Probar un proxy significa confirmar que hace lo que pagaste por él — presenta la IP correcta, desde el lugar correcto, sin revelar la tuya — y medir qué tan rápido lo hace. La verificación toma cinco minutos y previene los dos fallos más costosos de los proxies: baneos causados por una IP ya quemada y fugas de identidad causadas por tráfico que nunca pasó por el proxy. Esta es la lista de verificación que usamos.
1. ¿La IP realmente cambia?
La primera prueba es la obvia, y detecta errores de configuración más a menudo de lo que esperarías. Con el proxy configurado, solicita una página que devuelva tu IP:
curl -x http://user:pass@proxy.example.com:8080 https://api.ipify.org
curl -x socks5h://user:pass@proxy.example.com:1080 https://api.ipify.org
Compara con la misma solicitud sin -x. Si las dos IP coinciden, el proxy no se está usando: puerto incorrecto, esquema de protocolo incorrecto o una aplicación que ignora la configuración del proxy del sistema. Nota el esquema socks5h (con la h) — le indica a curl que resuelva los nombres de host a través del proxy, lo cual importa para la prueba de DNS a continuación.
En un navegador, usa cualquier página de “cuál es mi IP” — pero hazlo en un perfil nuevo o en una ventana privada, porque una página en caché de antes de habilitar el proxy te mentirá.
2. ¿La IP está marcada?
Una IP que cambia pero ya está en listas negras es peor que inútil: te hace parecer exactamente lo que intentas no parecer. Verifica tres cosas.
Tipo de registro
Busca la IP en un servicio WHOIS o de inteligencia de IP. Quieres ver el tipo que el proveedor prometió: un nombre de ISP para residencial, un operador móvil para móvil y — si compraste datacenter — al menos una empresa de hosting que no esté en todas las listas. Si pagaste precios residenciales y WHOIS dice DigitalOcean, te vendieron IPs de datacenter.
Detección de proxy / VPN
Varios servicios públicos puntúan una IP por su “probabilidad de proxy” usando las mismas señales que compran los proveedores comerciales de antifraude: rangos VPN conocidos, ASNs de hosting, informes de abuso previos, escaneos de puertos que muestran puertos proxy abiertos. Una IP residencial debería puntuar bajo; una IP de datacenter generalmente puntuará como “hosting” y no hay nada que hacer al respecto — es una propiedad del tipo, no un defecto del proveedor.
Listas negras
Verifica la IP contra las principales listas negras DNS (Spamhaus, SORBS y similares). Un listado significa abuso pasado desde esa dirección; para cualquier cosa que involucre correo electrónico, formularios o creación de cuentas, es descalificante. Los proveedores rotativos nunca deberían darte una IP listada; si lo hacen repetidamente, es un problema de calidad del pool que vale la pena plantear al soporte.
3. Nivel de anonimato: qué revelan las cabeceras
Los proxies HTTP se clasifican por lo que le dicen al destino sobre el cliente:
| Nivel | Cabeceras enviadas al sitio | Lo que el sitio aprende |
|---|---|---|
| Transparente | Via, X-Forwarded-For: <tu IP real> | Que usas un proxy y tu IP real. Inútil para privacidad. |
| Anónimo | Via o X-Proxy-ID, pero sin IP real | Que usas un proxy, pero no quién eres. |
| Élite (alta anonimidad) | Ninguna de las anteriores | Nada — la solicitud parece venir del propio proxy. |
Verifica solicitando una página que devuelva las cabeceras de la solicitud:
curl -x http://user:pass@proxy.example.com:8080 https://httpbin.org/headers
Quieres ver ninguna cabecera Via, X-Forwarded-For, Forwarded o X-Real-IP. Cualquier proxy comercial vendido para privacidad o automatización debería ser élite; si encuentras tu IP real en una cabecera, deja de usarlo inmediatamente. Los proxies SOCKS5 no añaden cabeceras HTTP en absoluto, así que esta prueba aplica específicamente a proxies HTTP(S). Para el ángulo de clasificación, consulta nuestra comparativa de proxies élite.
4. Fuga de DNS
Esta es la fuga que la mayoría nunca prueba. Cuando tu aplicación resuelve example.com a una IP antes de entregar la solicitud al proxy, la consulta DNS va a tu resolutor normal — típicamente el de tu ISP. El sitio web ve el proxy; tu ISP (y cualquiera con acceso a esos registros) ve cada dominio que visitas.
Cómo probar: usa una página de prueba de fuga de DNS mientras estás proxeado. Listará los resolutores que respondieron a sus nombres de host de sonda únicos. Si alguno pertenece a tu ISP o está en tu país real, estás fugando.
Cómo arreglarlo:
- SOCKS5: habilita la resolución DNS remota. En curl eso es
socks5h://; en Firefox es Proxy DNS cuando se usa SOCKS v5; la mayoría de las bibliotecas compatibles con SOCKS5 tienen una bandera equivalente. Elsocks5://simple resuelve localmente. - Proxy HTTP(S): para destinos HTTPS, el navegador envía el nombre de host al proxy dentro de
CONNECT, así que el proxy lo resuelve — sin fuga. Para HTTP simple, la URL completa se envía al proxy, que también la resuelve. Las fugas aquí suelen venir de otras aplicaciones en la máquina que no están proxeadas en absoluto.
5. Fuga de WebRTC (solo navegadores)
WebRTC permite a los navegadores establecer conexiones peer-to-peer, y para hacerlo enumera tus interfaces de red y puede enviar tu IP local y pública al JavaScript de una página — evitando el proxy por completo. Esta es la forma clásica en que un proxy de navegador “perfectamente configurado” aún revela la dirección real.
Cómo probar: abre una página de prueba de fuga de WebRTC. Si muestra cualquier IP que no sea la del proxy — especialmente una dirección local 192.168.x.x o tu IP pública real — WebRTC está fugando.
Cómo arreglarlo: desactiva WebRTC o restringe sus rutas al proxy. En Firefox, establece media.peerconnection.enabled en false. En Chrome, usa una política o una extensión que limite el manejo de IP de WebRTC. Los navegadores antidetect hacen esto por defecto y pueden falsificar la IP visible por WebRTC para que coincida con el proxy; esa es una de las razones por las que el trabajo con múltiples cuentas los usa — consulta qué es un navegador antidetect.
6. Velocidad: latencia y rendimiento
Dos números importan, y responden preguntas diferentes.
- Latencia (tiempo de ida y vuelta) gobierna lo receptivo que se siente el uso interactivo y cuántas solicitudes secuenciales por segundo puede hacer una conexión. Mídela con una solicitud pequeña:
Compara con el mismo comando sin el proxy. Los proxies de datacenter añaden decenas de milisegundos; los residenciales y móviles añaden 50–300 ms. Números consistentemente altos o muy variables en IPs de datacenter indican un proveedor sobrecargado.curl -x http://user:pass@proxy:8080 -o /dev/null -s -w "connect %{time_connect}s ttfb %{time_starttransfer}s total %{time_total}s\n" https://example.com/ - Rendimiento gobierna la transferencia masiva — descargar páginas con imágenes, o muchas solicitudes paralelas. Descarga un archivo de tamaño conocido (unos pocos MB) y cronométrale. En planes residenciales por GB, esto también te dice qué tan rápido quemarás tu asignación.
Ejecuta cada prueba varias veces a diferentes horas; el rendimiento del proxy varía con la carga. Un solo resultado rápido a las 3 a.m. no prueba nada sobre las horas laborales. Nuestra clasificación centrada en velocidad describe la metodología que usamos para la medición repetida.
7. Geolocalización y consistencia
Si compraste un proxy en un país o ciudad específicos, verifica que las bases de datos de geolocalización coincidan. Las bases de datos discrepan entre sí y con la realidad, particularmente para IPs móviles, que a menudo se ubican en la oficina central del operador en lugar de la posición del teléfono. Lo que importa es lo que dice la base de datos del sitio objetivo, y no puedes saberlo — pero si dos o tres servicios públicos de GeoIP colocan tu proxy de “Berlín” en Frankfurt, espera que los sitios también lo piensen.
Verificaciones de consistencia que valen la pena hacer una vez por configuración:
- ¿La zona horaria del navegador coincide con la ubicación del proxy? Una IP de Tokio con un reloj de Europa/Berlín es una señal clásica.
- ¿La cabecera Accept-Language tiene sentido para ese país?
- Para proxies móviles: ¿tu User-Agent afirma un dispositivo móvil? Una IP de operador con un UA de escritorio es una anomalía que algunos sistemas antifraude ponderan.
La lista de verificación de cinco minutos
- La IP cambia cuando se usa el proxy — y coincide con el tipo prometido por el proveedor en WHOIS.
- No está en las principales listas negras; la puntuación de detección de proxy es plausible para el tipo.
- No llegan cabeceras
Via/X-Forwarded-For/Forwardedal destino (proxies HTTP). - La prueba de fuga de DNS muestra solo resolutores que no son tuyos; SOCKS5 usa resolución remota.
- La prueba de WebRTC muestra solo la IP del proxy (navegadores).
- Latencia y rendimiento aceptables en varias ejecuciones a diferentes horas.
- La ubicación GeoIP, la zona horaria y el idioma son mutuamente consistentes.
Cualquier fallo en 1, 3, 4 o 5 es un parar y arreglar. Los fallos en 2, 6 o 7 son señales de calidad para plantear al proveedor o para sopesar al elegir uno — nuestra clasificación de fiabilidad se basa en repetir exactamente estas verificaciones a lo largo del tiempo.
Preguntas frecuentes
¿Cuál es la forma más rápida de comprobar si un proxy funciona?
Solicita un servicio de eco de IP con y sin el proxy y compara. Si la IP difiere y coincide con el rango esperado del proveedor, el proxy funciona. Todo lo demás en esta lista trata sobre si funciona bien.
¿Qué es una fuga de DNS y por qué importa con un proxy?
Una fuga de DNS ocurre cuando la resolución del nombre de dominio de un sitio va a tu resolutor habitual en lugar de a través del proxy. El sitio ve la IP del proxy, pero tu ISP o red aún aprende qué dominios visitas. Arrégralo resolviendo los nombres a través del proxy (DNS remoto SOCKS5) o usando un proxy HTTPS, donde el proxy resuelve el nombre.
¿Qué es una fuga de WebRTC?
Los navegadores pueden revelar tus direcciones IP locales y públicas reales a las páginas web a través de WebRTC, incluso cuando hay un proxy configurado, porque WebRTC negocia conexiones fuera de la ruta del proxy. Desactiva WebRTC o usa un navegador que lo enrute o lo falsifique.
¿Cuál es la diferencia entre proxies anónimos y élite?
Un proxy anónimo oculta tu IP pero añade cabeceras que revelan que se está usando un proxy; un proxy élite no añade nada, por lo que la solicitud parece originarse en el proxy. Para cualquier propósito de privacidad o automatización quieres élite.
¿Cómo sé si una IP de proxy está en una lista negra?
Consúltala contra listas negras DNS como Spamhaus y contra un servicio de reputación de IP. Un listado significa abuso previo; evita la IP para correo electrónico, formularios y creación de cuentas.
¿Con qué frecuencia debo volver a probar?
Cada vez que cambies de proveedor, plan o configuración, y periódicamente después — las IPs se reasignan, las listas negras se actualizan y los pools de los proveedores cambian de calidad. Para automatización de larga duración, incorpora las verificaciones de cambio de IP y de cabeceras en tu rutina de inicio.