Programa de referidos →

Error HTTP 407 Proxy Authentication Required: Cómo se muestra en cada herramienta y cómo solucionarlo

Un error 407 proviene del proxy, no del sitio web. Ejecutamos curl, git, pip, Python y Chrome contra un proxy que devuelve 407 y documentamos lo que muestra cada herramienta, luego listamos las causas ordenadas de más a menos probable, con la solución para cada una.

Daniyar
11 de junio de 2026
8 min read
Error HTTP 407 Proxy Authentication Required: Cómo se muestra en cada herramienta y cómo solucionarlo

Un código 407 lo genera el proxy, no el sitio web. Significa que el proxy recibió tu solicitud, no pudo asociarla con ninguna cuenta y se negó a transmitirla. El sitio al que intentabas acceder nunca vio nada.

Eso lo convierte en un problema acotado con una lista corta de causas. Para concretar la lista, el 30 de septiembre de 2026 probamos las herramientas comunes contra un proxy configurado para responder 407 a todo excepto un único login correcto, y registramos exactamente qué mensaje imprime cada herramienta.

407, 401 y 403 son tres conversaciones distintas

CódigoQuién lo envíaQué significa
407 Proxy Authentication RequiredEl proxyEl proxy no acepta tus credenciales de proxy
401 UnauthorizedEl sitio webEl sitio quiere que inicies sesión en él
403 ForbiddenEl sitio webEl sitio entendió la solicitud y la rechazó

Si ves un 401 o un 403, el proxy funcionó. Si ves un 407, todavía no ocurrió nada después del proxy. El proxy también le indica al cliente cómo quiere que responda, en un encabezado Proxy-Authenticate. Para casi cualquier proxy comercial ese valor es Basic, es decir, usuario y contraseña.

Cómo se ve un 407 en cada herramienta

HerramientaLo que ves
curlcurl: (56) CONNECT tunnel failed, response 407
gitfatal: unable to access '...': CONNECT tunnel failed, response 407
pipRetrying ... ProxyError('Cannot connect to proxy.', OSError('Tunnel connection failed: 407 Proxy Authentication Required')), cinco veces
Python requestsProxyError ... Tunnel connection failed: 407 Proxy Authentication Required
Python httpxProxyError: 407 Proxy Authentication Required
Chrome con Playwright, sin credencialesnet::ERR_INVALID_AUTH_CREDENTIALS
Chrome con Playwright, contraseña incorrectanet::ERR_HTTP_RESPONSE_CODE_FAILURE
Chrome con credenciales dentro de --proxy-servernet::ERR_NO_SUPPORTED_PROXIES
Chrome o Firefox en escritorioUn diálogo de inicio de sesión para el proxy, y la página de error si lo cancelas

Dos de estos casos merecen atención especial. git y pip no dicen "proxy" hasta que lees el final de la línea, así que el error suele atribuirse a GitHub o PyPI. Y Chrome en automatización nunca muestra el texto 407. Esos dos errores net:: son la forma que adopta un 407.

Causas, de la más a la menos probable

1. La herramienta nunca envió las credenciales

Escribiste el usuario y la contraseña en el lugar correcto, y la herramienta no los usó. Chrome es el ejemplo habitual: su parámetro --proxy-server solo acepta host y puerto. En nuestra prueba, Chrome iniciado con credenciales dentro de ese parámetro rechazó el proxy por completo y falló con net::ERR_NO_SUPPORTED_PROXIES, y Chrome iniciado con Playwright sin credenciales envió al proxy una solicitud sin ningún encabezado Proxy-Authorization. La capacidad de proxy de Selenium tiene la misma limitación.

Solución: proporciona las credenciales a través de los campos propios de la herramienta. En Playwright son las claves username y password de la configuración del proxy, que funcionaron en nuestra prueba con la misma contraseña. En Puppeteer es page.authenticate. En Selenium no hay campo nativo; las opciones están en autenticación y lista blanca de IP.

2. Un carácter especial en la contraseña rompió la dirección

Nuestra contraseña de prueba era p@ss#word. Pegada tal cual en una dirección de proxy, curl ni siquiera alcanzó el proxy:

curl: (5) Could not resolve proxy: ss

curl leyó el primer @ como el final de las credenciales e intentó conectarse a un proxy llamado ss. Cualquiera de estos caracteres en una contraseña produce esto en una URL: @, #, :, /, ? y %.

Solución: codifica la contraseña en formato percent dentro de la dirección, o pásala por separado. Ambas opciones funcionaron en nuestra prueba:

curl -x http://user:p%40ss%23word@proxy.example.com:10000 https://api.ipify.org
curl -x http://proxy.example.com:10000 --proxy-user 'user:p@ss#word' https://api.ipify.org

La forma codificada es la que necesitan Python requests, git, pip y cualquier otra herramienta que tome la dirección completa como una sola cadena: @ se convierte en %40, # en %23, : en %3A, / en %2F, % en %25.

3. Las credenciales están mal

Vencidas, rotadas por el proveedor, copiadas con un espacio al final, o de un paquete diferente. El log del proxy muestra un encabezado Proxy-Authorization que al decodificarse da algo que no coincide.

Solución: copia el login y la contraseña nuevamente desde el panel de control, y prueba con curl antes de tocar nada más:

curl -x http://proxy.example.com:10000 --proxy-user 'login:password' https://api.ipify.org

Si eso imprime una dirección, las credenciales están bien y el problema está en la herramienta. Si imprime la línea del 407, el problema son las credenciales.

4. La cadena de login está mal formada

En gateways que llevan targeting en el nombre de usuario, incluido el nuestro, un error tipográfico en un sufijo es un nombre de usuario incorrecto: un espacio en un nombre de ciudad en lugar de un guion, un código de país en minúscula, una duración de sesión no admitida. Reduce el login a la cuenta básica, confirma que funciona y después agrega sufijos de a uno. La lista de lo que acepta nuestro gateway está en la referencia del 407.

5. El proxy espera tu dirección, no una contraseña

Algunos proxies están configurados para permitir direcciones de origen específicas en lugar de un login, o además de él. Si estabas en lista blanca desde una oficina y te conectaste desde casa, o cambió la dirección de salida de tu servidor, el proxy responde 407 a una solicitud que no lleva credenciales utilizables. Solución: agrega la nueva dirección en el panel del proveedor, o cambia esa conexión a login.

6. Estás detrás de un proxy que no elegiste

Este es el caso del "error 407 en Chrome" para personas que nunca compraron un proxy. Tu máquina o red enruta el tráfico a través de un proxy que requiere login: un proxy corporativo en una laptop de trabajo, un proxy que dejó una VPN o software de seguridad, o uno configurado por malware.

Solución: busca la configuración. En Windows está en Configuración, Red e Internet, Proxy; en Mac, en los detalles del servicio de red bajo Proxies; en Linux y en terminales, las variables de entorno http_proxy y https_proxy:

env | grep -i proxy

Chrome, git, pip y la mayoría de las herramientas siguen estas variables. Si hay un proxy configurado que no reconoces, elimínalo. Si es el de tu empresa, normalmente quiere tu login de Windows, y las herramientas de línea de comandos a menudo no pueden responder a ese tipo de desafío; consulta la siguiente sección.

7. El proxy quiere un tipo distinto de autenticación

Los proxies corporativos suelen requerir NTLM o Kerberos, lo que anuncian como Proxy-Authenticate: NTLM o Negotiate. Los navegadores en una máquina unida a dominio lo manejan silenciosamente. curl, pip y la mayoría de las bibliotecas no, y reportan el mismo 407. Solución: pide a IT un endpoint con autenticación Basic o una excepción, o ejecuta un relay local que hable NTLM en tu nombre; Cntlm y Px son los más comunes.

La rutina de solución rápida de cinco minutos

  1. Verifica las credenciales con curl usando --proxy-user, que no requiere codificación. Si falla, el problema está del lado del proxy: credenciales incorrectas, formato de login erróneo o restricciones de lista blanca.
  2. Si curl funciona pero tu herramienta no, la herramienta está eliminando o corrompiendo las credenciales. Revisa si hay caracteres especiales y verifica si la herramienta acepta las credenciales en la dirección o en campos separados.
  3. Comprueba si hay un segundo proxy. Ejecuta env | grep -i proxy y revisa la configuración de proxy del sistema. Si hay dos proxies en cadena, uno de ellos no está recibiendo credenciales.
  4. Lee el desafío de autenticación. curl -v muestra la cabecera Proxy-Authenticate. Si dice algo distinto de Basic, tienes la causa 7.

Cómo configurar las credenciales del proxy correctamente según la herramienta

# curl
curl -x http://proxy.example.com:10000 --proxy-user 'login:password' https://example.com

# Python requests y httpx: una sola cadena, codifica la contraseña
proxies = {"http": "http://login:p%40ss@proxy.example.com:10000",
           "https": "http://login:p%40ss@proxy.example.com:10000"}

# git
git config --global http.proxy http://login:p%40ss@proxy.example.com:10000

# pip
pip install --proxy http://login:p%40ss@proxy.example.com:10000 package

# variables de entorno, leídas por la mayoría de las herramientas
export https_proxy=http://login:p%40ss@proxy.example.com:10000

# Playwright: campos separados, sin codificación
proxy={"server": "http://proxy.example.com:10000", "username": "login", "password": "p@ss"}

Preguntas frecuentes

¿Qué significa 407 Proxy Authentication Required?

El proxy que está entre tú y el sitio web no aceptó tus credenciales de autenticación, por lo que no reenvió la solicitud. El sitio web nunca fue contactado.

¿En qué se diferencia el 407 del 401?

Un 401 proviene del sitio web y significa que el sitio requiere que inicies sesión. Un 407 proviene del proxy. Si ves un 401, el proxy hizo su trabajo correctamente.

¿Cómo soluciono el error 407 en Chrome?

Chrome usa el proxy del sistema. Si configuraste un proxy tú mismo, introduce sus credenciales cuando Chrome te lo pida. Si no lo hiciste, abre la configuración de proxy del sistema y elimina el proxy que aparece ahí. En automatización, Chrome ignora las credenciales que se colocan en la dirección del proxy, pásalas mediante los campos propios de la herramienta.

¿Por qué obtengo un 407 con la contraseña correcta?

Lo más común es que un carácter especial en la contraseña haya roto la dirección, o que la herramienta haya eliminado las credenciales por completo. Prueba el mismo login con curl --proxy-user, que no hace ninguna de las dos cosas.

¿Puede un 407 ser causado por malware?

Sí. El software que configura un proxy del sistema, incluido cierto adware, hace que todos los navegadores pidan credenciales de proxy. Si ves un 407 en todos los programas y nunca configuraste un proxy, revisa la configuración de proxy del sistema y elimina lo que encuentres ahí.

Artículos relacionados

Lista de bloqueados en Instagram: Cómo detectar y solucionar bloqueos

Lista de bloqueados en Instagram: Cómo detectar y solucionar bloqueos

Descubre cómo funciona realmente la lista de bloqueados en Instagram, cómo detectar bloqueos y shadowbans, y los pasos exactos para gestionar tu lista de cuentas bloqueadas.

30 de julio de 2026
Leer más
Qué es el Geo Targeting: La Guía Completa para 2026

Qué es el Geo Targeting: La Guía Completa para 2026

Aprende qué es el geo targeting y cómo las señales de IP, GPS y Wi-Fi lo configuran. Los proxies residenciales, móviles e ISP impulsan campañas reales de geo targeting.

24 de julio de 2026
Leer más
Construyendo una Infraestructura Multi-Cuenta Confiable con MostLogin y SotaProxy

Construyendo una Infraestructura Multi-Cuenta Confiable con MostLogin y SotaProxy

Aprende cómo los operadores experimentados combinan navegadores anti-detección y proxies para crear flujos de trabajo de gestión de cuentas escalables y geo-localizados usando MostLogin y SotaProxy.

21 de julio de 2026
Leer más
Guía de Monitoreo de Inventario para Equipos de Arbitraje de Tráfico

Guía de Monitoreo de Inventario para Equipos de Arbitraje de Tráfico

Descubre cómo el monitoreo de inventario impulsa campañas geosegmentadas con datos en tiempo real, scraping mediante proxies, KPIs y controles de costos para cuentas publicitarias de Facebook y TikTok.

21 de julio de 2026
Leer más
Curl Basic Auth: Guía de Automatización Segura

Curl Basic Auth: Guía de Automatización Segura

Domina Curl Basic Auth para automatización segura. Aprende gestión de credenciales, integración con proxies y consejos de resolución de problemas para operaciones eficientes con múltiples cuentas.

20 de julio de 2026
Leer más
Cómo Cambiar la Ubicación IP para Cuentas Publicitarias y de Redes Sociales

Cómo Cambiar la Ubicación IP para Cuentas Publicitarias y de Redes Sociales

Aprende cómo cambiar la ubicación IP usando proxies, VPNs y navegadores antidetección. Una guía para compradores de medios y gestores de cuentas sobre cómo evitar bloqueos y baneos.

17 de julio de 2026
Leer más
Error HTTP 407 Proxy Authentication Required: causas y soluciones | SotaProxy