Код 407 Proxy Authentication Required означает, что запрос дошёл не до сайта, а до прокси-сервера, который требует авторизацию. Пока клиент не передаст прокси учётные данные, дальше запрос не пройдёт. Для владельца сайта это почти всегда признак неверной настройки промежуточного узла: публичный сайт не должен отвечать этим кодом.
Что означает код 407
407 — клиентская ошибка из группы 4xx, описанная в стандарте RFC 9110. Она устроена так же, как 401, но действует на уровне посредника. Прокси добавляет в ответ заголовок Proxy-Authenticate с названием схемы авторизации (обычно Basic или Digest), а клиент должен повторить запрос с заголовком Proxy-Authorization и учётными данными.
Главное отличие от смежного кода 401 Unauthorized: при 401 авторизацию требует сам сайт и присылает заголовок WWW-Authenticate. При 407 требование выставляет промежуточный узел. От 403 Forbidden код отличается тем, что доступ не запрещён окончательно — достаточно передать правильные учётные данные. Есть и дальний родственник — 511 Network Authentication Required: его возвращает сеть доступа, например Wi-Fi с порталом входа, а не настроенный администратором прокси. Место 407 среди остальных кодов — в полном списке кодов ответа HTTP.
Считает ли Tracker.ru 407 падением
Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 407 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Если 407 фиксируется во всех регионах, авторизацию требует узел на вашей стороне — сервер, обратный прокси или CDN. Периоды недоступности отражаются в статистике аптайма.
Типичные причины
- Прокси в режиме ускорителя. Squid или похожий сервер развёрнут перед сайтом как обратный прокси, и правило авторизации по ошибке распространилось на публичные адреса.
- Требование авторизации на шлюзе. Traefik, HAProxy или корпоративный шлюз настроен запрашивать учётные данные и отвечает 407 вместо 401.
- Неправильный код в приложении. Разработчик защитил раздел сайта и вернул 407 вместо 401 — по стандарту это код прокси, а не веб-сервера.
- На мониторинг поставлен закрытый контур. Тестовый или служебный стенд спрятан за прокси с авторизацией, и проверка ожидаемо в неё упирается.
- Защитный экран хостинга или CDN. Поставщик включил фильтр, который требует учётные данные для внешних запросов, — редкая, но встречающаяся конфигурация.
- Перехват трафика фильтром. Web-фильтр или система контроля трафика встала в цепочку перед сайтом и требует авторизацию у всех внешних клиентов.
Что проверить владельцу сайта
- Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ без кэша браузера и без регистрации.
- Изучите заголовок Proxy-Authenticate в ответе: он подскажет, какой узел и по какой схеме требует авторизацию.
- Пройдите по цепочке «сайт → обратный прокси → CDN» и найдите узел, который отвечает 407. Запрос напрямую к серверу, минуя посредников, быстро сузит поиск.
- Если сайт публичный — уберите прокси-авторизацию для внешних запросов. Если защита раздела нужна, настройте её на веб-сервере с кодом 401.
- Если авторизация оставлена сознательно (закрытый стенд), поставьте на мониторинг публичную страницу без неё — иначе проверки всегда будут фиксировать недоступность.
Как часто встречается 407 на практике
За десять с лишним миллионов проверок Tracker.ru код 407 зафиксирован 32 раза (по данным на июль 2026). Публичные сайты не требуют прокси-авторизацию, поэтому код всплывает почти исключительно после ошибок в конфигурации промежуточных узлов.
Частые вопросы
Почему мониторинг показывает 407, а в браузере сайт открывается?
Скорее всего, вы открываете сайт из сети, где авторизация на прокси уже пройдена или прокси в маршруте не участвует, — например, из офисной сети или по внутреннему адресу. Проверка Tracker.ru идёт снаружи и упирается в узел, требующий учётные данные. Сравните картину через онлайн-проверку — она смотрит на сайт так же, как внешний посетитель.
Чем 407 отличается от 401?
Кодом отвечает разный узел. 401 присылает сам сайт вместе с заголовком WWW-Authenticate — авторизацию требует веб-сервер. 407 присылает посредник вместе с заголовком Proxy-Authenticate. Для посетителя разница невелика, а для диагностики принципиальна: она показывает, где именно искать настройку.
Может ли обычный веб-сервер возвращать 407?
По стандарту — нет, код зарезервирован за прокси. Если ваш сервер или приложение отдаёт 407 напрямую, это ошибка: браузеры не покажут посетителю форму входа, как при 401. Замените код на 401 и настройте заголовок WWW-Authenticate. А если посредник вовсе не может достучаться до сайта, вы увидите уже другой код — 502 Bad Gateway.