Para abrir um site HTTPS por proxy, o navegador pede ao servidor proxy que abra um túnel até o site — um pedido chamado CONNECT. ERR_TUNNEL_CONNECTION_FAILED é o código que o Chrome e o Edge mostram quando esse pedido não dá certo: o proxy foi alcançado, mas não devolveu a confirmação de túnel aberto.
Como o erro aparece fora do navegador
| Onde | Mensagem |
|---|---|
| curl | curl: (56) CONNECT tunnel failed, response 502 (ou outro código) |
| Python requests | ProxyError(... 'Tunnel connection failed: 502 Bad Gateway') |
O número depois de response é o que diz a causa. Rode o teste abaixo para vê-lo.
Teste que mostra a resposta do proxy
curl -v -x http://usuario:[email protected]:8000 https://api.ipify.org
Procure a linha HTTP/1.1 logo depois de CONNECT api.ipify.org:443:
| Resposta ao CONNECT | O que significa | O que fazer |
|---|---|---|
200 Connection established |
Túnel aberto; o proxy está bom | O problema está no navegador ou no site específico |
407 |
Credencial recusada | Veja erro 407 |
403 |
O proxy recusou abrir túnel para esse destino ou porta | Teste outro site; confira se o destino usa a porta 443 |
502 ou 503 |
O proxy não conseguiu chegar ao site | Teste outro site; se todos falham, use Não funciona no painel |
504 |
O site demorou demais a responder | Tente de novo; se persistir só naquele site, a limitação é dele |
Causas mais comuns
1. Credencial não enviada pelo navegador
O Chrome não aceita usuário e senha escritos no endereço do proxy e não autentica em SOCKS5. Sem credencial, o CONNECT é recusado. Correção: use a porta HTTP e digite usuário e senha quando o navegador pedir.
2. Um site específico fora do ar ou recusando o IP
Se api.ipify.org abre e só um site falha, o túnel funciona. O destino pode estar instável ou recusando conexões daquele endereço. Correção: confirme se o site abre sem proxy; se abre sem e falha com, a restrição é do site para aquele IP.
3. Antivírus inspecionando HTTPS
Alguns antivírus interceptam conexões HTTPS e interferem no túnel. Teste: desative a verificação de HTTPS do antivírus por alguns minutos.
4. Proxy com problema
Se o CONNECT falha para qualquer site, inclusive api.ipify.org, com 502 ou 503, use o botão Não funciona em Meus proxies: o painel testa o proxy e troca o IP quando a falha é técnica.
Ainda sem solução?
Abra ticket com a saída completa do curl -v (senha mascarada) e o endereço do site que falha. Veja também ERR_PROXY_CONNECTION_FAILED e como testar o proxy.