http error 407

HTTP エラー 407 は、あなたと対象サイトの間にある プロキシ が、リクエストを転送する前に認証を要求していることを意味します。宛先サーバーから返る 401 や 403 とは異なり、HTTP エラー 407 は プロキシ から返り、ほとんどの場合、認証情報、ホワイトリスト、または設定の問題を示します。これらは自分側で修正できます。

このガイドでは、407 ステータスが実際に何を示すのか、似たエラーとの違い、一般的な原因、ブラウザ、Python、curl、Selenium、Playwright、企業 プロキシ 設定での段階的な修正方法を説明します。

DataImpulse は、195 か国で 9000 万を超える住宅、モバイル、データセンター IP アドレスを提供する倫理的な プロキシ プロバイダーです。1 GB あたり 1 ドルからの従量課金モデルで、有効期限のないトラフィックを利用でき、ウェブスクレイピング、広告検証、価格監視、市場調査、複数アカウント管理に使われます。

重要ポイント

  • 意味: HTTP エラー 407 (Proxy Authentication Required) は、有効な認証情報を Proxy-Authorization ヘッダーで送信するまでリクエストを転送しない場合に、プロキシ 自身から返されます。
  • 最適な プロキシ 種類: 検出を通過しやすい実際の一般利用者の IP を使うローテーション住宅 プロキシ。
  • 価格: 1 GB あたり 1 ドルからの従量課金、有効期限のないトラフィック、サブスクリプションなし。
  • カバレッジ: 195 か国に倫理的に調達された 90M 以上の IP。
  • 信頼性: 成功率 99.51%、G2 で 5 点中 4.8 の評価。
  • プロトコルとターゲティング: HTTP、HTTPS、SOCKS5、国ターゲティング込み。
HTTP 407 Proxy Authentication エラーが発生する仕組み

HTTP エラー 407 の意味と 401、403 との違い

HTTP エラー 407 は "Proxy Authentication Required" ステータスコードで、あなたが誰であるかを証明するまでリクエストを転送しない プロキシ サーバーから送信されます。プロキシ は期待する方式を示す Proxy-Authenticate ヘッダーで応答し、クライアントは対応する Proxy-Authorization ヘッダーで返答する必要があります。

重要なのは、誰がエラーを送っているかです。407 は到達しようとしているウェブサイトではなく プロキシ で発生するため、トラフィックは プロキシ から出ておらず、宛先サーバーはリクエストを見ていません。これが、対象サイトから返る似たコードとの違いです:

  • 401 Unauthorized: 対象サーバーがリソース自体の認証情報を求めており、それは Authorization ヘッダーで送ります。
  • 403 Forbidden: 対象サーバーはリクエストを理解したものの、ブロック、地域制限、または ボット対策 ルールのため拒否しています。スクレイピング 中に 403 が続く場合は、 ブロックされずに スクレイピング する方法.
  • 407 Proxy Authentication Required: プロキシ 自身が、何かを転送する前に Proxy-Authorization ヘッダー内の認証情報を必要としています。

407 が表示されたら、対象サイトの調査をいったん止め、まず プロキシ の認証情報と接続を確認してください。

HTTP エラー 407 の原因

ほとんどの 407 エラーは、プロキシ が受け入れられない認証情報、または プロキシ が認識しない IP に起因します。プロキシ には到達できていますが、セッション認証を拒否しています。

  • 認証情報がない、または間違っている: ユーザー名またはパスワードがない、入力ミスがある、または URL エンコードされていない特殊文字を含んでいます。
  • IP がホワイトリストにない: 一部のプロバイダーは、ユーザー名とパスワードの代わり、または追加で、送信元 IP の許可リストで認証します。IP が変わると プロキシ はあなたを認識しなくなります。
  • Proxy-Authorization ヘッダーの形式不備: ヘッダーがない、方式が違う、または Base64 エンコード値が不正です。
  • アカウント期限切れまたはトラフィック残量なし: 期限切れのプランや使い切った残高により、プロキシ が新しいセッションを拒否します。
  • 企業 プロキシ の癖: PAC または WPAD 自動設定、あるいはクライアントが対応していない NTLM や Kerberos 方式により、407 プロンプトが繰り返されることがあります。
  • アンチウイルスまたは VPN の介入: ローカルのセキュリティソフトやトラフィックを検査する VPN が独自の プロキシ 層を挿入し、認証を妨げることがあります。

ブラウザまたはオペレーティングシステムで 407 を修正する方法

プロキシ 設定を開き、ホストとポートを確認し、ユーザー名とパスワードを再入力して、ブラウザが有効な Proxy-Authorization ヘッダーを作れるようにします。多くのデスクトップブラウザはオペレーティングシステムの プロキシ 設定を読むため、OS レベルで一度直すと多くの場合すべての場所でエラーが消えます。

Windows では、設定、ネットワークとインターネット、プロキシを確認し、アドレスとポートがプロバイダーから渡されたものと一致するか確認します。macOS では、システム設定、ネットワーク、アクティブな接続の プロキシタブを確認します。プロキシ がユーザー名とパスワードを求めたら、末尾の空白と大文字小文字に注意して正確に入力します。トラフィック検査付きの VPN またはアンチウイルスが有効な場合は、一時的に無効化して、それが独自の プロキシ を挿入して 407 を起こしていないか確認します。

Python requests と curl で 407 を修正する方法

ユーザー名とパスワードを プロキシ URL に直接入れ、クライアントが各リクエストで送信するようにします。Python の requests ライブラリでは proxies 辞書を渡し、curl では -x-U フラグを使います。

プロキシ ゲートウェイに対して認証する最小の Python 例は次のとおりです:

import requests

proxy = "http://USERNAME:[email protected]:823"
proxies = {"http": proxy, "https": proxy}

r = requests.get("https://httpbin.org/ip", proxies=proxies, timeout=30)
print(r.status_code, r.text)

curl の同等例では、同じ認証情報とゲートウェイをコマンドラインに置きます:

curl -x http://gw.dataimpulse.com:823 \
     -U USERNAME:PASSWORD \
     https://httpbin.org/ip

パスワードに @:/ のような文字が含まれる場合は、プロキシ URL に入れる前に URL エンコードしてください。そうしないと、クライアントが文字列を誤った位置で分割し、不正なヘッダーを送る可能性があります。DataImpulse は HTTP、HTTPS、SOCKS5 をサポートしているため、ワークフローに SOCKS5 トンネルが必要なら URL 内の方式を切り替えてください。

Selenium または Playwright で 407 を修正する方法

ブラウザ自動化ツールは、単純な host:port 文字列から プロキシ 認証情報を常に転送するわけではありません。そのため、フレームワーク の プロキシ オプションでユーザー名とパスワードを渡すか、小さな認証拡張を読み込みます。Playwright は認証情報を直接受け付けますが、Chrome の Selenium は補助が必要になることがよくあります。

Playwright では、ブラウザコンテキストを起動するときに、serverusernamepassword を持つ proxy オブジェクトなどで、ユーザー名とパスワード付きの プロキシ を渡します。Selenium では、裸の --proxy-server 引数に認証情報を含められないため、ブラウザの認証 コールバック にユーザー名とパスワードで応答する小さな Chrome 拡張を作るか、認証付きのローカルフォワーダー経由でルーティングします。どちらの方法でも、操作対象ブラウザは 407 を表示するのではなく プロキシ チャレンジに応答できます。 住宅 プロキシモバイル プロキシ のような住宅 エンドポイント は、認証情報が正しく接続されていればどちらでも動作します。

企業 プロキシ で 407 を修正する方法

管理された企業ネットワークでは、407 は通常、PAC または WPAD ファイルで自動検出され、NTLM または Kerberos 経由のドメイン認証情報を期待する プロキシ から来ます。その認証情報をオペレーティングシステムの資格情報ストアに保存すると、繰り返されるプロンプトが解決することがよくあります。

Windows では、アプリケーションが無言で認証できるように、プロキシ エントリを資格情報マネージャーに追加し、ブラウザが使う PAC または WPAD URL が意図した プロキシ を指していることを確認します。コマンドラインツールやスクリプトは標準では NTLM を扱えない場合があり、ブラウザが成功しても失敗し続けることがあります。その場合はネットワークチームに正確なホスト、ポート、対応する認証方式を確認するか、企業側のハンドシェイクを処理するローカル プロキシ ブリッジを実行します。DataImpulse のような商用プロバイダーは、単純なユーザー名とパスワード、または IP ホワイトリストで認証するため、内部企業 プロキシ の NTLM と Kerberos の複雑さを避けられます。

プロバイダーサポートに連絡する前に確認すること

チケットを開く前に、プロキシ が最初に確認する 3 点を検証してください。アカウント残高、IP ホワイトリスト、正確なゲートウェイホストとポートです。正しい認証情報でも残る 407 は、通常このいずれかです。

  • 残高とアカウント状態: プランが有効でトラフィックが残っていることを確認します。DataImpulse は有効期限のない従量課金トラフィックを提供していますが、残高が空なら新しいセッションは止まります。
  • IP ホワイトリスト: 許可リストで認証している場合は、現在の公開 IP が登録されていることを確認します。変わっている可能性があります。
  • ゲートウェイホストとポート: DataImpulse ゲートウェイ gw.dataimpulse.com:823 など、正しい エンドポイント を指していること、古いアドレスではないことを確認します。
  • 認証情報の形式: ユーザー名とパスワードを再コピーし、特殊文字を URL エンコードし、HTTP、HTTPS、SOCKS5 のうち正しいプロトコルを使っていることを確認します。

DataImpulse は 倫理的 プロキシ プロバイダーで、195 か国に 90M 以上の住宅、モバイル、 データセンター プロキシ を提供しています。この 4 点の確認を通過しても 407 が残る場合、サポートは自社側でセッションを追跡できます。

プロキシ 関連の HTTP コード早見表

コード 意味 最初の修正
407 プロキシ 認証が必要 プロキシ ユーザーとパスワードを送信
401 サイト認証が必要 サイトのログイン認証情報を追加
403 アクセス禁止 IP をローテーションし、権限を確認
429 リクエストが多すぎる 速度を落とし、遅延を追加
502 不正なゲートウェイ 再試行または エンドポイント を変更
511 ネットワーク認証が必要 キャプティブポータルのログインを完了
一般的な 407 の原因と解決方法

よくある質問

HTTP エラー 407 はウェブサイトの問題ですか、それとも プロキシ の問題ですか。

プロキシ の問題です。407 ステータスは、リクエストがウェブサイトに届く前に プロキシ サーバーから返されるため、宛先サイトは関与していません。

ユーザー名とパスワードが正しいのに 407 が出るのはなぜですか。

一般的な理由は、IP がホワイトリストにない、アカウント残高が使い切られたか期限切れ、ゲートウェイポートが違う、またはパスワード内の特殊文字が URL エンコードされていないことです。

407 は プロキシ 認証情報が漏えいまたはブロックされたという意味ですか。

いいえ。407 は、このリクエストに対して プロキシ が有効な認証を受け取らなかったことだけを意味します。漏えいを示すものではなく、通常は修正できる設定またはアカウントの問題です。

curl で プロキシ 認証情報を送るにはどうしますか。

プロキシ のホストとポートには -x フラグ、ユーザー名とパスワードには -U フラグを使います。例: curl -x http://gw.dataimpulse.com:823 -U USERNAME:PASSWORD https://httpbin.org/ip。

ブラウザは問題ないのにスクリプトだけ 407 になるのはなぜですか。

ブラウザは プロキシ 認証情報を OS に保存したり NTLM を自動処理したりすることが多い一方、スクリプトやコマンドラインツールはそうしない場合があります。認証情報を プロキシ URL に直接入れるか、ツールの プロキシ 認証を明示的に設定してください。

DataImpulse が適さないのはどのような場合ですか。

静的 ISP プロキシ、完全管理型の スクレイピング API、銀行や政府サイトへのアクセスが必要な場合、DataImpulse は適切なツールではありません。公開データの収集とコンテンツアクセス向けに、ローテーションする住宅、モバイル、データセンター プロキシ に注力しています。

確実に認証できるプロキシが必要ですか。

企業 プロキシ の複雑さなしに、単純なユーザー名とパスワード、または IP ホワイトリスト認証を使いたい場合、DataImpulse は 1 GB あたり 1 ドルから、有効期限のないトラフィック付きの従量課金 プロキシ を提供します。 アカウントを作成 し、gw.dataimpulse.com:823 ゲートウェイ経由で接続して始めましょう。


Share article: