Fehlermeldung 403: Forbidden

Hallo zusammen,

ich bekomme seit heute immer wieder diesen Fehler “403: Forbidden” zuerst wenn ich Automatisierungen erstellen möchte in klein unten mittig.
Danach dann geht HA nur mehr sporadisch auf oder es kommt die Meldung oben links und HA geht gar nicht auf…

Hallo Presl1983,

wir brauchen hier noch ein paar mehr Informationen, sonst wird es echt schwer dir zu helfen:

  • HomeAssistant Versionen (Core, Supervisor, OS, Frontend)
  • Erreichst du deine HA Instanz extern oder intern?
  • Sind Addons installiert/genutzt, bspw. Cloudflare, Nginx Proxy Manager, DuckDNS, etc.
  • Bist du der Hauptnutzer (Admin) oder verwendest du einen separaten Login?

VG Simon

wollt ich liefern aber jetzt geht es wieder… hab das in letzter Zeit schon öfter gehabt… Verwende immer die letzte Version von HA.

  • Core2025.4.1
  • Supervisor2025.03.4
  • Operating System15.1
  • Frontend20250404.0
    ich erreiche ihn intern und extern.
    ob das forbidden bei beidem kommt weiß ich noch nicht - extern aufjedefall…

Cloudflare verwende ich und bin Admin.

Klingt eher nach einem Cloudflare Problem. Du solltest übrigens dazu sagen, wenn das Problem bei einem externen Zugriff auftritt…

1 „Gefällt mir“

Ja da hast du recht - lokal funktioniert es ohne Probleme.

Bei mir funktioniert es hin und wieder - aktuell geht es am Smartphone nicht mehr auf…

Jemand eine Idee was ich hier machen kann?

Es zwingt dich niemand Cloudflare zu benutzen. Es gibt genügend Alternativen. :wink:

1 „Gefällt mir“

ich weiß - ging ja bis jetzt über 1 Jahr ohne Probleme :confused:

Von der Nabu Casa Cloud habe ich noch nie gehört, dass der Zugriff nicht zuverlässig funktionieren würde. Bei Cloudflare haben wir diese Themen regelmäßig.

Vielleicht einfach wechseln? :wink:

1 „Gefällt mir“

Hey, hatte das selbe Problem - es liegt an zu vielen Anmeldeversuchen. Die Lösung hier hat bei mir prima funktioniert. How to fix Homeassistant "403: forbidden" on login | TechOverflow

1 „Gefällt mir“

Hat bei mir auch geholfen in der configuration.yaml den Wert bei login_attempts_threshold auf 100 zu setzen.

Wobei ich mich schon frage, wo diese fehlgeschlagenen Logins herkommen.
Hackerangriffe?

Ich habe die Länder, von welchen aus ich auf meine Instanz zugreifen darf, mittels einer Policy in Cloudflare auf Deutschland und Frankreich gesetzt. Bereits mehrfach im Urlaub aus z.B. Spanien oder Tunesien versucht, darauf zuzugreifen und wurde (wie erwartet) blockiert. Damit hält man sich zumindest mal einen großen Teil unerwünschter Login-Versuche vom Hals, siehe auch
Cloudflare Access Doku
In CF: Zero Trust - Access eine neue Policy einrichten:
Name: Access_GER_FRA (ein Name deiner Wahl)
Action: Bypass
Type: Include
Selector: Country
Value: die Länder, aus welchen Zugriff erlaubt sein soll

Zudem fand ich diesen Beitrag hier, der WAF Regeln beschreibt, ggf. auch einen Blick wert für den Interessierten: Häufig fehlerhafte Login Versuche

1 „Gefällt mir“