http error 407

L’errore HTTP 407 significa che il proxy tra te e il sito di destinazione richiede l’autenticazione prima di inoltrare la tua richiesta. A differenza di un 401 o 403 proveniente dal server di destinazione, un errore HTTP 407 proviene dal proxy e quasi sempre indica un problema di credenziali, whitelist o configurazione che puoi risolvere dal tuo lato.

Questa guida spiega cosa segnala realmente lo stato 407, in cosa differisce da errori simili, quali sono le cause più comuni e come risolverlo passo dopo passo in browser, Python, curl, Selenium e Playwright, nonché nelle configurazioni proxy aziendali.

DataImpulse è un provider etico di proxy che offre oltre 90 milioni di indirizzi IP residential, mobile e datacenter in 195 paesi. Utilizza un modello pay-as-you-go a partire da 1 dollaro per GB con traffico senza scadenza ed è usato per web scraping, ad verification, monitoraggio dei prezzi, ricerche di mercato e gestione di più account.

Punti chiave

  • Cosa significa: L’errore HTTP 407 (autenticazione proxy richiesta) viene restituito dal proxy stesso quando non inoltra la tua richiesta finché non invii credenziali valide in un header Proxy-Authorization.
  • Miglior tipo di proxy: proxy residential a rotazione, che usano IP reali di utenti e superano il rilevamento.
  • Prezzo: a partire da 1 dollaro per GB, pay-as-you-go, con traffico senza scadenza e senza abbonamento.
  • Copertura: oltre 90M di IP ottenuti eticamente in 195 paesi.
  • Affidabilità: tasso di successo del 99,51%, valutazione di 4,8 su 5 su G2.
  • Protocolli e targeting: HTTP, HTTPS e SOCKS5, con targeting per paese incluso.
Come si verifica un errore HTTP 407 di autenticazione proxy

Cosa significa l’errore HTTP 407 e in cosa differisce da 401 e 403?

L’errore HTTP 407 è il codice di stato "Proxy Authentication Required", inviato da un server proxy che non inoltra la tua richiesta finché non dimostri chi sei. Il proxy risponde con un header Proxy-Authenticate che descrive lo schema previsto e il tuo client deve rispondere con un header Proxy-Authorization corrispondente.

Il dettaglio fondamentale è chi invia l’errore. Un 407 ha origine nel proxy, non nel sito web che stai cercando di raggiungere, quindi il tuo traffico non ha mai lasciato il proxy e il server di destinazione non ha mai visto la richiesta. È questo che lo distingue dai codici dall’aspetto simile provenienti dal sito di destinazione:

  • 401 Non autorizzato: il server di destinazione richiede credenziali per la risorsa stessa, inviate in un header Authorization.
  • 403 Vietato: il server di destinazione ha compreso la richiesta ma la rifiuta, spesso a causa di blocchi, restrizioni geografiche o regole anti-bot. Se continui a ricevere 403 durante lo scraping, consulta la nostra guida sullo scraping senza essere bloccato.
  • 407 Autenticazione proxy richiesta: il proxy stesso richiede credenziali in un header Proxy-Authorization prima di inoltrare qualsiasi cosa.

Se vedi un 407, smetti di eseguire il debug del sito di destinazione e controlla prima le credenziali e la connessione del proxy.

Quali sono le cause di un errore HTTP 407?

La maggior parte degli errori 407 deriva da credenziali che il proxy non può accettare o da un IP che il proxy non riconosce. Il proxy è raggiungibile, ma rifiuta di autenticare la sessione.

  • Credenziali mancanti o errate: il nome utente o la password sono assenti, digitati in modo errato o contengono caratteri speciali non codificati nell’URL.
  • IP non inserito nella whitelist: alcuni provider eseguono l’autenticazione inserendo nella allowlist il tuo IP di origine invece di, o oltre a, nome utente e password. Se il tuo IP è cambiato, il proxy smette di riconoscerti.
  • Header Proxy-Authorization non valido: l’header manca, usa lo schema errato o contiene un valore codificato in Base64 in modo errato.
  • Account scaduto o traffico esaurito: un piano scaduto o un saldo esaurito fa sì che il proxy rifiuti nuove sessioni.
  • Particolarità dei proxy aziendali: l’autoconfigurazione PAC o WPAD, oppure uno schema NTLM o Kerberos non supportato dal tuo client, possono attivare richieste 407 ripetute.
  • Intercettazione da antivirus o VPN: un software di sicurezza locale o una VPN che ispeziona il traffico possono inserire il proprio livello proxy e interrompere l’autenticazione.

Come risolvere l’errore 407 in un browser o nel sistema operativo?

Apri le impostazioni del proxy, conferma host e porta e inserisci di nuovo nome utente e password affinché il browser possa creare un header Proxy-Authorization valido. La maggior parte dei browser desktop legge la configurazione proxy del sistema operativo, quindi risolvere il problema una volta a livello di OS spesso elimina l’errore ovunque.

In Windows, controlla Impostazioni, Rete e Internet, Proxy e verifica che indirizzo e porta corrispondano a quelli forniti dal provider. In macOS, vai in Impostazioni di Sistema, Rete, quindi nella scheda proxy della connessione attiva. Quando il proxy richiede nome utente e password, inseriscili esattamente, facendo attenzione agli spazi finali e alla distinzione tra maiuscole e minuscole. Se è attiva una VPN o un antivirus con ispezione del traffico, disabilitalo brevemente per confermare che non stia inserendo il proprio proxy e causando il 407.

Come risolvere l’errore 407 in requests di Python e curl?

Inserisci nome utente e password direttamente nell’URL del proxy, così il client li invierà a ogni richiesta. Nella libreria requests di Python, passa un dizionario proxies; con curl, usa i flag -x e -U.

Un esempio minimo in Python che esegue l’autenticazione con un gateway proxy è questo:

import requests

proxy = "http://USERNAME:[email protected]:823"
proxies = {"http": proxy, "https": proxy}

r = requests.get("https://httpbin.org/ip", proxies=proxies, timeout=30)
print(r.status_code, r.text)

L’equivalente in curl mantiene le stesse credenziali e lo stesso gateway nella riga di comando:

curl -x http://gw.dataimpulse.com:823 \
     -U USERNAME:PASSWORD \
     https://httpbin.org/ip

Se la password contiene caratteri come @, : o /, codificali nell’URL prima di inserirli nell’URL del proxy, altrimenti il client potrebbe dividere la stringa nel punto sbagliato e inviare un header non valido. DataImpulse supporta HTTP, HTTPS e SOCKS5, quindi cambia lo schema nell’URL se il tuo flusso di lavoro richiede un tunnel SOCKS5.

Come risolvere l’errore 407 in Selenium o Playwright?

Gli strumenti di automazione del browser non inoltrano sempre le credenziali del proxy da una semplice stringa host:port, quindi devi fornire nome utente e password tramite le opzioni proxy del framework oppure caricare una piccola estensione di autenticazione. Playwright accetta direttamente le credenziali, mentre Selenium con Chrome spesso richiede un componente di supporto.

In Playwright, passa il proxy con nome utente e password quando avvii il contesto del browser, ad esempio un oggetto proxy che contiene server, username e password. In Selenium, un semplice argomento --proxy-server non può contenere credenziali, quindi crea una piccola estensione Chrome che risponda al callback di autenticazione del browser con nome utente e password, oppure instrada il traffico attraverso un inoltro locale con autenticazione. Entrambi gli approcci assicurano che il browser automatizzato risponda alla richiesta del proxy anziché mostrare un 407. Endpoint residential come proxy residential e proxy mobile funzionano con entrambi una volta configurate correttamente le credenziali.

Come risolvere l’errore 407 su un proxy aziendale?

In una rete aziendale gestita, il 407 di solito proviene da un proxy che richiede le credenziali di dominio tramite NTLM o Kerberos, individuato automaticamente da un file PAC o WPAD. Salvare tali credenziali nell’archivio credenziali del sistema operativo spesso risolve le richieste ripetute.

In Windows, aggiungi la voce del proxy a Gestione credenziali affinché le applicazioni possano autenticarsi senza intervento, e conferma che l’URL PAC o WPAD usato dal browser punti effettivamente al proxy previsto. Gli strumenti da riga di comando e gli script potrebbero non supportare NTLM immediatamente, quindi possono continuare a fallire anche quando i browser riescono; in tal caso chiedi al team di rete host, porta e schema di autenticazione supportato esatti, oppure esegui un bridge proxy locale che gestisca per te l’handshake aziendale. Tieni presente che un provider commerciale come DataImpulse esegue l’autenticazione con un semplice nome utente e password o una whitelist di IP, evitando la complessità di NTLM e Kerberos dei proxy aziendali interni.

Cosa controllare prima di contattare il supporto del provider?

Prima di aprire un ticket, verifica le tre cose che un proxy controlla per prime: saldo dell’account, whitelist di IP e host e porta esatti del gateway. Un 407 che persiste nonostante le credenziali corrette di solito dipende da uno di questi elementi.

  • Saldo e stato dell’account: conferma che il piano sia attivo e che resti traffico. DataImpulse usa traffico pay-as-you-go senza scadenza, ma un saldo vuoto blocca comunque le nuove sessioni.
  • Whitelist di IP: se esegui l’autenticazione tramite allowlist, assicurati che il tuo IP pubblico attuale sia presente, poiché potrebbe essere cambiato.
  • Host e porta del gateway: controlla di puntare all’endpoint corretto, ad esempio il gateway DataImpulse su gw.dataimpulse.com:823, e non a un indirizzo obsoleto.
  • Formato delle credenziali: copia di nuovo nome utente e password, codifica nell’URL i caratteri speciali e conferma di usare il protocollo corretto tra HTTP, HTTPS e SOCKS5.

DataImpulse è un provider di proxy etici con oltre 90M di proxy residential, mobile e proxy datacenter in 195 paesi, quindi se questi quattro controlli sono superati e il 407 persiste, il supporto può tracciare la sessione dal proprio lato.

Codici HTTP correlati ai proxy in sintesi

Codice Significato Prima soluzione
407 Autenticazione proxy richiesta Invia utente e password del proxy
401 Autenticazione del sito richiesta Aggiungi le credenziali di accesso al sito
403 Accesso vietato Ruota l’IP, controlla le autorizzazioni
429 Troppe richieste Rallenta, aggiungi ritardi
502 Gateway non valido Riprova o cambia endpoint
511 Autenticazione di rete richiesta Completa l’accesso al captive portal
Cause comuni del 407 e come risolverle

Domande frequenti

L’errore HTTP 407 è un problema del sito web o del proxy?

È un problema del proxy. Lo stato 407 viene restituito dal server proxy prima che la tua richiesta raggiunga il sito web, quindi il sito di destinazione non è coinvolto.

Perché ricevo un 407 anche se nome utente e password sono corretti?

Le cause comuni sono un IP non inserito nella whitelist, un saldo dell’account esaurito o scaduto, la porta gateway errata o caratteri speciali nella password non codificati nell’URL.

Un 407 significa che le mie credenziali proxy sono state divulgate o bloccate?

No. Un 407 significa solo che il proxy non ha ricevuto un’autenticazione valida per questa richiesta. Non indica una divulgazione e di solito è un problema di configurazione o dell’account che puoi risolvere.

Come invio le credenziali proxy in curl?

Usa il flag -x per host e porta del proxy e il flag -U per nome utente e password, ad esempio curl -x http://gw.dataimpulse.com:823 -U USERNAME:PASSWORD https://httpbin.org/ip.

Perché il mio script riceve un 407 ma il browser funziona bene?

I browser spesso memorizzano le credenziali proxy nel sistema operativo o gestiscono NTLM automaticamente, mentre gli script e gli strumenti da riga di comando potrebbero non farlo. Inserisci le credenziali direttamente nell’URL del proxy o configura esplicitamente l’autenticazione proxy dello strumento.

Quando DataImpulse non è la scelta giusta?

Se ti servono proxy ISP statici, una API di scraping completamente gestita o l’accesso a siti bancari e governativi, DataImpulse non è lo strumento giusto. Si concentra su proxy residential, mobile e datacenter a rotazione per raccogliere dati pubblici e accedere ai contenuti.

Ti serve un proxy con autenticazione senza problemi?

Se desideri una semplice autenticazione con nome utente e password o whitelist di IP senza la complessità dei proxy aziendali, DataImpulse offre proxy pay-as-you-go a partire da 1 dollaro per GB con traffico senza scadenza. Crea un account e connettiti tramite il gateway gw.dataimpulse.com:823 per iniziare.


Share article: