511 Network Authentication Required

4 мин чтения
Обновлено 24 июля 2026

Код 511 Network Authentication Required означает, что для доступа в сеть нужно сначала авторизоваться. Важная особенность: этот ответ отдаёт не сам сайт, а промежуточное оборудование между клиентом и сервером — перехватывающий шлюз, он же captive portal. Для владельца сайта это сигнал искать проблему не в коде приложения, а на сетевом пути: у хостинга, прокси или оператора связи.

Что означает код 511

511 — серверная ошибка из группы 5xx, описанная в RFC 6585 — том же стандарте 2012 года, который ввёл код 429 Too Many Requests. Код придуман для публичных сетей: Wi-Fi в отеле, аэропорту или кафе перехватывает запросы и требует войти, оплатить доступ или принять условия. Раньше такие порталы возвращали 200 со страницей входа — и автоматические клиенты считали, что получили настоящий ответ сайта. 511 даёт честный сигнал: это не сайт, это шлюз требует авторизации.

По стандарту исходный сервер не должен генерировать 511 — код предназначен только для перехватывающих шлюзов. Этим он отличается от смежных кодов доступа: 401 Unauthorized — авторизация на самом сайте, 407 Proxy Authentication Required — авторизация на прокси, который клиент настроил сам. 511 — авторизация в сети, через которую идёт трафик. Место кода среди остальных — в полном списке кодов ответа HTTP.

Считает ли Tracker.ru 511 падением

Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 511 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление на email, в Telegram или по webhook. Проверки идут из нескольких регионов. Для 511 это подсказка: если код фиксируется только из одного региона, перехватывающее оборудование стоит на конкретном сетевом маршруте, а не перед вашим сервером. Периоды недоступности видны в статистике аптайма.

Типичные причины

  • Перехватывающий шлюз на пути запроса. Captive portal или фильтрующее оборудование отвечает вместо вашего сервера и требует авторизации в сети.
  • Блокировка на стороне хостинга. Провайдер ограничил сетевой доступ к серверу — из-за неоплаты, жалобы на abuse или технических работ — и его шлюз отдаёт 511 со страницей-заглушкой.
  • Неверная настройка обратного прокси или WAF. В правилах nginx, HAProxy или защитного экрана указан код 511 вместо 401 или 403 для закрытых разделов.
  • Ошибка в приложении. Бэкенд сайта возвращает 511 вместо 401, хотя по стандарту исходный сервер этот код использовать не должен.
  • Оборудование оператора связи. Провайдер перехватывает трафик абонента с нулевым балансом и подставляет страницу оплаты с кодом 511.
  • Корпоративная сеть. Офисный прокси или VPN-шлюз требует входа — тогда 511 видите только вы из этой сети, а не мониторинг.

Что проверить владельцу сайта

  1. Откройте онлайн-проверку кода ответа своего сайта — она покажет ответ из внешней сети, без кэша браузера и без регистрации.
  2. Загляните в логи веб-сервера. Если запросов от проверок там нет — 511 генерирует промежуточное оборудование, до вашего сервера трафик не доходит.
  3. Проверьте конфигурацию обратного прокси и WAF: нет ли правил, которые возвращают 511 для отдельных адресов или IP-диапазонов.
  4. Спросите хостинг-провайдера, не включена ли сетевая блокировка сервера — неоплата, abuse-жалоба, плановые работы.
  5. Сравните результаты по регионам мониторинга: 511 из одного региона — проблема на маршруте, из всех — перед вашим сервером.
  6. Если 511 видите только из конкретной сети (отель, офис) — авторизуйтесь в этой сети: сайт здесь ни при чём.

Как часто встречается 511 на практике

Код 511 отметился в выборке Tracker.ru 25 раз на десять с лишним миллионов проверок (по данным на июль 2026). Это ожидаемо: мониторинг работает из дата-центров, где перехватывающих порталов нет, а сетевые блокировки чаще обрывают соединение без HTTP-ответа — тогда проверка фиксирует таймаут соединения, а не код 511.

Частые вопросы

Почему мониторинг показывает 511, а в браузере сайт открывается?

Код 511 отдаёт оборудование на сетевом пути, а маршруты у вас и у проверки разные. Мониторинг мог пройти через шлюз, который требует авторизации, а ваш трафик идёт в обход. Сравните результаты по регионам: география ошибки укажет, где стоит перехватчик.

Чем 511 отличается от 401 и 407?

Все три кода требуют авторизации, но у разных участников. 401 — войдите на сам сайт. 407 — авторизуйтесь на прокси-сервере, который прописан в настройках клиента. 511 — авторизуйтесь в сети, через которую идёт трафик: код отдаёт перехватывающий шлюз, а не сайт и не настроенный прокси.

Может ли мой сервер сам отдавать 511?

Технически да, но стандарт этого делать не рекомендует: 511 зарезервирован за перехватывающими шлюзами. Если вашему приложению нужна авторизация пользователя — возвращайте 401, если раздел закрыт — 403 Forbidden. Ответ 511 от исходного сервера собьёт с толку и клиентов, и мониторинг.

См. также