Cómo detectar servidores proxy (HTTP, SOCKS y más)
Una guía práctica para detectar servidores proxy a partir de la IP: proxies abiertos, SOCKS, pools residenciales y de centros de datos, y Tor, y cómo convertir el resultado en una decisión.
Los proxies existen en varias modalidades, y una buena estrategia de detección las cubre todas, no solo las más evidentes. Así es como se detectan servidores proxy de forma fiable y se convierte el veredicto en una acción.
Los tipos de proxy que hay que detectar
- Proxies HTTP/HTTPS: reenvían tráfico web; los proxies abiertos más comunes.
- Proxies SOCKS: de nivel más bajo, reenvían cualquier tráfico TCP/UDP.
- Proxies de centro de datos: alojados en IP de nube/hosting; vea qué es un proxy de centro de datos.
- Proxies residenciales: IP domésticas reales; vea qué es un proxy residencial.
- Nodos de salida de Tor: anonimización completa; vea qué es un nodo de salida de Tor.
Detectar el tipo de proxy detrás de una IP
Las señales que delatan un proxy
- Pruebas de proxy abierto: ¿hay un servicio proxy HTTP/SOCKS accesible en la IP?
- Pertenencia a un pool: ¿aparece la IP en pools de proxies residenciales o de centro de datos?
- Correlación con Tor: ¿figura en la lista actual de nodos de salida?
- Cabeceras de reenvío: ¿revelan las cabeceras de la solicitud tráfico reenviado o encadenado?
- Contexto de ASN: propiedad de hosting frente a residencial. Vea qué es un ASN.
- Reputación: abusos previos desde la IP o el rango.
Ninguna señal por sí sola es concluyente, así que se combinan en un tipo de proxy más una puntuación de confianza.
Convertir la detección en una decisión
Leer el veredicto es solo la mitad del trabajo. Asócielo a una acción:
| Veredicto | Respuesta típica |
|---|---|
| Sin proxy | Permitir |
| Proxy de centro de datos | Puntuar alto en acciones de usuario final; incluir en lista blanca los servicios conocidos |
| Proxy residencial | Verificación reforzada en el registro o inicio de sesión |
| Salida Tor | Desafiar o bloquear en acciones sensibles |
Implementación
Ejecute la comprobación en el servidor mediante la API de detección de proxies:
- En una solicitud sensible, busque la IP del cliente.
- Lea el tipo de proxy y la puntuación de confianza.
- Aplique su política; guarde el resultado en caché durante unos minutos para ahorrar llamadas.
Para una comprobación manual puntual, la herramienta detectar un proxy a partir de una IP hace lo mismo en el navegador.
En resumen
Detectar servidores proxy significa cubrir todos los tipos: HTTP, SOCKS, residencial, centro de datos y Tor, mediante pruebas de proxy abierto, datos de pool, contexto de ASN y reputación. Combínelos en un veredicto tipificado y puntuado, y responda de forma proporcional a cada tipo.