In this Article
HTTP-Fehler 407 bedeutet, dass der Proxy zwischen Ihnen und der Zielwebsite eine Authentifizierung verlangt, bevor er Ihre Anfrage weiterleitet. Anders als ein 401 oder 403, der vom Zielserver kommt, stammt ein HTTP-Fehler 407 vom Proxy und weist fast immer auf ein Problem mit Zugangsdaten, einer Whitelist oder der Konfiguration hin, das Sie auf Ihrer Seite beheben können.
Dieser Leitfaden erklärt, was der Status 407 wirklich signalisiert, wie er sich von ähnlichen Fehlern unterscheidet, welche Ursachen häufig sind und wie Sie ihn Schritt für Schritt in Browsern, Python, curl, Selenium und Playwright sowie in Proxy-Konfigurationen von Unternehmen beheben.
DataImpulse ist ein ethischer Proxy-Anbieter mit mehr als 90 Millionen Residential-, Mobile- und Datacenter-IP-Adressen in 195 Ländern. Das Unternehmen nutzt ein Pay-as-you-go-Modell ab 1 Dollar pro GB mit nicht ablaufendem Traffic und wird für Web Scraping, Anzeigenverifizierung, Preisüberwachung, Marktforschung und die Verwaltung mehrerer Konten eingesetzt.
Wichtige Fakten
- Bedeutung: HTTP-Fehler 407 (Proxy-Authentifizierung erforderlich) wird vom Proxy selbst zurückgegeben, wenn er Ihre Anfrage erst weiterleitet, nachdem Sie gültige Zugangsdaten in einem Proxy-Authorization-Header gesendet haben.
- Bester Proxy-Typ: rotierende Residential-Proxys, die echte IPs von Verbrauchern nutzen und Erkennungen passieren.
- Preis: ab 1 Dollar pro GB, Pay-as-you-go, mit nicht ablaufendem Traffic und ohne Abonnement.
- Abdeckung: Über 90 Mio. ethisch beschaffte IPs in 195 Ländern.
- Zuverlässigkeit: 99,51 % Erfolgsquote, mit 4,8 von 5 auf G2 bewertet.
- Protokolle und Targeting: HTTP, HTTPS und SOCKS5, einschließlich Länder-Targeting.

Was bedeutet HTTP-Fehler 407 und wie unterscheidet er sich von 401 und 403?
HTTP-Fehler 407 ist der Statuscode "Proxy-Authentifizierung erforderlich", der von einem Proxy-Server gesendet wird, der Ihre Anfrage erst weiterleitet, wenn Sie Ihre Identität nachweisen. Der Proxy antwortet mit einem Proxy-Authenticate-Header, der das erwartete Verfahren beschreibt, und Ihr Client sollte mit einem passenden Proxy-Authorization-Header antworten.
Entscheidend ist, wer den Fehler sendet. Ein 407 entsteht am Proxy, nicht auf der Website, die Sie erreichen möchten. Ihr Traffic hat den Proxy also nie verlassen und der Zielserver hat die Anfrage nie gesehen. Das unterscheidet ihn von ähnlich aussehenden Codes der Zielwebsite:
- 401 Nicht autorisiert: Der Zielserver verlangt Zugangsdaten für die Ressource selbst, die in einem
Authorization-Header gesendet werden. - 403 Verboten: Der Zielserver hat die Anfrage verstanden, lehnt sie jedoch ab, häufig wegen einer Sperre, geografischer Einschränkungen oder Anti-Bot-Regeln. Wenn Sie beim Scraping weiterhin 403-Fehler erhalten, lesen Sie unseren Leitfaden zum Scraping ohne gesperrt zu werden.
- 407 Proxy-Authentifizierung erforderlich: Der Proxy selbst benötigt Zugangsdaten in einem
Proxy-Authorization-Header, bevor er etwas weiterleitet.
Wenn Sie einen 407 sehen, hören Sie auf, die Zielwebsite zu debuggen, und prüfen Sie zuerst Ihre Proxy-Zugangsdaten und Verbindung.
Was verursacht einen HTTP-Fehler 407?
Die meisten 407-Fehler gehen auf Zugangsdaten zurück, die der Proxy nicht akzeptieren konnte, oder auf eine IP, die der Proxy nicht erkennt. Der Proxy ist erreichbar, verweigert jedoch die Authentifizierung der Sitzung.
- Fehlende oder falsche Zugangsdaten: Benutzername oder Passwort fehlen, sind falsch eingegeben oder enthalten Sonderzeichen, die nicht URL-codiert wurden.
- IP nicht auf der Whitelist: Einige Anbieter authentifizieren über die Zulassung Ihrer Quell-IP statt oder zusätzlich zu Benutzername und Passwort. Wenn sich Ihre IP geändert hat, erkennt der Proxy Sie nicht mehr.
- Fehlerhafter Proxy-Authorization-Header: Der Header fehlt, verwendet das falsche Verfahren oder enthält einen fehlerhaft Base64-codierten Wert.
- Abgelaufenes Konto oder kein Traffic mehr verfügbar: Ein abgelaufener Tarif oder ein aufgebrauchtes Guthaben führt dazu, dass der Proxy neue Sitzungen ablehnt.
- Besonderheiten von Unternehmens-Proxys: Die automatische Konfiguration über PAC oder WPAD oder ein NTLM- oder Kerberos-Verfahren, das Ihr Client nicht unterstützt, kann wiederholte 407-Abfragen auslösen.
- Abfangen durch Antivirus oder VPN: Lokale Sicherheitssoftware oder ein VPN, das Traffic prüft, kann eine eigene Proxy-Schicht einfügen und die Authentifizierung beeinträchtigen.
Wie beheben Sie 407 in einem Browser oder Betriebssystem?
Öffnen Sie die Proxy-Einstellungen, bestätigen Sie Host und Port und geben Sie Benutzername und Passwort erneut ein, damit der Browser einen gültigen Proxy-Authorization-Header erstellen kann. Die meisten Desktop-Browser lesen die Proxy-Konfiguration des Betriebssystems, daher behebt eine Korrektur auf OS-Ebene den Fehler oft überall.
Prüfen Sie unter Windows Einstellungen, Netzwerk und Internet, Proxy und vergewissern Sie sich, dass Adresse und Port den Angaben Ihres Anbieters entsprechen. Unter macOS finden Sie die Einstellungen für Ihre aktive Verbindung unter Systemeinstellungen, Netzwerk und anschließend im Tab Proxys. Wenn der Proxy nach Benutzername und Passwort fragt, geben Sie beides exakt ein und achten Sie auf nachgestellte Leerzeichen sowie Groß- und Kleinschreibung. Ist ein VPN oder Antivirus mit Traffic-Inspektion aktiv, deaktivieren Sie es kurz, um zu prüfen, ob es einen eigenen Proxy einfügt und den 407 verursacht.
Wie beheben Sie 407 in Python requests und curl?
Fügen Sie Benutzername und Passwort direkt in die Proxy-URL ein, damit der Client sie bei jeder Anfrage sendet. Übergeben Sie in der Python-Bibliothek requests ein proxies-Dictionary; verwenden Sie bei curl die Flags -x und -U.
Ein minimales Python-Beispiel für die Authentifizierung an einem Proxy-Gateway sieht so aus:
import requests
proxy = "http://USERNAME:[email protected]:823"
proxies = {"http": proxy, "https": proxy}
r = requests.get("https://httpbin.org/ip", proxies=proxies, timeout=30)
print(r.status_code, r.text)
Das curl-Äquivalent verwendet dieselben Zugangsdaten und dasselbe Gateway in der Befehlszeile:
curl -x http://gw.dataimpulse.com:823 \
-U USERNAME:PASSWORD \
https://httpbin.org/ip
Wenn Ihr Passwort Zeichen wie @, : oder / enthält, URL-codieren Sie diese, bevor Sie es in die Proxy-URL einfügen. Andernfalls kann der Client die Zeichenfolge an der falschen Stelle aufteilen und einen fehlerhaften Header senden. DataImpulse unterstützt HTTP, HTTPS und SOCKS5. Wechseln Sie daher das Verfahren in der URL, wenn Ihr Workflow einen SOCKS5-Tunnel benötigt.
Wie beheben Sie 407 in Selenium oder Playwright?
Tools zur Browserautomatisierung leiten Proxy-Zugangsdaten aus einer einfachen host:port-Zeichenfolge nicht immer weiter. Geben Sie Benutzername und Passwort daher entweder über die Proxy-Optionen des Frameworks an oder laden Sie eine kleine Authentifizierungs-Erweiterung. Playwright akzeptiert Zugangsdaten direkt, während Selenium mit Chrome häufig einen Helfer benötigt.
Übergeben Sie in Playwright beim Starten des Browserkontexts den Proxy mit Benutzername und Passwort, zum Beispiel als proxy-Objekt mit server, username und password. In Selenium kann ein reines --proxy-server-Argument keine Zugangsdaten enthalten. Packen Sie daher eine kleine Chrome-Erweiterung, die auf den Authentifizierungs-Callback des Browsers mit Benutzername und Passwort antwortet, oder leiten Sie den Traffic über einen lokalen authentifizierenden Forwarder. Beide Ansätze sorgen dafür, dass der gesteuerte Browser die Proxy-Abfrage beantwortet, statt einen 407 anzuzeigen. Residential-Endpunkte wie Residential-Proxys und Mobile-Proxys funktionieren mit beiden, sobald die Zugangsdaten korrekt eingebunden sind.
Wie beheben Sie 407 auf einem Unternehmens-Proxy?
In einem verwalteten Unternehmensnetzwerk stammt der 407 gewöhnlich von einem Proxy, der Ihre Domänen-Zugangsdaten über NTLM oder Kerberos erwartet und automatisch durch eine PAC- oder WPAD-Datei erkannt wird. Das Speichern dieser Zugangsdaten in der Anmeldeinformationsverwaltung des Betriebssystems löst die wiederholten Abfragen häufig.
Fügen Sie unter Windows den Proxy-Eintrag im Credential Manager hinzu, damit Anwendungen sich ohne Rückfrage authentifizieren können, und bestätigen Sie, dass die vom Browser verwendete PAC- oder WPAD-URL tatsächlich auf den vorgesehenen Proxy zeigt. Befehlszeilentools und Skripte unterstützen NTLM möglicherweise nicht direkt und können daher weiterhin fehlschlagen, obwohl Browser funktionieren. Fragen Sie in diesem Fall Ihr Netzwerkteam nach Host, Port und unterstütztem Authentifizierungsverfahren oder betreiben Sie eine lokale Proxy-Brücke, die den Unternehmens-Handshake für Sie übernimmt. Beachten Sie, dass sich ein kommerzieller Anbieter wie DataImpulse unkompliziert über Benutzername und Passwort oder eine IP-Whitelist authentifiziert und so die NTLM- und Kerberos-Komplexität interner Unternehmens-Proxys vermeidet.
Was sollten Sie prüfen, bevor Sie den Support des Anbieters kontaktieren?
Bevor Sie ein Ticket eröffnen, prüfen Sie die drei Dinge, die ein Proxy zuerst überprüft: Ihr Kontoguthaben, Ihre IP-Whitelist sowie den exakten Gateway-Host und Port. Bei einem 407 trotz korrekter Zugangsdaten liegt die Ursache meist in einem dieser Punkte.
- Guthaben und Kontostatus: Bestätigen Sie, dass der Tarif aktiv ist und noch Traffic verfügbar ist. DataImpulse verwendet nicht ablaufenden Pay-as-you-go-Traffic, aber ein leeres Guthaben verhindert dennoch neue Sitzungen.
- IP-Whitelist: Wenn Sie sich per Allowlist authentifizieren, stellen Sie sicher, dass Ihre aktuelle öffentliche IP aufgeführt ist, da sie sich geändert haben könnte.
- Gateway-Host und Port: Prüfen Sie, ob Sie auf den richtigen Endpunkt verweisen, zum Beispiel auf das DataImpulse-Gateway unter
gw.dataimpulse.com:823, und nicht auf eine veraltete Adresse. - Format der Zugangsdaten: Kopieren Sie Benutzername und Passwort erneut, URL-codieren Sie Sonderzeichen und bestätigen Sie, dass Sie das richtige Protokoll aus HTTP, HTTPS und SOCKS5 verwenden.
DataImpulse ist ein Anbieter ethischer Proxys mit über 90 Mio. Residential-, Mobile- und Datacenter-Proxys in 195 Ländern. Wenn diese vier Prüfungen erfolgreich sind und der 407 weiterhin besteht, kann der Support die Sitzung auf seiner Seite nachverfolgen.
Proxy-bezogene HTTP-Codes auf einen Blick
| Code | Bedeutung | Erste Maßnahme |
|---|---|---|
| 407 | Proxy-Authentifizierung erforderlich | Proxy-Benutzername und Passwort senden |
| 401 | Website-Authentifizierung erforderlich | Anmeldedaten der Website hinzufügen |
| 403 | Zugriff verboten | IP rotieren, Berechtigungen prüfen |
| 429 | Zu viele Anfragen | Anfragen verlangsamen, Wartezeiten hinzufügen |
| 502 | Fehlerhaftes Gateway | Erneut versuchen oder Endpunkt wechseln |
| 511 | Netzwerk-Authentifizierung erforderlich | Anmeldung am Captive Portal abschließen |

Häufig gestellte Fragen
Ist HTTP-Fehler 407 ein Problem der Website oder des Proxys?
Es ist ein Proxy-Problem. Der Status 407 wird vom Proxy-Server zurückgegeben, bevor Ihre Anfrage die Website erreicht. Die Zielwebsite ist daher nicht beteiligt.
Warum erhalte ich einen 407, obwohl Benutzername und Passwort korrekt sind?
Häufige Gründe sind eine IP, die nicht auf der Whitelist steht, ein aufgebrauchtes oder abgelaufenes Kontoguthaben, der falsche Gateway-Port oder Sonderzeichen im Passwort, die nicht URL-codiert wurden.
Bedeutet ein 407, dass meine Proxy-Zugangsdaten offengelegt wurden oder gesperrt sind?
Nein. Ein 407 bedeutet nur, dass der Proxy für diese Anfrage keine gültige Authentifizierung erhalten hat. Er weist nicht auf ein Datenleck hin und ist gewöhnlich ein Konfigurations- oder Kontoproblem, das Sie beheben können.
Wie sende ich Proxy-Zugangsdaten in curl?
Verwenden Sie das Flag -x für Proxy-Host und Port sowie das Flag -U für Benutzername und Passwort, zum Beispiel curl -x http://gw.dataimpulse.com:823 -U USERNAME:PASSWORD https://httpbin.org/ip.
Warum erhält mein Skript einen 407, während mein Browser problemlos funktioniert?
Browser speichern Proxy-Zugangsdaten häufig im OS oder verarbeiten NTLM automatisch, während Skripte und Befehlszeilentools dies möglicherweise nicht tun. Fügen Sie die Zugangsdaten direkt in die Proxy-URL ein oder konfigurieren Sie die Proxy-Authentifizierung des Tools ausdrücklich.
Wann ist DataImpulse nicht die richtige Wahl?
Wenn Sie statische ISP-Proxys, eine vollständig verwaltete Scraping API oder Zugriff auf Banking- und Regierungswebsites benötigen, ist DataImpulse nicht das richtige Tool. Der Fokus liegt auf rotierenden Residential-, Mobile- und Datacenter-Proxys zum Sammeln öffentlicher Daten und für den Zugriff auf Inhalte.
Benötigen Sie einen Proxy mit reibungsloser Authentifizierung?
Wenn Sie eine einfache Authentifizierung per Benutzername und Passwort oder IP-Whitelist ohne die Komplexität von Unternehmens-Proxys wünschen, bietet DataImpulse Pay-as-you-go-Proxys ab 1 Dollar pro GB mit nicht ablaufendem Traffic. Erstellen Sie ein Konto und verbinden Sie sich zum Start über das Gateway gw.dataimpulse.com:823.
