Found) ist temporär: Suchmaschinen behalten die ursprüngliche URL in ihrem Index. Nutze 301 für Migrationen und 302 für temporäre Weiterleitungen (Wartung, A/B-Testing).
F: Wie vielen Redirects kann Google folgen?
A: Google folgt bis zu 10 Redirects in einer Kette. Danach wird der Crawl abgebrochen und die Seite nicht indexiert. In der Praxis empfiehlt Google maximal 3 Hops. Der Redirect Checker zeigt ab 5 Hops eine Warnung an, damit du Spielraum zur Korrektur hast.
F: Wie erkennt man eine Redirect-Schleife?
A: Der Redirect Checker erkennt Schleifen (A zu B zu A) automatisch und zeigt sie in der Diagnostik an. Das Tool normalisiert die URLs (Entfernung von Tracking-Parametern, Kleinschreibung), um Schleifen auch bei nicht identischen URLs zu identifizieren.
F: Erkennt das Tool Phishing in Links?
A: Ja. Jede URL der Kette wird gegen URLhaus, Google Safe Browsing, PhishTank und VirusTotal geprüft. Neu registrierte Domains (unter 30 Tage alt, sogenannte NRD) und IDN-Homographen (Unicode-Zeichen, die legitime Domains imitieren) werden ebenfalls gemeldet.
F: Kann man mehrere URLs gleichzeitig prüfen?
A: Ja, der Batch-Modus prüft bis zu 500 URLs gleichzeitig. Drei Importmethoden: Liste einfügen (eine URL pro Zeile), CSV-Datei importieren oder die URL einer XML-Sitemap angeben. Die Ergebnisse lassen sich als CSV exportieren.
F: Werden Meta-Refresh und JavaScript-Redirects erkannt?
A: Ja. Das Tool erkennt klassische HTTP-Redirects (301, 302, 307, 308), Meta-Refresh-Tags im HTML und gängige JavaScript-Muster (window.location, document.location). Das deckt nahezu alle im Web verwendeten Redirect-Mechanismen ab.
Ergänzende Tools
Der Redirect Checker lässt sich mit weiteren CaptainDNS-Tools für eine umfassende Analyse kombinieren:
| Tool | Zweck |
|---|---|
| Phishing URL Checker | Prüfe eine verdächtige URL gegen 4 Threat-Intelligence-Quellen mit Risiko-Score |
| Page Crawl Checker | Untersuche HTML, Header und Verhalten einer Seite, ohne sie im Browser zu öffnen |
Nützliche Ressourcen
- RFC 7231, Abschnitt 6.4 - Offizielle Definition der HTTP-Redirect-Codes (301, 302, 307)
- RFC 7538 - Spezifikation des Codes 308 Permanent Redirect
- Google: Redirect-Ketten vermeiden - Offizielle Google-Empfehlungen für SEO-Redirects
- HTTP Archive Web Almanac - Statistiken zur Nutzung von Redirects im Web