Перейти к содержимому
Пошаговая диагностика

Прокси не подключается: найдите ошибку по этапу соединения

Сообщение «прокси не работает» скрывает несколько независимых этапов: разрешение имени, соединение с адресом прокси, авторизацию, создание туннеля, подключение к цели и TLS. Исправление зависит от первого этапа, который не завершился. Смена IP или оборудования до такого определения часто не помогает и может уничтожить полезные доказательства.

4 мин чтенияПроверено и обновлено: 10 августа 2026 г.

Главное за минуту

  • Если не разрешается имя самого proxy Host, авторизация ещё не началась; DNS назначения является отдельным этапом.
  • Connection refused и timeout описывают разные наблюдения, но не называют единственную причину.
  • 407 означает запрос авторизации от HTTP-прокси, а не блокировку целевого аккаунта.
  • Обычный HTTP-запрос, HTTP CONNECT и запрос SOCKS5 — разные ветви; отказ может относиться к политике прокси или достижимости назначения.
  • Исправность подтверждают на двух разрешённых целях, сохраняя этап и время сбоя.

Сначала нарисуйте цепочку

Если Host указан доменным именем, программа сначала разрешает имя прокси; при числовом Host этот шаг не нужен. После TCP-соединения ветви расходятся. Обычный запрос HTTP через forward proxy сразу содержит адрес назначения и при необходимости Proxy-Authorization. Для туннеля HTTP-клиент отправляет отдельный метод CONNECT, а SOCKS5 сначала согласует способ доступа, выполняет предусмотренную им авторизацию и затем отправляет собственный запрос CONNECT. Имя назначения может разрешить клиент или прокси — это зависит от протокола и настроек программы. После успешного туннеля или реле HTTPS отдельно выполняет TLS-согласование и проверку имени сертификата.

Запишите точный текст и код ошибки, время, используемый протокол и обезличенный идентификатор прокси. Не прикладывайте к заявке полную команду с паролем. Если включаете подробный режим клиента, сначала убедитесь, что он маскирует заголовки авторизации и URL с секретами.

DNS, refused и timeout

Если не разрешается имя самого прокси, авторизация ещё не начиналась: проверяйте Host, локальный DNS и опечатки. Не смешивайте это с DNS назначения, который клиент или прокси может выполнять уже после подключения. Connection refused означает, что попытка дошла до адреса, но соединение было активно отклонено. Timeout означает лишь отсутствие завершения за заданное время; причиной может быть фильтр, маршрут, перегрузка или недоступный узел.

Авторизация и 407

Ответ 407 подтверждает, что HTTP-прокси доступен настолько, чтобы запросить авторизацию. Сверьте протокол, порт, логин, пароль, лишние пробелы и поддержку прокси-авторизации конкретной программой. Не меняйте мобильный IP ради исправления 407: этот код описывает требование авторизации на прокси, а не выходной адрес. По одному 407 нельзя судить о внутренних попытках прокси подключиться к назначению.

В SOCKS5 авторизация и запрос соединения имеют собственные этапы и коды. Ошибка вида host unreachable или connection refused в ответе SOCKS относится уже к попытке достичь назначения через прокси, а не обязательно к доступности самого прокси-порта.

HTTP-запрос, туннель, TLS и целевой сайт

Если не проходит обычный HTTP-запрос через forward proxy, отдельно проверьте запрос авторизации прокси, его правила и ответ назначения. Если отклонён HTTP CONNECT или запрос соединения SOCKS5, сверяйте точный код, адрес и порт назначения, политику самого прокси и доступность цели: отказ не указывает единственную причину. Когда туннель или реле уже создано, ошибка сертификата, имени или версии TLS относится к защищённому участку до сайта. Отключать проверку сертификата ради зелёного результата нельзя.

Один сайт не равен всей линии

Успешно проверьте два разрешённых контрольных адреса и отдельно проблемный сервис. Если контрольные цели работают, а один сайт возвращает 403, 429 или 5xx, прокси-транспорт может быть исправен. Уважайте правила и Retry-After целевого сервиса; не запускайте автоматическую ротацию или ремонт оборудования по одному внешнему индикатору.

Практический чек-лист

  1. 1Зафиксируйте точный код ошибки, время и программу.
  2. 2Проверьте Host и порт без публикации реквизитов.
  3. 3Определите первый незавершённый этап соединения.
  4. 4Отделите 407 от ошибки туннеля и ответа сайта.
  5. 5Сравните две разрешённые контрольные цели.
  6. 6Не меняйте оборудование до этапного диагноза.

Источники и документы

Материал подготовлен по первичным, официальным и техническим источникам. Формулировки статьи являются самостоятельным изложением.

  1. 1.curl project: libcurl error codes
  2. 2.Chromium Project: Chromium network error list
  3. 3.MDN Web Docs / Mozilla: 407 Proxy Authentication Required
  4. 4.RFC Editor / IETF: SOCKS Protocol Version 5

Продолжить чтение

Материалы по близкой теме

Начните отсюда

Первое подключение к мобильному прокси: от реквизитов до проверки

Читать

Авторизация

Авторизация HTTP-прокси и ошибка 407

Читать

Практическая проверка

Как проверить HTTP- и SOCKS5-прокси через cURL

Читать