← Blog'a dön
AUTH DEBUG nodetonet.com

Tünel ayakta, her istek 407 — upstream auth hatalarını adım adım ayıklama

N Nodetonet Team
20 Nisan 2026 7 dk okuma

Nodetonet proxy'niz panelde yeşil. Dinleyici bağlı, kimlik bilgileriniz bizim tarafımızdan kabul ediliyor; ancak üzerinden geçirdiğiniz her istek HTTP/1.1 407 Proxy Authentication Required ile geri dönüyor. Tünel ayakta — sorun bir hop ileride, proxy'nizin yönlendirildiği upstream sağlayıcıda.

Bu rehber, destek talebi olarak bu belirtiyle gelen sorunlarda takip ettiğimiz adım adım kontrol listesini paylaşıyor. Sırayla ilerleyin: kök nedeni dört senaryodan birine indirgeleyecek ve dakikalar içinde çözüme ulaşacaksınız.

Upstream yönlendirme nedir ve auth neden önemlidir?

Nodetonet proxy'sinde upstream-residential yönlendirme yapılandırdığınızda istekler iki hop kat eder: istemciniz → Nodetonet → upstream sağlayıcı → hedef site. Nodetonet sizi birinci hopda doğrular; upstream sağlayıcı Nodetonet'i ikinci hopda doğrular. İkinci hopta gelen 407, upstream sağlayıcının Nodetonet'in kimlik bilgilerini reddettiği anlamına gelir — sizinkini değil.

Bu mimari, bir residential veya üçüncü-taraf havuzu Nodetonet uç noktasına zincirlemenizi sağlar; çıkış IP'si için operatör-seviyesi güven elde ederken her şeyi tek panelden yönetirsiniz. Kurulum hakkında daha fazla bilgi için upstream-only proxies yazısına bakın.

Adım 1 — Hataın upstream'de olduğunu, yerel olmadığını doğrulayın

Upstream tarafına geçmeden önce daha basit bir hatayı eleyin: Nodetonet'e kendi kimlik bilgileriniz yanlış olabilir. Terminalden şunu çalıştırın, gerçek proxy kullanıcı adı, şifre, alt alan ve port ile değiştirerek:

curl -v -x http://u8x2:p7q1@sub42.nodetonet.com:48888 https://api.ipify.org 2>&1 | grep -i "407|proxy"

Çıktıyı dikkatli yorumlayın:

Çıkış IP'sini bağımsız olarak doğrulamak için ücretsiz proxy denetleyicimizi de kullanabilirsiniz — proxy'nin erişilebilir olup olmadığını ve dünyanın hangi IP'yi gördüğünü söyler.

Adım 2 — Upstream sağlık kartını okuyun

Panelde proxy detay sayfasını açın. Bağlantı dizisinin hemen altında Upstream health (Upstream sağlığı) kartı yer alır. Her dakika upstream'i dinler ve dört durum chip'inden birini gösterir. Hangi chip'in yandığını anlamak tahmin etme gereğini ortadan kaldırır:

Durum chip'iNe anlama gelirİlk bakılacak yer
OK Son probe başarıyla tamamlandı; çıkış IP'si yakalandı. Upstream sorunsuz — istemci tarafı yapılandırmanızı kontrol edin.
AUTH Upstream 407 döndürdü. Şifre, kullanıcı adı veya modifier sözdizimi hatalı. Kimlik bilgilerini yeniden girin; fazla boşluk veya kaçırılmamış kolon arayın.
BLOCK Upstream kimlik bilgilerini kabul etti ama isteği reddetti — coğrafi kısıtlama, duraklatılmış abonelik veya tükenmiş havuz. Sağlayıcı panosunda hesap durumunu veya coğrafi onayı kontrol edin.
DOWN Upstream host ve porta TCP bağlantısı tamamen başarısız oldu. Host, port ve sağlayıcı gateway'inin erişilebilir olduğunu doğrulayın.

O tek chip arama uzayını "her şey yanlış olabilir"den dört spesifik sorundan birine indirger. Sorunların büyük çoğunluğu AUTH veya BLOCK'tir.

Adım 3 — Kök nedeni düzeltin

Chip'i aşağıdaki düzeltmeyle eşleştirin.

AUTH — yanlış upstream şifre veya bozuk kullanıcı adı

Bu en yaygın nedendir. Upstream kimlik bilgilerini oluşturup yapıştırırken baştaki veya sondaki boşluk çoğu metin editöründe görünmezdir ama HTTP auth başlıkları için ölümcüldür. Eşit derecede yaygın: literal kolon (:) içeren bir şifre, dahili olarak kullanılan host:port:user:pass ayrıştırıcısını bozar.

AUTH — sağlayıcı tarafında IP izin listesi

Pek çok residential sağlayıcı gateway'i belirli bir IP'ye kilitlemenize izin verir. Daha önce ofis IP'nizi beyaz listeye aldıysanız ama bu proxy artık bir Nodetonet edge sunucusu üzerinden çalışıyorsa, edge farklı bir adresten bağlanır ve sessizce reddedilir. Sağlayıcı, şifre doğru olsa bile 407 döndürür.

İki temiz çözüm var:

  1. Sağlayıcı tarafında auth modunu kullanıcı adı/şifreye geçirin. Çoğu sağlayıcı IP beyaz listesi ve şifre doğrulamasını aynı anda destekler — şifre kimlik doğrulamasını etkinleştirin, IP artık önemli olmaz.
  2. Nodetonet edge IP'sini beyaz listeye ekleyin. Panelde Sunucular sayfasına gidin, proxy'nizin atandığı sunucuyu bulun ve egress IP'sini kopyalayın. O IP'yi upstream sağlayıcının panosundaki IP izin listesine yapıştırın.

BLOCK — coğrafi kısıtlama

Bazı sağlayıcılar ülke çıkışlarını ek onayın arkasına kilitler. -country-ir gibi bir ülke modifier'ı ayarlarsanız ve hesabınız o çıkış için onaylanmamışsa, upstream kimlik bilgilerinizi kabul eder ama spesifik isteği reddeder. Bu sağlık kartında AUTH yerine BLOCK olarak yüzeylenir. İlgili ülkeyi etkinleştirmek için upstream sağlayıcıyla iletişime geçin ya da hesabınızın kapsadığı bir ülkeye geçin. Kullanıcı adında ülke ve operatör ayarlamak için geo-hedefleme sayfasına bakın.

BLOCK — duraklatılmış abonelik veya bant genişliği bitti

Upstream sağlayıcı hesabının satın alınan bant genişliği bittiyse, kayıtlı kart reddedildiyse veya birisi sağlayıcı panosunda "duraklat"a bastıysa, gateway hâlâ yanıt verir — ama Subscription expired veya Bandwidth limit reached gibi bir gövdeyle 407 döndürür. Doğrudan upstream sağlayıcının paneline giriş yapın, bakiye yükleyin veya hesabı duraklatmadan çıkarın; Nodetonet sağlık kartı bir dakika içinde OK'e döner.

Sağlık kartı her birkaç dakikada bir OK ile BLOCK arasında gidip geliyorsa, neredeyse kesinlikle seçtiğiniz ülke veya şehir için havuz tükenmesi yaşıyorsunuzdur — kimlik bilgisi sorunu değil. Upstream, hedeflediğiniz alanla eşleşen çıkış IP'si kalmadığı için havuzu tüketti. O proxy'deki eşzamanlılığı azaltın, daha geniş bir coğrafi hedef seçin veya upstream sağlayıcıyla havuz kapasitesi hakkında iletişime geçin.

Adım 4 — Upstream'i izole etmek için Nodetonet'i devre dışı bırakın

Sağlık kartı AUTH gösteriyorsa ama kimlik bilgilerini yeniden girmek sorunu çözmüyorsa, kimlik bilgilerinin hiç çalışıp çalışmadığını doğrulamak için upstream'i doğrudan kendi makinenizden test edin:

curl -v -x http://KULLANICI:SIFRE@gate.sagLayici.com:7000 https://api.ipify.org

KULLANICI, SIFRE, gate.sagLayici.com ve 7000'i gerçek upstream sağlayıcı değerleriyle değiştirin. İki olası sonuç:

Adım 5 — Proxy denetleyici ile doğrulayın

Değişiklik yaptıktan sonra panelin sağlık kartına yeniden probe için bir dakika tanıyın, ardından uç noktanın gerçek trafik sunduğunu proxy denetleyicimizden geçirerek teyit edin. Sağlayıcının çıkış IP'sini ve temiz bir HTTP 200'ü gösteren başarılı bir kontrol, auth'un uçtan uca çalıştığının kesin doğrulamasıdır.

Tekrara engel olmak

Hiçbiri işe yaramazsa ne yapmalı

Yukarıdaki tüm adımları uyguladınız ama sağlık kartı hâlâ AUTH veya BLOCK gösteriyorsa, destek talebi açın ve şunları ekleyin:

Ekip, o proxy için edge günlüğünü çekebilir ve sağlık kartının yüzey çıkarmadığı hata gövdesini tam olarak tespit edebilir. Daha hızlı asenkron yanıt için Discord kanalımıza da ulaşabilirsiniz.

Sıkça sorulan sorular

Nodetonet proxy panelde yeşil görünmesine rağmen neden 407 dönüyor?
Yeşil durum Nodetonet'in kimlik bilgilerinizi kabul ettiği anlamına gelir — yerel dinleyici sorunsuz. 407, Nodetonet'in ikinci hopda yönlendirdiği upstream sağlayıcıdan geliyor. Proxy detay sayfasını açın ve Upstream health kartını kontrol edin; AUTH veya BLOCK chip'i sizi kesin nedene yönlendirir.
Upstream health kartındaki AUTH ile BLOCK arasındaki fark nedir?
AUTH, kimlik bilgileri reddedildiği için upstream sağlayıcının 407 döndürdüğü anlamına gelir — yanlış şifre, gizli boşluk veya kaçırılmamış kolon. BLOCK ise kimlik bilgilerinin kabul edildiği ama spesifik isteğin reddedildiği anlamına gelir — genellikle coğrafi kısıtlama, duraklatılmış abonelik veya tükenmiş havuz. Upstream health kartına dikkatli bakın ve her ikisine farklı yaklaşın.
Nodetonet edge IP'sini upstream sağlayıcıma nasıl beyaz listeye eklerim?
Nodetonet panelinde Sunucular sayfasına gidin, proxy'nizin atandığı sunucuyu bulun ve egress IP adresini kopyalayın. Ardından bu IP'yi upstream sağlayıcınızın panosundaki IP izin listesi ayarlarına yapıştırın. Upstream health kartı bir sonraki probe döngüsünde OK'e dönmeli.
Upstream şifrem kolon içeriyor. Nasıl doğru girebilirim?
Proxy ayarlarına kaydetmeden önce kolonu %3A olarak URL-kodlayın. Dahili kimlik bilgisi ayrıştırıcısı kolonu host, port, kullanıcı adı ve şifre alanları arasındaki sınırlayıcı olarak kullanır; bu nedenle şifredeki literal kolon kaçırılmadıkça ayrıştırmayı bozar.
Sağlık kartı OK ile BLOCK arasında hızla geçiş yapıyor — bu ne anlama gelir?
Bu model neredeyse her zaman havuz tükenmesine işaret eder: upstream sağlayıcı, hedeflediğiniz ülke veya şehir için kullanılabilir çıkış IP'si kalmadığını gösteriyor. Kimlik bilgisi sorunu değildir. O proxy'deki eşzamanlılığı azaltın, coğrafi hedefi genişletin veya upstream sağlayıcıya bölgeniz için havuz mevcudiyetini sorun.
Farklı proxy'lerde birden fazla upstream sağlayıcı üzerinden yönlendirebilir miyim?
Evet. Nodetonet'teki her proxy kendi upstream yapılandırmasına sahip olabilir — farklı sağlayıcı, farklı host, farklı kimlik bilgileri. Aynı panelden bazı proxy'lerde residential yönlendirme, diğerlerinde yalnızca mobil çıkış çalıştırabilirsiniz. Kurulum ayrıntıları için upstream yönlendirme rehberine ve upstream-only proxies yazısına bakın.
N

Nodetonet Team

Nodetonet'i geliştiriyoruz — ngrok, Cloudflared ve bir residential proxy sağlayıcısının yerini tek panelle alan, peşin ödemeli proxy + tünel platformu.

İlgili yazılar