先做这三步
确认代理服务商给出的协议、主机和端口;重新输入用户名密码而不是复制带空格的文本;禁用其他代理扩展后重新测试。仍然返回 407 时,确认服务商使用的是用户名密码认证,而不是 IP 白名单。
407 到底表示什么
407 Proxy Authentication Required 是代理服务器的响应。它与目标网站返回的 401 Unauthorized 不同:407 发生在 Chrome 与代理之间,401 发生在浏览器与网站之间。重复出现用户名密码弹窗,通常表示代理拒绝了已提供的凭据。
按顺序检查
- 协议:不要把 SOCKS5 端口按 HTTP 使用,也不要仅凭端口号猜协议。
- 主机:只填写域名或 IP,不带
http://、路径或用户名。 - 端口:确认不是管理端口、API 端口或已失效的临时端口。
- 凭据:检查大小写、结尾空格、套餐前缀和地区参数。部分服务商把地区或会话信息编码在用户名中。
- 授权模式:若服务商要求把当前公网 IP 加入白名单,用户名密码可能不会生效。
- 冲突:Chrome 同一时刻只能由一个扩展有效控制代理设置。暂时关闭其他代理、VPN 或策略扩展。
ProxyFox 如何处理凭据
ProxyFox 只在认证挑战的代理主机和端口与当前启用配置严格匹配时提供凭据。这样可以避免把一个代理的密码发送给不相关的服务器。凭据保存在当前 Chrome 配置文件的 chrome.storage.local 中,不会上传到 ProxyFox 服务。
不要通过降低安全设置解决 407。关闭 TLS 校验、忽略证书警告或给所有请求发送同一份凭据,都不会修复错误的代理认证配置。
最小化隔离方法
- 切到 Direct,确认普通网络可用。
- 新建一份只含主机、端口和凭据的配置,暂不添加绕过规则。
- 使用服务商指定的测试地址,或一个您信任的 HTTPS 地址。
- 如果命令行也失败,用服务商文档提供的
curl格式复测;两端都失败时优先联系代理服务商。 - 如果命令行成功而 Chrome 失败,检查企业策略
chrome://policy和其他代理扩展。
下一步
认证成功但网页仍打不开,请继续阅读 Chrome 代理未生效排查。不确定应选 HTTP 还是 SOCKS5,可查看 协议区别与选择。