# 出现 407 代理认证错误怎么办？

按接入方式检查用户名密码、子账号状态、来源白名单和代理协议。

`407 Proxy Authentication Required` 表示请求已经到达代理认证阶段，但提供的认证信息或来源条件未通过。

## 账密模式

- 重新复制控制台生成的完整用户名。
- 确认子账号密码、状态和动态住宅权益有效。
- 确认实际来源是可识别的海外 IPv4。
- 检查客户端没有把目标网站账号误填为代理账号。

## 白名单模式

- 确认请求来自已启用白名单中的真实公网 IPv4。
- 检查云 NAT、容器或企业网关是否改变来源。
- 确认使用的是本次有效提取结果。

## 协议检查

- 代理类型应与配置一致。
- HTTPS 目标通常仍通过 HTTP 代理的 CONNECT 建立隧道。
- SOCKS5 客户端选择 TCP 方式。

## 提交证据

- 记录时间、协议、地区、脱敏用户名前缀和状态码。
- 不要提交密码或完整代理 URL。

## 验证步骤

1. 用控制台刚复制的配置发起一次最小请求，禁止沿用浏览器或脚本缓存的旧密码。
2. 账密模式核对完整用户名、子账号状态、权益和真实海外 IPv4 来源；白名单模式核对 NAT 后公网 IPv4 与启用记录。
3. 使用同一配置分别记录代理响应码与目标响应码，只提交时间、协议、脱敏用户名前缀和请求 ID。

## 预期结果

- 认证通过后不再返回 `407`，请求继续进入建连、出口选择和目标访问阶段。
- 随后的 `403`、`429` 或 `5xx` 属于目标或后续链路，不应继续按代理密码错误处理。

## 失败边界

- 请求未到达网关时通常表现为 DNS、连接拒绝或超时，不会产生网关 `407`。
- 不同接入方式的认证边界不同，不能用 API 提取白名单结论替代账密子账号检查。
