„Zu viele Weiterleitungen“ bei WordPress — die Schleife auflösen.
Der Browser meldet „Diese Seite funktioniert nicht, zu oft umgeleitet“ oder ERR_TOO_MANY_REDIRECTS. Die Seite schickt den Besucher im Kreis: von http zu https und wieder zurück, von www zu ohne www und zurück. Die Ursache sind fast immer zwei Stellen, die sich widersprechen. Hier findest du sie.
Eine Weiterleitungsschleife entsteht, wenn zwei Stellen gegensätzlich umleiten. Häufigste Paare: WordPress-Adresse vs. .htaccess (http gegen https, www gegen ohne www), Cloudflare „Flexible“ vs. HTTPS-Umleitung auf dem Server, Weiterleitungs- oder SSL-Plugin vs. Hoster-Einstellung. Lösung: eine einzige Stelle bestimmen, die umleitet, alle anderen abschalten.
Wie eine Schleife entsteht.
Ein Beispiel: Die .htaccess leitet jede Anfrage auf https://www.domain.de um. In WordPress steht als Adresse aber https://domain.de ohne www. WordPress leitet also auf die Variante ohne www — und die .htaccess sofort wieder zurück. Nach etwa 20 Runden gibt der Browser auf. Genauso entsteht die Schleife zwischen http und https, wenn ein vorgeschalteter Dienst die Verschlüsselung übernimmt, WordPress davon aber nichts weiß.
Zuerst: Cookies und Cache ausschließen.
Bevor du etwas änderst: Seite im privaten Fenster oder einem anderen Browser öffnen. Manchmal ist die Schleife längst behoben, aber der Browser hat eine alte Weiterleitung gespeichert. Tritt der Fehler nur bei dir auf, Cookies und Cache für die Domain löschen. Tritt er überall auf, weiter mit den nächsten Schritten.
Die Schleife sichtbar machen.
# Zeigt jede einzelne Weiterleitung mit Ziel — nach wenigen Zeilen sieht man das Ping-Pong
curl -sIL --max-redirs 8 http://domain.de/ | grep -iE "^HTTP|^location|^server|^cf-ray" Wechseln sich zwei Adressen ständig ab, sind das die beiden widersprüchlichen Stellen. Taucht cf-ray auf, ist Cloudflare im Spiel. Alternativ zeigen Online-Werkzeuge wie ein Redirect-Checker dieselbe Kette.
WordPress-Adressen prüfen.
Unter Einstellungen → Allgemein stehen „WordPress-Adresse“ und „Website-Adresse“. Beide müssen exakt der Variante entsprechen, auf die der Server umleitet: gleiches Protokoll, gleiche www-Schreibweise, kein Schrägstrich am Ende. Kommst du wegen der Schleife nicht ins Backend, setzt du die Adressen fest in der wp-config.php. Das überschreibt die Werte aus der Datenbank.
// Vor /* That's all, stop editing! */ — exakt die Variante, auf die der Server umleitet
define( 'WP_HOME', 'https://www.domain.de' );
define( 'WP_SITEURL', 'https://www.domain.de' );Läuft die Seite wieder, die Adressen im Backend korrekt eintragen und die beiden Zeilen wieder entfernen oder als Absicherung stehen lassen.
Doppelte Regeln in der .htaccess.
Nach Jahren sammeln sich in der .htaccess Weiterleitungen von verschiedenen Plugins und Dienstleistern: eine für https, eine für www, eine von einem SEO-Plugin, eine vom Hoster. Öffne die Datei per FTP und lies sie von oben nach unten. Alle Umleitungen auf https und www sollten in einem Block stehen und auf eine Zieladresse zeigen. Wie ein sauberer Block aussieht, steht im Ratgeber zur „Nicht sicher“-Warnung. Viele Hoster bieten außerdem im Kundenmenü eine eigene Option „HTTPS erzwingen“. Ist sie aktiv, gehört keine zweite https-Regel in die .htaccess.
Cloudflare und Proxys.
Der häufigste Einzelfall: Cloudflare steht im SSL-Modus „Flexible“. Dann spricht der Besucher verschlüsselt mit Cloudflare, Cloudflare aber unverschlüsselt mit deinem Server. Der Server sieht eine http-Anfrage, leitet auf https um, Cloudflare fragt wieder per http an — Endlosschleife. Die Lösung ist der Modus „Full (strict)“, vorausgesetzt, der Server hat ein gültiges Zertifikat, was bei fast allen Hostern kostenlos inklusive ist. Ähnlich bei Load-Balancern und Reverse-Proxys: Sie übernehmen die Verschlüsselung und reichen die Anfrage intern per http weiter. WordPress muss dann erfahren, dass die ursprüngliche Anfrage verschlüsselt war.
// Nur einsetzen, wenn ein Proxy oder Load-Balancer davor sitzt, der X-Forwarded-Proto setzt
if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https' ) {
$_SERVER['HTTPS'] = 'on';
}Ganz oben in der wp-config.php einfügen, vor den übrigen Einstellungen. Bei Cloudflare ist der bessere Weg der SSL-Modus Full (strict).
Plugins, die umleiten.
Plugins wie Really Simple SSL, Redirection, SEO-Plugins mit Weiterleitungsfunktion, Sprach-Plugins mit eigenen Adressen oder Sicherheits-Plugins, die das Login verlegen, können ebenfalls umleiten. Test: Plugin-Ordner per FTP umbenennen und prüfen, ob die Schleife verschwindet. Bei Sprach-Plugins lohnt der Blick auf Regeln, die Besucher anhand der Browsersprache umleiten — zusammen mit einem Cache ergibt das leicht eine Schleife. Mehr zu Sprachversionen: WordPress mehrsprachig.
Schleife nur im Backend.
Funktioniert die Website, aber /wp-admin/ leitet endlos auf das Login und zurück, sind es meist Cookies: Die Anmelde-Cookies gelten für eine andere Domain-Variante als die, auf der du dich anmeldest. Ursache sind wieder abweichende Adressen oder ein fest gesetzter COOKIE_DOMAIN-Wert in der wp-config.php, etwa nach einem Umzug. Mehr dazu im Ratgeber Login funktioniert nicht.
Wenn du nicht weiterkommst.
Mehrere Dienste im Spiel, Cloudflare, Hoster-Einstellungen und Plugins, die sich gegenseitig umleiten: So eine Schleife ist oft schnell entwirrt, wenn man weiß, wo man schauen muss. Ich finde die Ursache, behebe sie und erkläre dir, was passiert ist: WordPress-Hilfe, bei einem Totalausfall der Notfall-Support. Damit es gar nicht erst so weit kommt: WordPress-Wartung.
Wer hilft.
Ich bin Manuel Killert, WordPress-Entwickler aus Quakenbrück. Seit 2020 baue und betreue ich WordPress-Websites — für Handwerksbetriebe, Industrie, Gastronomie, Start-ups und Vereine —, entwickle eigene Plugins und unterrichte WordPress als Dozent an der KW Design Akademie. Das heißt: Ich kenne die typischen Fehler nicht nur aus Foren, sondern aus eigenen Projekten, und ich kann sie so erklären, dass du sie beim nächsten Mal selbst erkennst. Du erreichst mich direkt, ohne Ticketsystem.
Echte Projekte — live ansehen.
WordPress-Websites, die ich gebaut habe oder laufend betreue.

Markenfest
Stärkerer Online-Shop — Webdesign, Content und individuelle Shop-Funktionen.
Website ansehen ↗
KT Bodenteam
Professioneller Auftritt für einen Bodenleger — Vorher-Nachher-Slider und regionale SEO.
Website ansehen ↗
Potassco Solutions
Klare Website für ein KI-Unternehmen, die komplexe Technologie verständlich macht.
Website ansehen ↗FAQ — WordPress: zu viele Weiterleitungen.
Was bedeutet ERR_TOO_MANY_REDIRECTS bei WordPress?
Die Seite leitet Besucher im Kreis, weil zwei Stellen gegensätzlich umleiten, etwa die WordPress-Adresse und die .htaccess zwischen http und https oder zwischen www und ohne www. Nach etwa 20 Umleitungen bricht der Browser ab.
Wie finde ich heraus, wo die Schleife entsteht?
Mit einem Redirect-Checker oder im Terminal mit curl und der Option -IL. Die Liste der Weiterleitungen zeigt, zwischen welchen Adressen die Seite hin und her springt.
Warum verursacht Cloudflare eine Weiterleitungsschleife?
Im SSL-Modus Flexible fragt Cloudflare den Server unverschlüsselt an. Der Server leitet auf https um, Cloudflare fragt erneut per http an. Der Modus Full (strict) löst das, wenn der Server ein gültiges Zertifikat hat.
Wie komme ich ins Backend, wenn die Schleife das verhindert?
Die Adressen mit WP_HOME und WP_SITEURL in der wp-config.php fest auf die richtige Variante setzen. Diese Werte überschreiben die Einstellungen aus der Datenbank.
Kann ein Plugin die Schleife auslösen?
Ja, etwa SSL-Plugins, Weiterleitungs-Plugins, SEO-Plugins, Sprach-Plugins oder Sicherheits-Plugins. Umbenennen des Plugin-Ordners per FTP zeigt, ob das Plugin beteiligt ist.
Warum tritt der Fehler nur bei mir auf?
Der Browser hat eine alte Weiterleitung oder alte Cookies gespeichert. Ein Test im privaten Fenster zeigt das. Cookies und Cache für die Domain zu löschen, behebt es.
Das bin ich – rechts im BildErzähl mir, was nicht funktioniert.
Domain und eine kurze Beschreibung reichen — du bekommst eine ehrliche Einschätzung, was los ist und was die Behebung kostet.
Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de