Skip to content

Código de status HTTP · Erros do servidor (5xx)

Erro 511 Network Authentication Required

O erro 511 Network Authentication Required significa que a rede em que você está, e não o site, quer que você se autentique antes de liberar o tráfego. A causa mais comum é o portal cativo do Wi-Fi de hotel, aeroporto ou café, cuja página de login ou de termos ainda não foi aceita.

Dados sobre este código de status
Classe5xx, Erros do servidor
Definido emRFC 6585 §6
Pode ir para o cache por padrãoNão; a RFC 6585 diz que respostas 511 não podem ser guardadas em cache
Pode repetir o pedidoSim, depois de entrar na rede ou aceitar os termos dela
Cabeçalhos relevantes
  • Content-Type: geralmente text/html com um link, ou meta refresh, para a página de login do portal

O que significa o 511

A RFC 6585, seção 6, define o 511 para proxies interceptadores que controlam o acesso à rede. Servidores de origem não devem gerá-lo. A resposta deve ter um link para a página de login, mas não o formulário em si, porque o navegador o mostraria sob a URL que você pediu originalmente, o que abre espaço para confusão e phishing.

O código existe para ajudar programas que não são navegadores. Antes do 511, portais cativos respondiam todo pedido com um 302 ou uma falsa página de login com 200, e um app chamando uma API recebia HTML que não sabia interpretar. O 511 diz a qualquer cliente, sem ambiguidade, que o obstáculo é a rede, não o servidor chamado. Muitos portais ainda usam redirecionamento, por isso os sistemas operacionais também testam URLs conhecidas para detectar portais cativos.

Causas comuns

Se você está visitando o site

  • Você entrou numa rede Wi-Fi pública ou de visitantes e ainda não concluiu a página de login, voucher ou termos.
  • Sua sessão no portal expirou depois de um tempo limite, e a rede está pedindo de novo.
  • Uma rede corporativa que exige autenticação do aparelho ou do usuário antes de liberar a internet.

Se você administra o servidor

  • Você opera um portal cativo ou gateway de rede e o cliente ainda não se autenticou; esse é o uso previsto.
  • Um servidor de origem devolvendo 511 por engano para o próprio login, quando o correto seria 401.

Como resolver

Se você está visitando o site

  • Abra qualquer página http:// simples (por exemplo http://neverssl.com) para o portal interceptar e mostrar a tela de login, depois aceite os termos ou digite o voucher.
  • Desligue por um momento a VPN ou o DNS personalizado: os dois podem impedir a página do portal de abrir.
  • Se o portal nunca aparece, esqueça a rede Wi-Fi e conecte de novo.

Se você administra o servidor

  • No portal, responda 511 com um HTML curto que tenha um link para a página de login, sem cabeçalhos de desafio nem formulário de login nessa resposta.
  • Num servidor de origem, use 401 com WWW-Authenticate para a sua própria autenticação, e não 511.

Como enviar um 511

Só um gateway de rede ou portal cativo deve enviar 511. Uma aplicação web ou API comum que pede credenciais usa 401.

Express (Node.js)
// Captive portal gateway: runs for every request from the guest network
app.use((req, res, next) => {
  if (isAuthorized(req.ip)) return next();
  res
    .status(511)
    .set('Cache-Control', 'no-store')
    .type('html')
    .send(
      '<meta http-equiv="refresh" content="0; url=https://portal.example.net/login">' +
        '<p>You need to <a href="https://portal.example.net/login">log in to this network</a>.</p>'
    );
});

Costuma ser confundido com

511 vs 401
O 401 vem do site que você acessou e pede credenciais dele; o 511 vem da rede no meio do caminho e pede login na rede.
511 vs 407
O 407 Proxy Authentication Required vem de um proxy que o cliente usa de propósito e traz o desafio Proxy-Authenticate; o 511 vem de um portal interceptador que o cliente nunca configurou.

Perguntas frequentes

Como resolver o erro 511 Network Authentication Required?
Conclua o login na rede. Abra um site http:// simples para o portal cativo mostrar a página dele, aceite os termos ou entre com seus dados e tente de novo. Desligar por um momento a VPN ou o DNS personalizado costuma ajudar o portal a aparecer.
O erro 511 é culpa do site?
Não. A RFC 6585 diz que servidores de origem não devem enviá-lo; ele vem da rede entre você e o site, normalmente um portal cativo de Wi-Fi. O site em si pode estar funcionando normalmente.
Por que o celular abre sozinho uma página de login do Wi-Fi?
O sistema operacional acessa uma URL de teste conhecida ao entrar numa rede. Se a resposta não é a esperada, porque um portal interceptou, ele abre um mini navegador com a página do portal para você fazer login.

Revisado em por Arielton Oberek.