Cuando abres un sitio web, tu navegador envía la petición directamente al servidor de ese sitio, y el sitio ve tu dirección IP. Si pones un servidor proxy en medio, la petición va primero al proxy; el proxy reenvía esa misma petición al destino con su propia dirección IP y te devuelve la respuesta. El sitio de destino cree que habla con el proxy, no contigo.
Esta idea sencilla está detrás de muchísimo trabajo, desde el control de acceso en redes corporativas hasta el seguimiento de precios, la verificación de anuncios o ver los resultados de búsqueda tal como aparecen en otros países. En este artículo recorremos paso a paso el camino de una petición a través de un proxy, analizamos los tipos de proxy desde tres ángulos distintos, explicamos para qué sirve un proxy y, igual de importante, qué no hace, y terminamos con cómo elegir uno según tus necesidades.
¿Qué es un servidor proxy?
«Proxy» significa alguien autorizado para actuar en nombre de otro, y el significado técnico es exactamente ese: un servidor intermedio que habla con otro servidor en tu nombre. El estándar HTTP, RFC 9110, define un proxy como un intermediario elegido por el cliente que reenvía peticiones en su nombre. Las palabras clave son «elegido por el cliente»: el proxy lo configuras tú o el administrador de tu red, y el navegador o la aplicación sabe adónde conectarse.
En el lenguaje cotidiano, «proxy» suele referirse a este tipo, el forward proxy (proxy directo). También existe el reverse proxy (proxy inverso), que se sitúa delante de los servidores y representa al sitio, no al visitante. Comparamos ambos en Forward proxy y reverse proxy; el resto de este artículo trata de los forward proxies.
Un servidor proxy tiene tres componentes básicos:
- Dirección y puerto de entrada: la dirección a la que se conecta el cliente, por ejemplo
pr.proxynet.io:8000. - Autenticación: un usuario y contraseña o una lista de IP permitidas que decide quién puede usar el proxy.
- Dirección IP de salida: la dirección que ve el sitio de destino. La mayor parte del valor de un proxy está en el origen de esta dirección.
¿Cómo pasa una petición por un proxy?
Como la mayor parte del tráfico web actual es HTTPS, tomemos una petición HTTPS como ejemplo. Tu navegador tiene un proxy configurado y abres https://example.com:
- El cliente se conecta al proxy. El navegador abre una conexión TCP con la dirección y el puerto del proxy, no con el sitio de destino.
- Se envía una petición de túnel. El navegador envía al proxy una petición
CONNECT example.com:443. Este método está definido en RFC 9110 §9.3.6. Si el proxy exige autenticación, la petición lleva también una cabeceraProxy-Authorization. - El proxy autentica al cliente. Si las credenciales son incorrectas, el proxy devuelve
407 Proxy Authentication Requiredy el proceso se detiene. Si son correctas, continúa. - El proxy se conecta al destino con su propia IP. El proxy resuelve
example.com, se conecta al puerto 443 del servidor y responde al navegador200 Connection Established. La conexión que ve el servidor de destino procede de la IP de salida del proxy. - La respuesta vuelve por el mismo camino. El navegador realiza el handshake TLS con el sitio dentro de este túnel; el tráfico cifrado circula por él en ambas direcciones. El proxy transporta los bytes, pero no puede leer el contenido HTTPS.
Con una dirección http:// sin cifrar, el flujo cambia un poco: el navegador envía la petición completa al proxy, que la lee y la reenvía al destino. En ese caso el proxy puede ver cabeceras y contenido, y puede guardarlos en caché. La guía de MDN sobre servidores proxy y túneles muestra ambos flujos con diagramas breves.
La forma más rápida de comprobar que tu proxy funciona es enviar una petición a una dirección que devuelve tu IP, primero sin proxy y luego con él:
curl https://httpbin.org/ip
curl -x "http://user:pass@pr.proxynet.io:8000" https://httpbin.org/ipEl primer comando debería mostrar tu propia dirección IP; el segundo, la IP de salida del proxy. Si ambas líneas devuelven la misma dirección, la petición no pasa por el proxy. Encontrarás otras opciones de cURL en Cómo usar un proxy con cURL.
¿Qué tipos de proxy existen?
Intentar ordenar los proxies en una sola lista confunde, porque «residencial», «SOCKS5» y «rotativo» responden a preguntas distintas. Un mismo proxy puede ser las tres cosas a la vez. Es más preciso separar los tipos según tres preguntas.
| Pregunta | Tipo | Qué significa |
|---|---|---|
| ¿Qué protocolo habla? | HTTP / HTTPS | Entiende las peticiones web; abre un túnel CONNECT para HTTPS |
| SOCKS5 | Transporta cualquier tráfico TCP y UDP sin inspeccionarlo | |
| ¿De dónde viene la dirección IP? | Centro de datos | IP de servidores alojados en centros de datos |
| Residencial | IP que los proveedores de internet asignan a usuarios domésticos | |
| ISP (residencial estático) | IP fijas registradas a un ISP pero alojadas en un centro de datos | |
| Móvil | IP de las redes 4G/5G de operadores móviles | |
| ¿Cuándo cambia la dirección IP? | Rotativo | Una IP nueva en cada petición o a intervalos definidos |
| Sesión fija (sticky) | La misma IP durante un periodo definido | |
| Estático | La misma IP hasta que la liberas |
La elección del protocolo depende de tu tráfico. Para navegadores y librerías de scraping basta con un Proxies HTTPS; los clientes de juegos, las aplicaciones de escritorio y el tráfico UDP necesitan un Proxies SOCKS5. La comparación detallada está en SOCKS o HTTP.
El origen de la IP decide cómo te ve el sitio de destino. Un Proxies de centro de datos es rápido y predecible, pero los registros públicos muestran que sus bloques de IP pertenecen a un centro de datos. Un Proxies residenciales sale a internet a través de conexiones domésticas normales. Un Proxies ISP está entre ambos: una dirección de ISP que se mantiene fija. Un Proxies móviles procede de una red de operador donde muchos usuarios reales comparten la misma IP.
La rotación se elige según si el trabajo necesita sesión. Para un trabajo que descarga miles de páginas independientes encaja un Proxies rotativos; para un flujo con sesión iniciada en el que la IP no debe cambiar, un Proxies de sesión fija.
IPv4 e IPv6 forman otro eje; la diferencia en pools de direcciones y compatibilidad se explica en Proxies IPv4 e IPv6. Para proxies reservados solo para ti y no compartidos con nadie, consulta Proxy privado.
¿Para qué sirve un proxy?
La función de un proxy cabe en una frase: «enviar la petición desde otra dirección IP». Sus usos se derivan de las distintas consecuencias de esa función:
- Ver contenido según la ubicación. Los resultados de búsqueda, los precios y los anuncios cambian según el país e incluso la ciudad del visitante. Un equipo en Estambul solo puede ver lo que ve un usuario en Alemania con una IP que sale en Alemania. Para las diferencias dentro de Türkiye, consulta nuestra página de ubicaciones de Türkiye.
- Repartir la recogida de datos. Cuando un script de web scraping envía cientos de peticiones por minuto desde una sola IP, el sitio de destino aplica límites de velocidad. Un pool de proxies reparte las peticiones entre distintas direcciones. Explicamos el resto de la recogida de datos dentro de las reglas en Web scraping sin bloqueos.
- Control de acceso y registro. Las redes corporativas enrutan el tráfico de internet de los empleados a través de un proxy para decidir qué dominios se pueden alcanzar y guardar registros. Cómo trabaja un proxy junto a un firewall en este esquema se explica en Proxy o firewall.
- Mantener cuentas separadas. Una agencia que gestiona las redes sociales de varios clientes abre cada cuenta con su propia IP fija y su propio perfil de navegador. La parte del navegador de este esquema está en ¿Qué es un navegador antidetect?.
- Probar aplicaciones desde otras redes. Comprobar cómo se abre una app móvil o un sitio desde otros países y si la localización funciona correctamente.
- Caché. En el tráfico HTTP sin cifrar, un proxy ahorra ancho de banda guardando los archivos solicitados con frecuencia y sirviéndolos de nuevo. Con la extensión de HTTPS, este uso ha quedado limitado a redes corporativas.
Reunimos los escenarios de negocio en nuestra página de soluciones.
¿Qué no hace un proxy?
La mayoría de las expectativas erróneas sobre los proxies vienen de suponer que «si oculta mi dirección IP, lo oculta todo». Por sí solo, un servidor proxy no:
- Cifra el tráfico. Un proxy HTTP o SOCKS5 transporta el tráfico tal cual. Cuando te conectas a un sitio HTTPS, el contenido ya va cifrado por la conexión TLS del sitio; en una dirección
http://sin cifrar, el tráfico puede leerse en el proxy y a lo largo del camino. La herramienta que cifra todo el tráfico del dispositivo es una VPN. - Proporciona anonimato total. El sitio de destino no ve tu dirección IP, pero la cuenta con la que inicias sesión, las cookies y la huella del navegador siguen identificándote. Explicamos cómo funciona la huella digital en Browser fingerprinting.
- Cierra las fugas de IP por otros canales del navegador. Incluso con el proxy activo, WebRTC y las consultas DNS pueden revelar tu dirección real. La prueba y la solución están en Fugas de WebRTC y DNS.
- Elimina las reglas de un sitio. Otra IP no da permiso para saltarse las condiciones de uso, las reglas de robots.txt ni los límites legales.
- Acelera tu conexión. Hay una parada más en el camino; si el proxy no está cerca del destino, la latencia aumenta. Solo es posible ganar velocidad con tráfico sin cifrar y caché de por medio.
¿Cuándo se ralentiza una conexión por proxy?
La lentitud que se nota con un proxy suele venir de la ruta que sigue la petición, no del protocolo. Si vas desde un equipo en Türkiye, a través de un proxy en EE. UU., a un sitio que también está en Türkiye, los paquetes cruzan el océano dos veces. Los principales factores de latencia son:
- Distancia entre el proxy y el destino. Cuanto más cerca esté el punto de salida del servidor de destino, antes llega el primer byte.
- Tipo de IP. Las IP residenciales y móviles salen por líneas de usuarios reales, así que la calidad de la línea varía; las IP de centro de datos son más predecibles.
- Frecuencia de rotación. Una IP nueva en cada petición puede implicar una conexión nueva en cada petición. Un trabajo que hace muchas peticiones al mismo sitio es más rápido si reutiliza la conexión.
- Errores de autenticación. Cada intento con una contraseña incorrecta cuesta un viaje de ida y vuelta con una respuesta 407. Los métodos y las causas de este error se tratan en Autenticación de proxy.
Para medir la velocidad, fíjate en tus propias peticiones en lugar de adivinar. La opción -w de cURL muestra por separado los tiempos de conexión y del primer byte:
curl -x "http://user:pass@pr.proxynet.io:8000" -o /dev/null -s \
-w "connect: %{time_connect}s first byte: %{time_starttransfer}s total: %{time_total}s\n" \
https://httpbin.org/ipEjecutar el mismo comando varias veces con puntos de salida en distintas ubicaciones muestra qué ubicación conviene a tu trabajo.
Errores comunes al usar un proxy
- No codificar un carácter especial de la contraseña. Si la contraseña contiene
@o:, la dirección del proxy se interpreta mal. Dentro de la dirección,@debe escribirse como%40. - Dar por hecho que el proxy funciona. La aplicación puede estar ignorando la configuración de proxy. Haz la comprobación de IP anterior una vez con cada herramienta nueva.
- Usar un proxy rotativo para un trabajo que necesita sesión. Si la IP cambia tras iniciar sesión, el sitio puede cerrar la sesión o pedir verificación.
- Ubicación en conflicto con otras señales. Un navegador con una IP que sale en Alemania pero con idioma turco y zona horaria de Estambul dibuja un perfil de visitante incoherente.
- Resolución DNS local con SOCKS5. El esquema
socks5://resuelve los nombres de dominio en tu propia red, así que los dominios quedan visibles localmente. La resolución remota usasocks5h://. - Puerto de protocolo equivocado. Conectarse a un puerto HTTP con SOCKS5, o al revés, produce un error de conexión confuso. Los proveedores suelen dar puertos distintos para cada protocolo.
¿Cómo elegir un proxy?
Responder a estas preguntas en orden facilita la elección: ¿mi tráfico es web o no? ¿Qué sensibilidad tiene el sitio de destino al tipo de IP? ¿Mi trabajo necesita sesión? ¿Desde qué país, y qué ciudad, necesito aparecer? La tabla siguiente resume las necesidades habituales.
Guía de decisión
| Tu necesidad | Recomendación |
|---|---|
| Ver un sitio desde otro país en el navegador | HTTPS, residencial o ISP |
| Recoger datos de muchas páginas independientes | HTTPS, residencial rotativo |
| Sesiones largas con cuentas iniciadas | Sesión fija o ISP estático |
| Destinos de alto volumen a los que no les importa el tipo de IP | Centro de datos |
| App móvil o tráfico con aspecto móvil | Proxy móvil |
| Cliente de juego, app de escritorio, UDP | SOCKS5 |
| Cifrar todo el tráfico del dispositivo | No un proxy, sino una VPN |
Preguntas frecuentes
¿Un proxy es lo mismo que una VPN?
No. Ambos sacan tu tráfico desde otra dirección, pero una VPN cifra todo el tráfico entre tu dispositivo y el servidor VPN y suele funcionar a nivel del sistema operativo. Un proxy se configura por aplicación y no cifra nada por sí mismo.
¿Es legal usar un proxy?
La tecnología proxy es legal y se usa en todo internet, desde redes corporativas hasta redes de distribución de contenido. Lo que determina la responsabilidad legal es lo que haces con ella: incumplir las condiciones de un sitio, recoger datos personales sin permiso o acceder a contenido ilegal tiene las mismas consecuencias a través de un proxy. Para el marco en la parte de recogida de datos, consulta ¿Es legal el web scraping?.
¿Son seguros los proxies gratuitos?
Nadie sabe quién gestiona los proxies gratuitos que circulan en listas públicas. Pueden leer el tráfico sin cifrar, inyectar contenido en las respuestas o registrar los datos de tu conexión. Como miles de personas usan la misma IP, la mayoría de los sitios ya han bloqueado estas direcciones. No uses un proxy de origen desconocido para nada en lo que escribas una contraseña.
¿Un proxy oculta mi dirección IP por completo?
Cambia la dirección que ve el sitio de destino en la conexión HTTP. Pero si el navegador filtra por WebRTC o DNS, si has iniciado sesión en tu cuenta o si tus cookies siguen ahí, el sitio aún puede reconocerte. Considera el cambio de IP como una parte de la privacidad, no como toda.
¿Cómo sé si mi proxy funciona?
Visita una página que muestre tu dirección IP con el proxy desactivado y luego activado. Si los dos resultados difieren, el proxy está activo. Arriba se muestra la comprobación por línea de comandos con curl -x; en el navegador puedes probar abriendo la misma página.
¿Se pueden intercambiar los tipos de proxy?
En parte. Como protocolo, origen de la IP y rotación son ejes independientes, no hay que elegir entre «residencial o SOCKS5»; un proxy residencial puede ofrecer tanto un puerto HTTP como uno SOCKS5. Lo que no se puede cambiar es el origen de la IP: ningún ajuste hace que una IP de centro de datos parezca residencial.
En resumen
Un servidor proxy es un intermediario que reenvía tu petición al destino con su propia dirección IP. En sitios HTTPS abre un túnel CONNECT y no puede ver el contenido; en sitios sin cifrar lee y reenvía la petición. La forma de entender los tipos de proxy es tratar protocolo, origen de la IP y rotación como preguntas separadas. Un proxy no cifra, no da anonimato por sí solo y no elimina las reglas de un sitio; bien usado, hace posible mucho trabajo, desde ver contenido según la ubicación hasta recoger datos. Para elegir el tipo adecuado a tus necesidades, echa un vistazo a nuestros servicios de proxy.




