Ошибка HTTP 407 Proxy Authentication Required: как она выглядит в разных инструментах и способы устранения
Код 407 возвращает прокси-сервер, а не целевой сайт. Мы запустили curl, git, pip, Python и Chrome через прокси с ответом 407, записали сообщения каждого инструмента и составили список причин от наиболее к наименее вероятным с решением для каждой.

Код 407 отвечает прокси, а не целевой сайт. Это значит, что прокси получил ваш запрос, не смог сопоставить его ни с одним аккаунтом и отказался пересылать дальше. Сайт, к которому вы пытались подключиться, вообще ничего не увидел.
Это узкая проблема с коротким списком причин. Чтобы конкретизировать список, 30 сентября 2026 года мы запускали распространённые инструменты через прокси, который отвечал кодом 407 на всё, кроме одной верной пары логина и пароля, и зафиксировали, что именно выводит каждый инструмент.
407, 401 и 403 - три разных разговора
| Код | Кто его отправил | Что он означает |
|---|---|---|
| 407 Proxy Authentication Required | Прокси | Прокси не принимает ваши учётные данные |
| 401 Unauthorized | Сайт | Сайт требует, чтобы вы вошли в аккаунт на нём |
| 403 Forbidden | Сайт | Сайт понял запрос и отклонил его |
Если вы видите 401 или 403, прокси сработал. Если вы видите 407, до того, что находится за прокси, дело ещё не дошло. Прокси также сообщает клиенту, каким способом он хочет получить ответ, в заголовке Proxy-Authenticate. Практически у всех коммерческих прокси это Basic, то есть логин и пароль.
Как выглядит 407 в каждом инструменте
| Инструмент | Что вы видите |
|---|---|
| curl | curl: (56) CONNECT tunnel failed, response 407 |
| git | fatal: unable to access '...': CONNECT tunnel failed, response 407 |
| pip | Retrying ... ProxyError('Cannot connect to proxy.', OSError('Tunnel connection failed: 407 Proxy Authentication Required')), пять раз |
| Python requests | ProxyError ... Tunnel connection failed: 407 Proxy Authentication Required |
| Python httpx | ProxyError: 407 Proxy Authentication Required |
| Chrome через Playwright, учётные данные не переданы | net::ERR_INVALID_AUTH_CREDENTIALS |
| Chrome через Playwright, неверный пароль | net::ERR_HTTP_RESPONSE_CODE_FAILURE |
Chrome с учётными данными внутри --proxy-server | net::ERR_NO_SUPPORTED_PROXIES |
| Chrome или Firefox на десктопе | Диалог входа для прокси, а при отмене - страница ошибки |
Два из этих случаев стоит рассмотреть повнимательнее. git и pip не упоминают слово «proxy» до самого конца строки, поэтому ошибку часто приписывают GitHub или PyPI. А Chrome при автоматизации вообще не показывает текст 407. Эти два сообщения net:: и есть то, во что превращается 407.
Причины: от наиболее к наименее вероятной
1. Инструмент вообще не отправил учётные данные
Вы указали логин и пароль в нужном месте, но инструмент их не использовал. Типичный пример - Chrome: его флаг --proxy-server принимает только хост и порт. В нашем тесте Chrome, запущенный с учётными данными внутри этого флага, вообще отверг прокси и завершился с ошибкой net::ERR_NO_SUPPORTED_PROXIES, а Chrome, запущенный через Playwright без учётных данных, отправил прокси запрос вообще без заголовка Proxy-Authorization. У proxy capability в Selenium то же самое ограничение.
Решение: передавайте учётные данные через собственные поля инструмента. В Playwright это ключи username и password в настройке прокси, которые в нашем тесте сработали с тем же паролем. В Puppeteer это page.authenticate. В Selenium встроенного поля нет, варианты описаны в разделе аутентификация и белый список IP.
2. Специальный символ в пароле сломал адрес
Наш тестовый пароль был p@ss#word. Вставленный в адрес прокси как есть, он не дал curl даже дойти до прокси:
curl: (5) Could not resolve proxy: ss
curl прочитал первый символ @ как конец учётных данных и попытался подключиться к прокси с именем ss. Любой из символов @, #, :, /, ? и % в пароле приводит к тому же в URL.
Решение: закодируйте пароль percent-кодированием внутри адреса или передайте его отдельно. Оба способа сработали в нашем тесте:
curl -x http://user:p%40ss%23word@proxy.example.com:10000 https://api.ipify.org
curl -x http://proxy.example.com:10000 --proxy-user 'user:p@ss#word' https://api.ipify.org
Закодированная форма нужна для Python requests, git, pip и всех прочих инструментов, которые принимают весь адрес одной строкой: @ становится %40, # становится %23, : становится %3A, / становится %2F, % становится %25.
3. Учётные данные неверны
Истекли, провайдер их обновил, скопированы с пробелом в конце или взяты из другого пакета. В логе прокси виден заголовок Proxy-Authorization, который после декодирования не совпадает ни с чем.
Решение: скопируйте логин и пароль заново из личного кабинета и протестируйте с curl, прежде чем трогать что-либо ещё:
curl -x http://proxy.example.com:10000 --proxy-user 'login:password' https://api.ipify.org
Если это выводит адрес, учётные данные в порядке и проблема в инструменте. Если выводит строку с 407, проблема в учётных данных.
4. Строка логина построена неправильно
На шлюзах, которые передают таргетинг в составе логина (включая наш), опечатка в суффиксе равносильна неверному логину: пробел вместо дефиса в названии города, код страны в нижнем регистре, неподдерживаемое время жизни сессии. Упростите логин до голого аккаунта, убедитесь, что он работает, затем добавляйте суффиксы по одному. Список того, что принимает наш шлюз, находится в справке по 407.
5. Прокси ожидает ваш адрес, а не пароль
Некоторые прокси настроены так, чтобы разрешать доступ с конкретных адресов отправителей вместо логина или вместе с ним. Если вас внесли в белый список из офиса, а подключились вы из дома, или исходящий адрес сервера изменился, прокси отвечает 407 на запрос, в котором нет пригодных учётных данных. Решение: добавьте новый адрес в панели провайдера или переведите это соединение на аутентификацию по логину.
6. Вы находитесь за прокси, которого не выбирали
Это случай «ошибка 407 в Chrome» у людей, которые никогда не покупали прокси. Ваша машина или сеть направляет трафик через прокси, требующий входа: корпоративный прокси на рабочем ноутбуке, прокси, оставшийся от VPN или ПО безопасности, или установленный вредоносным ПО.
Решение: найдите эту настройку. В Windows это в разделе «Параметры», «Сеть и Интернет», «Прокси-сервер»; на Mac - в деталях сетевой службы в разделе «Прокси»; в Linux и в терминалах - переменные окружения http_proxy и https_proxy:
env | grep -i proxy
Chrome, git, pip и большинство инструментов следуют этим переменным. Если установлен незнакомый вам прокси, удалите его. Если это корпоративный прокси, он обычно требует ваш логин Windows, а инструменты командной строки часто не могут отвечать на такого рода запросы; см. следующий раздел.
7. Прокси требует другой вид аутентификации
Корпоративные прокси часто требуют NTLM или Kerberos, о чём сообщают как Proxy-Authenticate: NTLM или Negotiate. Браузеры на машине, присоединённой к домену, обрабатывают это незаметно. curl, pip и большинство библиотек не умеют, и сообщают тот же 407. Решение: попросите у IT точку входа с Basic-аутентификацией или обход прокси, либо запустите локальное реле, которое говорит с NTLM от вашего имени; обычно используются Cntlm и Px.
Процедура пятиминутного исправления
- Проверьте учётные данные через curl с флагом
--proxy-user, который не требует кодирования. Если запрос не проходит, проблема на стороне прокси: учётные данные, строка логина или белый список. - Если curl работает, а ваш инструмент нет, инструмент теряет или искажает учётные данные. Проверьте спецсимволы и проверьте, принимает ли инструмент учётные данные в адресе или в отдельных полях.
- Проверьте, нет ли второго прокси. Выполните
env | grep -i proxyи посмотрите системные настройки прокси. Два прокси в цепочке означают, что один из них не получает учётных данных. - Изучите запрос авторизации.
curl -vвыводит заголовокProxy-Authenticate. Если там указано что-то кромеBasic, у вас причина 7.
Правильная передача учётных данных прокси в разных инструментах
# curl
curl -x http://proxy.example.com:10000 --proxy-user 'login:password' https://example.com
# Python requests и httpx: одна строка, поэтому кодируем пароль
proxies = {"http": "http://login:p%40ss@proxy.example.com:10000",
"https": "http://login:p%40ss@proxy.example.com:10000"}
# git
git config --global http.proxy http://login:p%40ss@proxy.example.com:10000
# pip
pip install --proxy http://login:p%40ss@proxy.example.com:10000 package
# переменные окружения, их читает большинство инструментов
export https_proxy=http://login:p%40ss@proxy.example.com:10000
# Playwright: отдельные поля, кодирование не требуется
proxy={"server": "http://proxy.example.com:10000", "username": "login", "password": "p@ss"}
Частые вопросы
Что означает ошибка 407 Proxy Authentication Required?
Прокси между вами и сайтом не принял ваши учётные данные, поэтому запрос не был передан дальше. Сайт так и не получил ваш запрос.
Чем 407 отличается от 401?
Код 401 приходит от сайта и означает, что сайт требует авторизации. Код 407 приходит от прокси. Если вы видите 401, прокси свою работу выполнил.
Как исправить ошибку 407 в Chrome?
Chrome использует системный прокси. Если вы сами настроили прокси, введите его логин, когда Chrome попросит. Если нет, откройте системные настройки прокси и удалите оттуда прокси. При автоматизации Chrome игнорирует учётные данные, переданные в адресе прокси, передавайте их через собственные поля инструмента.
Почему я получаю 407 с правильным паролем?
Чаще всего из-за того, что спецсимвол в пароле сломал адрес или инструмент полностью отбросил учётные данные. Проверьте те же учётные данные через curl --proxy-user, там такого не происходит.
Может ли 407 быть вызвана вредоносным ПО?
Да. Программы, которые устанавливают системный прокси, включая некоторое рекламное ПО, заставляют все браузеры запрашивать логин для прокси. Если вы видите 407 во всех программах и никогда не настраивали прокси, проверьте системные настройки прокси и удалите то, что там есть.
Похожие статьи

Черный список в Instagram: Как обнаружить и устранить блокировки
Узнайте, как на самом деле работает черный список в Instagram, как обнаружить блокировки и теневые баны, и точные шаги для управления списком заблокированных аккаунтов.

Что такое геотаргетинг: Полное руководство на 2026 год
Узнайте, что такое геотаргетинг и как IP, GPS и Wi-Fi сигналы формируют его. Резидентские, мобильные и ISP-прокси обеспечивают реальные геотаргетированные кампании.

Создание надежного мультиаккаунтного стека с MostLogin и SotaProxy
Узнайте, как опытные специалисты комбинируют антидетект-браузеры и прокси для построения масштабируемых, геотаргетированных рабочих процессов управления аккаунтами с использованием MostLogin и SotaProxy.

Руководство по мониторингу инвентаря для команд трафик-арбитража
Узнайте, как мониторинг инвентаря обеспечивает геотаргетированные кампании данными в реальном времени, скрейпингом через прокси, KPI и контролем затрат для рекламных аккаунтов Facebook и TikTok.

Curl Basic Auth: Руководство по безопасной автоматизации
Освойте Curl Basic Auth для безопасной автоматизации. Изучите работу с учетными данными, интеграцию прокси и советы по устранению неполадок для эффективных операций с несколькими аккаунтами.

Как изменить IP-локацию для рекламных и социальных аккаунтов
Узнайте, как изменить IP-локацию с помощью прокси, VPN и антидетект-браузеров. Руководство для медиабайеров и менеджеров аккаунтов по предотвращению блокировок и банов.