RFC 6585 (2)

511 Network Authentication Required
ネットワーク認証が必要。
ボディに認証ページへのリンクがあると良い(SHOULD)
511のページ自体には認証フォームがないほうがよい(SHOULD)
オリジンサーバーは511を出さないほうがよい(SHOULD)
キャッシュしてはいけない(MUST NOT)
具体例: 無線LANサービスで未認証のユーザーのアクセスを断るとき

セキュリティ考察
428: オプション(必須じゃない)なので、クライアントは衝突検知の仕組みとして使うべきでない(理解しきれてない...)
429: アタックを受けている場合、毎回エラーメッセージを出すのは負荷が高い。セキュリティ的にはドロップするだけのほうがよいよ。
431: これも429同様、ドロップするだけのほうがよい。
511: ドメイン詐称してcookie送れる(わかってない)、TLS/SSLで証明書エラーになる。