http error 407

HTTP error 407 significa que el proxy entre tú y el sitio de destino exige autenticación antes de pasar tu solicitud. A diferencia de un 401 o 403 que viene del servidor de destino, un HTTP error 407 viene del proxy y casi siempre apunta a un problema de credenciales, lista blanca o configuración que puedes corregir de tu lado.

Esta guía explica qué señala realmente el estado 407, en qué se diferencia de errores parecidos, sus causas comunes y las soluciones paso a paso para navegadores, Python, curl, Selenium y Playwright, además de configuraciones de proxy corporativo.

DataImpulse es un proveedor de proxy ético que ofrece más de 90 millones de direcciones IP residenciales, móviles y de datacenter en 195 países. Usa un modelo de pago por uso desde 1 dólar por GB con tráfico que no caduca, y se utiliza para web scraping, verificación de anuncios, monitorización de precios, investigación de mercado y gestión de múltiples cuentas.

Datos clave

  • Qué significa: HTTP error 407 (Proxy Authentication Required) lo devuelve el propio proxy cuando no reenviará tu solicitud hasta que envíes credenciales válidas en un encabezado Proxy-Authorization.
  • Mejor tipo de proxy: proxies residenciales rotativos, que usan IP reales de consumidores que superan la detección.
  • Precio: desde 1 dólar por GB, pago por uso, con tráfico que no caduca y sin suscripción.
  • Cobertura: más de 90M de IP de origen ético en 195 países.
  • Fiabilidad: 99.51% de tasa de éxito, con calificación de 4.8 sobre 5 en G2.
  • Protocolos y segmentación: HTTP, HTTPS y SOCKS5, con segmentación por país incluida.
Cómo se produce un error HTTP 407 Proxy Authentication

¿Qué significa HTTP error 407 y en qué se diferencia de 401 y 403?

HTTP error 407 es el código de estado "Proxy Authentication Required", enviado por un servidor proxy que no reenviará tu solicitud hasta que demuestres quién eres. El proxy responde con un encabezado Proxy-Authenticate que describe el esquema esperado, y tu cliente debe contestar con un encabezado Proxy-Authorization compatible.

El detalle clave es quién envía el error. Un 407 se origina en el proxy, no en el sitio web al que intentas llegar, por lo que tu tráfico nunca salió del proxy y el servidor de destino nunca vio la solicitud. Eso lo separa de códigos parecidos que vienen del sitio objetivo:

  • 401 Unauthorized: el servidor objetivo quiere credenciales para el propio recurso, enviadas en un encabezado Authorization.
  • 403 Forbidden: el servidor objetivo entendió la solicitud pero la rechaza, a menudo por bloqueo, restricción geográfica o reglas anti-bot. Si sigues recibiendo 403 durante el scraping, consulta nuestra guía sobre scraping sin bloqueos.
  • 407 Proxy Authentication Required: el propio proxy necesita credenciales en un encabezado Proxy-Authorization antes de reenviar nada.

Si ves un 407, deja de depurar el sitio objetivo y revisa primero tus credenciales de proxy y la conexión.

¿Qué causa un HTTP error 407?

La mayoría de los errores 407 se remontan a credenciales que el proxy no pudo aceptar o a una IP que el proxy no reconoce. El proxy está accesible, pero rechaza autenticar la sesión.

  • Credenciales ausentes o incorrectas: el usuario o la contraseña faltan, están mal escritos o contienen caracteres especiales que no fueron codificados como URL.
  • IP fuera de la lista blanca: algunos proveedores autentican mediante lista de permitidos de tu IP de origen en lugar de, o además de, usuario y contraseña. Si tu IP cambió, el proxy deja de reconocerte.
  • Encabezado Proxy-Authorization mal formado: falta el encabezado, usa el esquema incorrecto o lleva un valor Base64 codificado de forma defectuosa.
  • Cuenta caducada o sin tráfico: un plan vencido o saldo agotado hace que el proxy rechace sesiones nuevas.
  • Particularidades del proxy corporativo: la configuración automática PAC o WPAD, o un esquema NTLM o Kerberos no compatible con tu cliente, puede provocar avisos 407 repetidos.
  • Intercepción de antivirus o VPN: el software de seguridad local o una VPN que inspecciona el tráfico puede insertar su propia capa de proxy y romper la autenticación.

¿Cómo corriges 407 en un navegador o sistema operativo?

Abre la configuración de proxy, confirma el host y el puerto, y vuelve a introducir el usuario y la contraseña para que el navegador pueda construir un encabezado Proxy-Authorization válido. La mayoría de los navegadores de escritorio leen la configuración de proxy del sistema operativo, por lo que corregirla una vez a nivel del sistema suele eliminar el error en todas partes.

En Windows, revisa Configuración, Red e Internet, Proxy, y verifica que la dirección y el puerto coincidan con lo que te dio el proveedor. En macOS, busca en Ajustes del Sistema, Red y luego la pestaña de proxies de tu conexión activa. Cuando el proxy pida usuario y contraseña, introdúcelos exactamente, cuidando espacios finales y mayúsculas. Si hay una VPN o antivirus con inspección de tráfico activa, desactívalo brevemente para confirmar que no está insertando su propio proxy y causando el 407.

¿Cómo corriges 407 en Python requests y curl?

Pon el usuario y la contraseña directamente en la URL del proxy para que el cliente los envíe en cada solicitud. En la biblioteca requests de Python, pasa un diccionario proxies; con curl, usa las banderas -x y -U.

Un ejemplo mínimo de Python que se autentica contra una pasarela de proxy es este:

import requests

proxy = "http://USERNAME:[email protected]:823"
proxies = {"http": proxy, "https": proxy}

r = requests.get("https://httpbin.org/ip", proxies=proxies, timeout=30)
print(r.status_code, r.text)

El equivalente en curl mantiene las mismas credenciales y pasarela en la línea de comandos:

curl -x http://gw.dataimpulse.com:823 \
     -U USERNAME:PASSWORD \
     https://httpbin.org/ip

Si tu contraseña contiene caracteres como @, : o /, codifícalos como URL antes de ponerlos en la URL del proxy; de lo contrario, el cliente puede dividir la cadena en el lugar equivocado y enviar un encabezado mal formado. DataImpulse admite HTTP, HTTPS y SOCKS5, así que cambia el esquema en la URL si tu flujo necesita un túnel SOCKS5.

¿Cómo corriges 407 en Selenium o Playwright?

Las herramientas de automatización de navegador no siempre reenvían credenciales de proxy desde una cadena simple host:port, así que debes proporcionar el usuario y la contraseña mediante las opciones de proxy del framework o cargar una pequeña extensión de autenticación. Playwright acepta credenciales directamente, mientras que Selenium con Chrome suele necesitar un auxiliar.

En Playwright, pasa el proxy con su usuario y contraseña al iniciar el contexto del navegador, por ejemplo un objeto proxy con server, username y password. En Selenium, un argumento --proxy-server simple no puede llevar credenciales, así que empaqueta una pequeña extensión de Chrome que responda al callback de autenticación del navegador con tu usuario y contraseña, o enruta a través de un reenviador local con autenticación. Cualquiera de los dos enfoques asegura que el navegador controlado responda al desafío del proxy en lugar de mostrar un 407. Endpoints residenciales como proxies residenciales y proxies móviles funcionan con ambos cuando las credenciales están conectadas correctamente.

¿Cómo corriges 407 en un proxy corporativo?

En una red corporativa gestionada, el 407 suele venir de un proxy que espera tus credenciales de dominio mediante NTLM o Kerberos, detectado automáticamente por un archivo PAC o WPAD. Guardar esas credenciales en el almacén de credenciales del sistema operativo suele resolver los avisos repetidos.

En Windows, añade la entrada del proxy al Administrador de credenciales para que las aplicaciones puedan autenticarse en silencio, y confirma que la URL PAC o WPAD que usa tu navegador apunte realmente al proxy previsto. Las herramientas de línea de comandos y los scripts quizá no hablen NTLM de serie, por lo que pueden seguir fallando aunque los navegadores funcionen; en ese caso pide a tu equipo de red el host, puerto y esquema de autenticación exactos, o ejecuta un puente de proxy local que gestione el intercambio corporativo por ti. Ten en cuenta que un proveedor comercial como DataImpulse autentica con usuario y contraseña sencillos o lista blanca de IP, lo que evita la complejidad NTLM y Kerberos de los proxies corporativos internos.

¿Qué debes revisar antes de contactar al soporte del proveedor?

Antes de abrir un ticket, verifica las tres cosas que un proxy revisa primero: el saldo de tu cuenta, tu lista blanca de IP y el host y puerto exactos de la pasarela. Un 407 que persiste con credenciales correctas suele ser una de ellas.

  • Saldo y estado de cuenta: confirma que el plan esté activo y quede tráfico. DataImpulse usa tráfico de pago por uso que no caduca, pero un saldo vacío igualmente detiene sesiones nuevas.
  • Lista blanca de IP: si autenticas por lista de permitidos, asegúrate de que tu IP pública actual esté incluida, ya que puede haber cambiado.
  • Host y puerto de pasarela: comprueba que apuntes al endpoint correcto, por ejemplo la pasarela de DataImpulse en gw.dataimpulse.com:823, y no a una dirección antigua.
  • Formato de credenciales: vuelve a copiar el usuario y la contraseña, codifica como URL los caracteres especiales y confirma que usas el protocolo correcto entre HTTP, HTTPS y SOCKS5.

DataImpulse es un proveedor de proxies éticos con más de 90M de IP residenciales, móviles y proxies de datacenter en 195 países, así que si estas cuatro comprobaciones pasan y el 407 permanece, soporte puede rastrear la sesión de su lado.

Códigos HTTP relacionados con proxy de un vistazo

Código Significado Primera solución
407 Autenticación de proxy requerida Enviar usuario y contraseña de proxy
401 Autenticación del sitio requerida Añadir credenciales de inicio de sesión del sitio
403 Acceso prohibido Rotar IP, revisar permisos
429 Demasiadas solicitudes Reducir velocidad, añadir pausas
502 Pasarela incorrecta Reintentar o cambiar endpoint
511 Autenticación de red requerida Completar el inicio de sesión del portal cautivo
Disparadores comunes de 407 y cómo resolverlos

Preguntas frecuentes

¿HTTP error 407 es un problema del sitio web o del proxy?

Es un problema del proxy. El estado 407 lo devuelve el servidor proxy antes de que tu solicitud llegue al sitio web, por lo que el sitio de destino no participa.

¿Por qué recibo un 407 aunque mi usuario y contraseña sean correctos?

Las razones comunes son una IP que no está en la lista blanca, un saldo de cuenta agotado o vencido, un puerto de pasarela incorrecto o caracteres especiales en la contraseña que no fueron codificados como URL.

¿Un 407 significa que mis credenciales de proxy se filtraron o fueron bloqueadas?

No. Un 407 solo significa que el proxy no recibió autenticación válida para esta solicitud. No indica una filtración y normalmente es un problema de configuración o cuenta que puedes corregir.

¿Cómo envío credenciales de proxy en curl?

Usa la bandera -x para el host y puerto del proxy y la bandera -U para el usuario y la contraseña, por ejemplo curl -x http://gw.dataimpulse.com:823 -U USERNAME:PASSWORD https://httpbin.org/ip.

¿Por qué mi script recibe un 407 pero mi navegador funciona bien?

Los navegadores suelen guardar credenciales de proxy en el sistema operativo o gestionar NTLM automáticamente, mientras que los scripts y herramientas de línea de comandos quizá no lo hagan. Pon las credenciales directamente en la URL del proxy o configura explícitamente la autenticación de proxy de la herramienta.

¿Cuándo DataImpulse no es la opción adecuada?

Si necesitas proxies ISP estáticos, una API de scraping totalmente gestionada o acceso a sitios bancarios y gubernamentales, DataImpulse no es la herramienta adecuada. Se centra en proxies residenciales, móviles y de datacenter rotativos para recopilar datos públicos y acceder a contenido.

¿Necesitas un proxy que autentique limpiamente?

Si quieres autenticación sencilla con usuario y contraseña o lista blanca de IP sin la complejidad de un proxy corporativo, DataImpulse ofrece proxies de pago por uso desde 1 dólar por GB con tráfico que no caduca. Crea una cuenta y conéctate por la pasarela gw.dataimpulse.com:823 para empezar.


Share article: