407 Proxy Authentication Required

4 мин чтения
Обновлено 24 июля 2026

Код 407 Proxy Authentication Required означает, что запрос дошёл не до сайта, а до прокси-сервера, который требует авторизацию. Пока клиент не передаст прокси учётные данные, дальше запрос не пройдёт. Для владельца сайта это почти всегда признак неверной настройки промежуточного узла: публичный сайт не должен отвечать этим кодом.

Что означает код 407

407 — клиентская ошибка из группы 4xx, описанная в стандарте RFC 9110. Она устроена так же, как 401, но действует на уровне посредника. Прокси добавляет в ответ заголовок Proxy-Authenticate с названием схемы авторизации (обычно Basic или Digest), а клиент должен повторить запрос с заголовком Proxy-Authorization и учётными данными.

Главное отличие от смежного кода 401 Unauthorized: при 401 авторизацию требует сам сайт и присылает заголовок WWW-Authenticate. При 407 требование выставляет промежуточный узел. От 403 Forbidden код отличается тем, что доступ не запрещён окончательно — достаточно передать правильные учётные данные. Есть и дальний родственник — 511 Network Authentication Required: его возвращает сеть доступа, например Wi-Fi с порталом входа, а не настроенный администратором прокси. Место 407 среди остальных кодов — в полном списке кодов ответа HTTP.

Считает ли Tracker.ru 407 падением

Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 407 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Если 407 фиксируется во всех регионах, авторизацию требует узел на вашей стороне — сервер, обратный прокси или CDN. Периоды недоступности отражаются в статистике аптайма.

Типичные причины

  • Прокси в режиме ускорителя. Squid или похожий сервер развёрнут перед сайтом как обратный прокси, и правило авторизации по ошибке распространилось на публичные адреса.
  • Требование авторизации на шлюзе. Traefik, HAProxy или корпоративный шлюз настроен запрашивать учётные данные и отвечает 407 вместо 401.
  • Неправильный код в приложении. Разработчик защитил раздел сайта и вернул 407 вместо 401 — по стандарту это код прокси, а не веб-сервера.
  • На мониторинг поставлен закрытый контур. Тестовый или служебный стенд спрятан за прокси с авторизацией, и проверка ожидаемо в неё упирается.
  • Защитный экран хостинга или CDN. Поставщик включил фильтр, который требует учётные данные для внешних запросов, — редкая, но встречающаяся конфигурация.
  • Перехват трафика фильтром. Web-фильтр или система контроля трафика встала в цепочку перед сайтом и требует авторизацию у всех внешних клиентов.

Что проверить владельцу сайта

  1. Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ без кэша браузера и без регистрации.
  2. Изучите заголовок Proxy-Authenticate в ответе: он подскажет, какой узел и по какой схеме требует авторизацию.
  3. Пройдите по цепочке «сайт → обратный прокси → CDN» и найдите узел, который отвечает 407. Запрос напрямую к серверу, минуя посредников, быстро сузит поиск.
  4. Если сайт публичный — уберите прокси-авторизацию для внешних запросов. Если защита раздела нужна, настройте её на веб-сервере с кодом 401.
  5. Если авторизация оставлена сознательно (закрытый стенд), поставьте на мониторинг публичную страницу без неё — иначе проверки всегда будут фиксировать недоступность.

Как часто встречается 407 на практике

За десять с лишним миллионов проверок Tracker.ru код 407 зафиксирован 32 раза (по данным на июль 2026). Публичные сайты не требуют прокси-авторизацию, поэтому код всплывает почти исключительно после ошибок в конфигурации промежуточных узлов.

Частые вопросы

Почему мониторинг показывает 407, а в браузере сайт открывается?

Скорее всего, вы открываете сайт из сети, где авторизация на прокси уже пройдена или прокси в маршруте не участвует, — например, из офисной сети или по внутреннему адресу. Проверка Tracker.ru идёт снаружи и упирается в узел, требующий учётные данные. Сравните картину через онлайн-проверку — она смотрит на сайт так же, как внешний посетитель.

Чем 407 отличается от 401?

Кодом отвечает разный узел. 401 присылает сам сайт вместе с заголовком WWW-Authenticate — авторизацию требует веб-сервер. 407 присылает посредник вместе с заголовком Proxy-Authenticate. Для посетителя разница невелика, а для диагностики принципиальна: она показывает, где именно искать настройку.

Может ли обычный веб-сервер возвращать 407?

По стандарту — нет, код зарезервирован за прокси. Если ваш сервер или приложение отдаёт 407 напрямую, это ошибка: браузеры не покажут посетителю форму входа, как при 401. Замените код на 401 и настройте заголовок WWW-Authenticate. А если посредник вовсе не может достучаться до сайта, вы увидите уже другой код — 502 Bad Gateway.

См. также