Login, contraseña, puerto y whitelist para proxy: configuración paso a paso del acceso para principiantes
Contenido del artículo
- Introducción: qué obtendrás después de leer esto
- Preparación previa: herramientas y accesos
- Conceptos básicos: de qué se compone el acceso al proxy
- Paso 1: encontramos las credenciales en el panel de control
- Paso 2: entendemos los puertos y elegimos el protocolo de conexión
- Paso 3: configuramos la autorización por login y contraseña
- Paso 4: activamos la autorización por whitelist ip
- Paso 5: probamos la conexión y leemos las respuestas del servidor
- Paso 6: cambiamos las credenciales y las guardamos de forma segura
- Verificación del resultado: lista de comprobación de preparación
- Errores típicos y sus soluciones
- Funciones adicionales para avanzados
- Faq: preguntas frecuentes sobre la configuración del acceso
- Conclusión
Introducción: qué obtendrás después de leer esto
Todo el que compra un proxy móvil por primera vez se topa con el mismo momento. En el panel de control aparece una línea de cuatro partes: dirección, puerto, login y contraseña. Al lado hay otra pestaña llamada «Whitelist» o «Acceso por IP». Y surge la pregunta inevitable: qué hacer con todo esto y dónde exactamente se introduce.
Esta guía cubre justo ese vacío. No vamos a comparar tipos de proxy ni a explicar en qué se diferencia uno móvil de uno residencial, para eso hay materiales aparte en el blog. Aquí hablamos solo de la mecánica de acceso: cómo se ven las credenciales, qué significa cada elemento, cómo colocar correctamente el login y la contraseña para un proxy SOCKS5 o HTTP, cuándo conviene pasarse a la autorización por whitelist y cómo comprobar que todo funcionó.
Qué obtendrás al final:
- Entender de qué se compone la línea de acceso al proxy y por qué un mismo proxy puede tener dos puertos distintos.
- Una conexión funcional mediante login y contraseña en el navegador, en la configuración del sistema y en la línea de comandos.
- La autorización configurada por lista blanca de direcciones IP donde no es posible o no es cómodo introducir una contraseña.
- La habilidad de diagnosticar rápido: distinguirás un error de autorización de un error de puerto en treinta segundos.
- Reglas claras para almacenar y compartir credenciales con el equipo sin riesgo de filtración.
Para quién es esta guía. Sobre todo para marketers, especialistas en arbitraje y dueños de negocios que trabajan con proxies móviles, pero que no se consideran técnicos. A los desarrolladores también les será útil: en un bloque aparte explicamos cómo colocar las credenciales en el código, en variables de entorno y en esquemas combinados de autorización.
Qué hay que saber de antemano. Prácticamente nada. Basta con saber abrir la configuración del navegador, copiar texto e introducir comandos en la terminal siguiendo un ejemplo. Todos los términos los explicamos sobre la marcha.
Cuánto tiempo tomará. La primera lectura y la configuración de una conexión tomarán entre 30 y 40 minutos. Si vas a configurar tanto la autorización por contraseña como la whitelist, calcula alrededor de una hora. Después de eso, volver a configurar toma dos o tres minutos.
Preparación previa: herramientas y accesos
Antes de pasar a los pasos, reúne todo lo necesario. Esto ahorrará tiempo y evitará esa situación en la que, a mitad de la configuración, descubres que no tienes acceso al correo o que no está instalada la herramienta que necesitas.
Qué debe estar a la mano
- Un proxy activo. Un plan comprado o alquilado en el panel del servicio. Un acceso de prueba también sirve; lo importante es que el proxy esté en estado «activo».
- Acceso al panel de control. Login y contraseña de tu cuenta en el sitio del proveedor. No los confundas con las credenciales del propio proxy, son cosas distintas y lo explicaremos en detalle más abajo.
- Navegador. Cualquiera moderno: Chrome, Firefox, Edge. De preferencia con la posibilidad de instalar extensiones.
- Terminal o línea de comandos. En Windows es PowerShell o «Símbolo del sistema», en macOS y Linux la aplicación «Terminal». La necesitarás para verificar con curl.
- Un archivo de texto o gestor de contraseñas para anotar las credenciales. No las guardes en un chat abierto de mensajería.
Requisitos del sistema
No hay requisitos especiales. Sirve cualquier computadora con Windows 10 o superior, macOS o Linux. La utilidad curl ya viene integrada en Windows 10 y versiones posteriores, en macOS y en la mayoría de las distribuciones de Linux, no hace falta instalarla por separado. Para dispositivos móviles te será útil saber dónde están los ajustes de Wi-Fi: en iOS y Android el proxy se configura precisamente ahí.
Qué instalar y configurar de antemano
- Asegúrate de que el correo esté confirmado en el panel de control. Al cambiar la contraseña del proxy, algunos servicios envían una notificación justo ahí.
- Si planeas la autorización por whitelist, averigua de antemano tu dirección IP externa. Abre en el navegador cualquier servicio de detección de IP, por ejemplo ipify o 2ip, y anota los números. Cómo hacerlo en la terminal lo mostraremos en el tercer paso.
- Si trabajas a través de un navegador antidetect o un parser, abre su configuración de proxy para ver qué campos tiene. Normalmente son «Tipo», «Host», «Puerto», «Login», «Contraseña».
Copia de seguridad de la configuración
La copia de seguridad aquí es sencilla: antes de cualquier cambio, guarda la línea de acceso actual al proxy en un lugar confiable. Si después de cambiar la contraseña o limpiar la whitelist algo deja de funcionar, podrás comparar los valores antiguos y nuevos y entender rápido qué cambió. Esto es especialmente importante si el proxy ya está registrado en decenas de perfiles de navegadores antidetect.
Consejo: Crea una tabla aparte con las columnas «Nombre del proxy», «Host», «Puerto HTTP», «Puerto SOCKS5», «Login», «Contraseña», «Whitelist IP», «Dónde se usa». Después de un mes trabajando con varios proxies, esta tabla te ahorrará horas.
Conceptos básicos: de qué se compone el acceso al proxy
El tema parece simple, pero es justo aquí donde se cometen la mayoría de los errores. Analicemos cada elemento por separado y en palabras sencillas.
Host, o dirección del servidor
El host indica exactamente a dónde se conecta tu navegador o programa. Es o bien un nombre de dominio como proxy.example.net, o bien una dirección IP como 185.10.20.30. El host no coincide con la IP que verán los sitios. En un proxy móvil, la dirección externa pertenece al operador celular y puede cambiar con la rotación, mientras que el host permanece constante. Por eso en la configuración introduces el host, y no «la IP del verificador».
Puerto
El puerto se puede comparar con el número de puerta en un edificio grande. El edificio es uno, pero las puertas son muchas, y cada una lleva a su propio servicio. El puerto se escribe con un número del 1 al 65535 y se indica después del host, separado por dos puntos. Un proxy, por regla general, tiene dos puertos distintos: uno para el protocolo HTTP o HTTPS y otro para SOCKS5. Un mismo proxy en puertos diferentes responde en «idiomas» diferentes. Si envías una solicitud HTTP a la puerta de SOCKS5, el servidor simplemente no te entenderá y la conexión se cortará.
Login y contraseña
Esta es la primera de las dos formas de demostrarle al proxy que tienes derecho a usarlo. El login y la contraseña los genera el proveedor al emitir el proxy y no tienen relación con tu cuenta en el sitio web. Recuerda una regla simple: la contraseña del panel de control abre el sitio del proveedor, y el login y la contraseña del proxy abren el propio proxy. Es lo que más se confunde.
Un detalle importante: el login y la contraseña para el proxy SOCKS5 y para el puerto HTTP normalmente son los mismos. Solo cambia el puerto y el tipo de conexión, mientras que las credenciales siguen siendo las mismas. Esto es cómodo: un solo par se puede usar en distintos programas.
Whitelist, o lista blanca de IP
La segunda forma de autorización. En lugar de introducir una contraseña, le comunicas al servidor proxy: «Deja pasar sin preguntas cualquier conexión desde mi dirección IP». El servidor anota tu dirección en la lista de permitidas y, a partir de ahí, te conectas indicando solo el host y el puerto. No hace falta introducir ni login ni contraseña.
Dónde ayuda esto: en programas que simplemente no tienen campos para login y contraseña, en la configuración de Wi-Fi del teléfono, en algunas utilidades antiguas, en herramientas CLI donde no quieres exponer la contraseña en el historial de comandos. Dónde estorba: si tienes una IP doméstica dinámica que cambia después de reiniciar el router, la whitelist tendrá que actualizarse con regularidad.
Formato de la línea de acceso
Los proveedores entregan las credenciales en uno de varios formatos. Aprende a reconocerlos a primera vista:
- host:port:login:password, por ejemplo proxy.example.net:1050:user123:Qw8rT2pL. El formato más común en los paneles de control.
- login:password@host:port, por ejemplo user123:Qw8rT2pL@proxy.example.net:1050. Este formato les gusta a los parsers y navegadores antidetect.
- Formato URL con esquema, por ejemplo socks5://user123:Qw8rT2pL@proxy.example.net:1050 o http://user123:Qw8rT2pL@proxy.example.net:8080. Se usa en la línea de comandos, en el código y en variables de entorno.
Las tres formas describen el mismo acceso. Tu tarea al configurar cualquier programa es: descomponer la línea en cuatro partes y colocarlas en los campos correspondientes.
Consejo: Si en la contraseña aparecen los símbolos @, : o /, en el formato URL rompen el análisis de la cadena. El programa pensará que la contraseña terminó antes de tiempo. En ese caso, o bien regenera la contraseña en el panel, o bien codifica los caracteres especiales: @ se convierte en %40, : en %3A, / en %2F.
Paso 1: Encontramos las credenciales en el panel de control
Objetivo de esta etapa: obtener el conjunto completo de datos para la conexión y asegurarte de que el proxy está activo.
Las interfaces de los proveedores varían, pero la lógica es parecida en todas partes. Describamos el camino típico usando como ejemplo el panel de un servicio de proxies móviles.
- Inicia sesión en el sitio del proveedor. Introduce el correo y la contraseña de la cuenta. Si la autenticación de dos factores está activada, confirma el inicio de sesión con el código.
- Abre la sección con tus proxies. Normalmente se llama «Mis proxies», «Lista de proxies» o «Equipos». En el menú superior o en el panel lateral, busca el punto correspondiente.
- Encuentra el proxy que necesitas en la lista. Junto a cada uno se muestra el estado. Necesitas el indicador verde o la etiqueta «Activo». Si el proxy está en estado «Pendiente de pago» o «Desconectado», primero resuelve el tema del plan.
- Haz clic en la fila del proxy o en el botón «Detalles», «Configuración», el ícono de engranaje. Se abrirá la tarjeta con los detalles.
- En la tarjeta, encuentra el bloque con los datos de conexión. Verás los campos: Host o Servidor, Puerto HTTP, Puerto SOCKS5, Login, Contraseña. La contraseña puede estar oculta con puntos, al lado normalmente hay un ícono de ojo para mostrarla.
- Copia cada valor por separado con el botón de copiar junto al campo. Si no hay botón, selecciona el valor con el mouse y presiona Ctrl+C. Pégalo en la tabla que preparaste.
- Presta atención a las pestañas adicionales en la tarjeta: «Whitelist», «Autorización por IP», «Cambio de IP», «Enlace de rotación». Por ahora solo recuerda dónde están, las necesitarás en el cuarto paso.
Atención: Copia la contraseña solo con el botón de copiar o seleccionando estrictamente del primer al último carácter. La causa más común del error de autorización es un espacio extra al final de la contraseña que se capturó al seleccionar. Los programas no muestran ese espacio, pero el servidor lo ve y rechaza la solicitud.
Consejo: Muchos paneles ofrecen un botón «Copiar en formato» con la opción host:port:login:password o login:password@host:port. Úsalo si planeas cargar proxies de forma masiva en un navegador antidetect: acepta justamente esas cadenas en lista.
Qué hacer si la contraseña se ve extraña
A veces la contraseña consta de treinta caracteres con guiones, a veces de ocho letras latinas. Ambas variantes son normales. Si en la contraseña hay símbolos que no puedes distinguir visualmente, por ejemplo la I mayúscula y la l minúscula, el cero y la letra O, nunca lo escribas manualmente. Solo copiando.
Verificación: En tu tabla están llenos cinco campos: host, puerto HTTP, puerto SOCKS5, login, contraseña. El estado del proxy en el panel es «Activo». Si falta algún puerto, lee la descripción del plan: algunos paquetes dan solo un protocolo.
Posibles problemas en esta etapa
- No hay botón para mostrar la contraseña. Busca el enlace «Cambiar contraseña» o «Generar nueva». Después de la generación, la contraseña se mostrará en texto abierto una sola vez, guárdala de inmediato.
- Solo se indica un puerto. Algunos proveedores usan un solo puerto para ambos protocolos con autodetección. Entonces, para SOCKS5 y HTTP indicas el mismo número, solo cambia el tipo de conexión en la configuración del programa.
- El host se indica como IP, pero en la documentación aparece un dominio. Son variantes equivalentes. El dominio es más cómodo: si el servidor se muda a otra IP, no tendrás que cambiar nada.
Paso 2: Entendemos los puertos y elegimos el protocolo de conexión
Objetivo de esta etapa: asociar correctamente el puerto y el tipo de conexión para que el programa y el proxy «hablen el mismo idioma».
Este es el paso más subestimado. El login y la contraseña pueden ser perfectamente correctos, pero con una pareja «puerto-protocolo» equivocada obtendrás un timeout y cambiarás la contraseña sin éxito. Veamos cómo no caer en esta trampa.
Cómo entender qué puerto es para qué
- Mira la tarjeta del proxy. Los puertos normalmente están rotulados claramente: «HTTP: 8080», «SOCKS5: 1080». Los números varían según el proveedor, guíate por las etiquetas y no por valores concretos.
- Si no hay etiquetas, abre la documentación del proveedor o la ayuda junto al campo. A menudo hay una línea tipo «Para HTTP usa el puerto del primer campo, para SOCKS5 el del segundo».
- Determina qué tipo de conexión admite tu programa. En la configuración del navegador o del antidetect hay una lista desplegable «Tipo de proxy»: HTTP, HTTPS, SOCKS4, SOCKS5. Recuerda qué elegiste ahí.
- Asocia: elegiste SOCKS5 en el programa, entonces indicas el puerto SOCKS5. Elegiste HTTP o HTTPS, entonces el puerto HTTP. El login y la contraseña son los mismos en ambos casos.
Descomponemos la cadena en partes
Tomemos como ejemplo una cadena didáctica en formato host:port:login:password:
mp.example.net:1050:u48213:kR7pZq2mWx
Leemos de izquierda a derecha. Todo hasta los primeros dos puntos es el host: mp.example.net. El número que sigue es el puerto: 1050. Después el login: u48213. La última parte es la contraseña: kR7pZq2mWx. Si en el panel se indica que 1050 es el puerto SOCKS5, entonces esta cadena está destinada a programas con tipo de conexión SOCKS5.
Ahora la misma cadena en formato URL para SOCKS5:
socks5://u48213:kR7pZq2mWx@mp.example.net:1050
Fíjate que el orden de las partes es distinto: primero el esquema, luego el login y la contraseña separados por dos puntos, después el símbolo @, y al final el host y el puerto. Para el puerto HTTP, digamos 8080, la cadena empezará con el esquema http y terminará con otro número, mientras que el login y la contraseña seguirán siendo los mismos.
Consejo: Si el programa ofrece elegir entre HTTP y HTTPS como tipo de proxy, casi siempre es lo mismo: conexión al puerto HTTP del proxy, a través del cual puedes abrir tanto sitios normales como protegidos. Elige HTTP e indica el puerto HTTP. Un puerto HTTPS aparte no existe en la mayoría de los proveedores.
Cómo entender que el puerto está confundido
Los indicios son característicos. Si un cliente SOCKS5 se dirige al puerto HTTP, obtendrás un corte de conexión o un mensaje tipo «SOCKS handshake failed». Si un cliente HTTP se dirige al puerto SOCKS5, la respuesta típica es un vacío del servidor, «Empty reply» o un timeout sin código de error. Si ves el código 407 Proxy Authentication Required, el puerto es correcto y el problema está en el login o la contraseña. Es un marcador cómodo: el error 407 significa que llegaste al proxy.
Verificación: Puedes decir sin ayuda qué puerto tiene tu proxy para SOCKS5 y cuál para HTTP, y escribir la línea de acceso en dos formatos para cada uno de ellos.
Posibles problemas
- El programa admite solo HTTP, pero en el plan solo se indica SOCKS5. Revisa si el proveedor tiene una opción para cambiar el protocolo del puerto en la tarjeta del proxy. A menudo el protocolo en el puerto se puede cambiar con un botón.
- El proveedor entregó tres puertos. Normalmente el tercero es el puerto para obtener el enlace de cambio de IP o para estadísticas. Ese no se coloca en la configuración del proxy.
Paso 3: Configuramos la autorización por login y contraseña
Objetivo de esta etapa: obtener una conexión funcional mediante contraseña en tres escenarios típicos: navegador con extensión, configuración del sistema y línea de comandos.
Variante A: navegador mediante extensión
Chrome y Edge no tienen su propia ventana para introducir el login y la contraseña del proxy en la configuración, usan el proxy del sistema. Por eso lo más fácil es trabajar con una extensión conmutadora, por ejemplo Proxy SwitchyOmega o similar. Firefox sí puede configurar el proxy por sí mismo, pero pedirá la contraseña en la primera solicitud mediante una ventana emergente.
- Instala la extensión para gestionar proxies desde la tienda oficial de extensiones de tu navegador.
- Abre la configuración de la extensión. Haz clic en «Nuevo perfil» o «Agregar proxy».
- En el campo «Protocolo» elige SOCKS5 si usas el puerto SOCKS5, o HTTP para el puerto HTTP.
- En el campo «Servidor» pega el host, por ejemplo mp.example.net.
- En el campo «Puerto» introduce el número que corresponde al protocolo elegido.
- Busca el botón con el candado o el punto «Autorización». Haz clic en él. Aparecerán los campos «Nombre de usuario» y «Contraseña». Pega ahí el login y la contraseña del proxy.
- Guarda el perfil con el botón «Aplicar» o «Guardar».
- Haz clic en el ícono de la extensión en la barra del navegador y elige el perfil creado. El ícono cambiará de color.
- Abre cualquier servicio de detección de IP. Debe mostrarse la dirección del operador móvil, y no la de tu proveedor de internet doméstico.
Atención: Algunas extensiones no admiten enviar login y contraseña para SOCKS5 debido a las limitaciones del navegador, y la autorización funciona solo para el puerto HTTP. Si al elegir SOCKS5 el navegador pide la contraseña sin parar o muestra un error, cambia al puerto HTTP del mismo proxy con las mismas credenciales. El resultado para los sitios será idéntico.
Variante B: configuración del sistema en Windows
- Presiona la tecla Windows y abre «Configuración».
- Ve a la sección «Red e Internet», luego «Proxy».
- En el bloque «Configurar proxy manualmente», pon el interruptor «Usar un servidor proxy» en «Activar».
- En el campo «Dirección» introduce el host, en el campo «Puerto» el puerto HTTP. El proxy del sistema de Windows funciona por HTTP.
- Haz clic en «Guardar».
- Abre el navegador y entra a cualquier sitio. Aparecerá la ventana del sistema pidiendo nombre de usuario y contraseña. Introduce el login y la contraseña del proxy y marca «Recordar» si hay esa casilla.
Ten en cuenta: el proxy del sistema actúa sobre todo el tráfico de la computadora, incluidas las actualizaciones y los mensajeros. Para trabajar puntualmente con un navegador o perfil, la variante A es más cómoda.
Variante C: línea de comandos y curl
Este método es el más honesto para el diagnóstico: muestra la respuesta cruda del servidor sin intermediarios. Abre la terminal y ejecuta el comando, sustituyendo tus datos.
Para el puerto SOCKS5:
curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.orgPara el puerto HTTP:
curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.orgSi la contraseña contiene caracteres especiales, es más seguro pasar las credenciales como parámetro aparte, así no hay que codificar nada:
curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.orgEl resultado exitoso es una sola línea con la dirección IP. Agrega el flag -v para ver los detalles de la conexión: ahí se verá si se estableció la conexión con el host, si pasó la autorización y qué código devolvió el servidor.
Consejo: En PowerShell, el comando curl sin especificar la extensión puede invocar el cmdlet integrado en lugar de la utilidad real. Escribe curl.exe en lugar de curl para evitar confusiones.
Variante D: teléfono inteligente
En iOS y Android el proxy se configura en los parámetros de la red Wi-Fi concreta. Abre la configuración de Wi-Fi, haz clic en tu red, busca el punto «Proxy» o «Proxy HTTP», elige «Manual», introduce el host y el puerto HTTP. En iOS aparecerán los campos «Autenticación» con login y contraseña. En Android los campos de login y contraseña a menudo no existen, por eso para el teléfono es más cómoda la autorización por whitelist, de la que habla el siguiente paso. Los sistemas móviles funcionan solo con el puerto HTTP; SOCKS5 no está previsto en la configuración del sistema.
Verificación: Al menos en una de las variantes el servicio de detección de IP muestra una dirección distinta a la de tu casa. En curl el comando devolvió la IP sin mensajes de error. En el panel del proveedor, en las estadísticas del proxy, apareció tráfico de los últimos minutos.
Posibles problemas
- Error 407. El login o la contraseña son incorrectos. Cópialos de nuevo desde el panel, revisa espacios extra, asegúrate de no haber puesto la contraseña del panel de control.
- El navegador pide la contraseña una y otra vez. A menudo la causa es el caché de datos incorrectos. Borra las contraseñas guardadas para ese host o vuelve a crear el perfil en la extensión.
- Funciona en curl, no funciona en el navegador. Entonces las credenciales son correctas y el problema está en la configuración del navegador. Revisa el tipo de protocolo y el puerto en la extensión.
Paso 4: Activamos la autorización por whitelist IP
Objetivo de esta etapa: configurar el acceso al proxy sin introducir contraseña, solo por tu dirección IP, y entender cuándo este método es apropiado.
Cuándo elegir whitelist
La lista blanca ayuda en cuatro situaciones. Primera: el programa no puede transmitir login y contraseña, como Android en la configuración de Wi-Fi. Segunda: tienes una IP estática en el servidor o en la oficina, y escribir la contraseña en una decena de servicios es incómodo. Tercera: no quieres que la contraseña se guarde en scripts y logs. Cuarta: varios empleados usan el proxy desde una misma dirección de oficina, y es más fácil agregar la IP una vez que repartir la contraseña.
También tiene su lado opuesto. Si tu IP externa cambia, y en los proveedores domésticos eso es normal, el proxy dejará de dejarte entrar después de cada cambio de dirección. Además, cualquier persona que esté en tu red obtendrá acceso al proxy sin contraseña. Sopesa esto antes de activarla.
Determinamos nuestra IP externa
- Asegúrate de que el proxy en el navegador esté desactivado en este momento. De lo contrario verás la IP del proxy y no la tuya.
- Abre el servicio de detección de IP en el navegador o ejecuta en la terminal el comando sin proxy: curl https://api.ipify.org.
- Anota la dirección. Son cuatro números separados por puntos, por ejemplo 93.184.216.34. Si el servicio muestra una dirección larga con dos puntos, es IPv6. La mayoría de los servicios de proxy aceptan solo IPv4 en whitelist, por eso usa un servicio que muestre precisamente IPv4.
- Si configuras el acceso para un servidor remoto, ejecuta el mismo comando curl en él. La IP doméstica no la aceptará el servidor.
Agregamos la IP a la lista blanca
- Vuelve al panel del proveedor, abre la tarjeta del proxy que necesitas.
- Ve a la pestaña «Whitelist», «Autorización por IP» o «Acceso por IP». El nombre depende del servicio.
- Verás un campo de entrada y, posiblemente, una lista de direcciones ya agregadas. Pega tu IP en el campo.
- Haz clic en «Agregar» o «Guardar». La dirección aparecerá en la lista. Algunos paneles permiten agregar varias direcciones, una por línea, o definir una subred.
- Presta atención al interruptor de modo de autorización, si existe: «Solo login y contraseña», «Solo IP», «Login y contraseña o IP». Para mayor flexibilidad elige el modo combinado: la contraseña seguirá funcionando para quienes no tengan su IP en la lista, y tú entrarás sin contraseña.
- Espera uno o dos minutos. En muchos servicios los cambios no se aplican de inmediato.
Atención: Nunca agregues a la whitelist direcciones ajenas o temporales, por ejemplo la IP de un Wi-Fi de hotel o de un coworking. Todos los que estén detrás del mismo router obtendrán tu proxy gratis, y el consumo de tráfico y las posibles consecuencias recaerán sobre ti. Después de trabajar desde una red temporal, elimina su dirección de la lista.
Nos conectamos sin contraseña
Ahora, en cualquier programa, indica solo el host y el puerto, deja vacíos los campos de login y contraseña. En curl se ve así:
curl -x socks5://mp.example.net:1050 https://api.ipify.orgSi llegó la respuesta, la whitelist funciona. En la configuración de Wi-Fi en Android introduce el host y el puerto HTTP, no toques los campos de credenciales, guarda y abre el sitio.
Consejo: Si la IP de casa cambia y la whitelist es muy necesaria, consulta con tu proveedor de internet el servicio de dirección estática. Normalmente cuesta poco y elimina el problema por completo. Una alternativa para desarrolladores: un script que cada pocos minutos compara la IP actual con la guardada y, cuando cambia, actualiza la whitelist a través de la API del servicio de proxy.
Verificación: El comando curl sin login ni contraseña devuelve la IP del operador móvil. En la lista de whitelist están exactamente las direcciones que agregaste conscientemente. Un intento de conectarse desde otro dispositivo en otra red sin contraseña es rechazado, esto confirma que la lista realmente filtra.
Posibles problemas
- Agregué la IP, no hay acceso. Revisa que hayas agregado IPv4 y no IPv6, que haya pasado suficiente tiempo y que el modo de autorización no esté en «Solo login y contraseña».
- Funcionaba en la mañana, en la tarde dejó de funcionar. Casi con seguridad cambió tu IP externa. Compara la dirección actual con la anotada.
- El panel no acepta la dirección. Asegúrate de que no haya espacios y de que no hayas pegado una cadena tipo «IP: 93.184.216.34» junto con la etiqueta.
Paso 5: Probamos la conexión y leemos las respuestas del servidor
Objetivo de esta etapa: aprender a determinar en un minuto si el acceso funciona y entender por la respuesta qué exactamente se rompió.
Verificación en tres niveles
- Verificación de alcance del host. Ejecuta curl -v -x http://mp.example.net:8080 https://api.ipify.org sin credenciales. Si en la salida detallada hay una línea «Connected to mp.example.net», la ruta de red hasta el proxy está abierta. Si dice «Could not resolve host», hay un error en la escritura del host. Si dice «Connection refused» o «Connection timed out», el puerto está mal indicado o el proxy no está disponible.
- Verificación de la autorización. El mismo comando, pero con login y contraseña. La respuesta 407 en la salida detallada significa credenciales incorrectas. La respuesta 200 y la IP al final significan éxito. Para whitelist repite el comando sin credenciales: debe dar el mismo resultado.
- Verificación del resultado para los sitios. Abre el servicio de detección de IP y mira no solo la dirección, sino también el nombre del operador. Debe corresponder al operador móvil, y no al proveedor doméstico.
Leemos las respuestas típicas
- 200 OK y IP en la respuesta: todo funciona.
- 407 Proxy Authentication Required: el puerto y el host son correctos, el error está en el login o la contraseña, o la IP no está en la whitelist con el modo «Solo IP».
- 403 Forbidden: el proxy rechazó la solicitud por política. A menudo así reacciona el modo «Solo IP» ante una dirección ajena o un proxy con plazo vencido.
- Connection timed out: puerto equivocado, bloqueo de la conexión saliente por tu firewall o proxy inactivo.
- SOCKS5 handshake failed: estás tocando el puerto HTTP con un cliente SOCKS5.
- Empty reply from server: el cliente HTTP toca el puerto SOCKS5.
Consejo: Guarda dos comandos curl funcionales en una nota, uno para el puerto SOCKS5 y otro para HTTP. Cuando algo deje de funcionar en el navegador antidetect o en el parser, primero ejecútalos. Si curl responde bien, el problema está en el programa, no en las credenciales, y enseguida reducirás el círculo de búsqueda.
Verificación: Obtuviste la respuesta 200 con IP al menos de una forma de autorización y entiendes qué código de error corresponde a una contraseña incorrecta y cuál a un puerto incorrecto.
Posibles problemas
- curl responde, el navegador no. En el navegador hay otra extensión gestionando el proxy, o el proxy del sistema entra en conflicto con la extensión. Desactiva todo lo innecesario.
- La IP del operador se muestra, pero el sitio abre lento. Esto ya no es sobre la autorización, sino sobre la calidad del canal, tema de otro artículo.
Paso 6: Cambiamos las credenciales y las guardamos de forma segura
Objetivo de esta etapa: establecer una higiene de trabajo con contraseñas y whitelist para que el proxy no se filtre y no tengas que reconfigurar todo a las prisas.
Cuándo cambiar la contraseña del proxy
Cambia la contraseña si se filtró en un chat común, si un contratista que la conocía se desvinculó del proyecto, si en las estadísticas del proxy apareció tráfico en horas en las que no trabajabas, y simplemente por calendario una vez cada uno o dos meses. Cambiar la contraseña toma un minuto, y recuperarse tras una filtración toma horas.
Cómo cambiar la contraseña
- Abre la tarjeta del proxy en el panel.
- Busca el botón «Cambiar contraseña», «Generar nueva» o el ícono de actualización junto al campo de contraseña.
- Haz clic en él. Algunos servicios pedirán confirmar la acción. La nueva contraseña aparecerá en el campo.
- Cópiala de inmediato en la tabla. La contraseña antigua deja de funcionar en un minuto.
- Actualiza la contraseña en todos los lugares de uso: extensión del navegador, perfiles del antidetect, scripts, configuración del teléfono. Aquí te servirá la columna «Dónde se usa» de la tabla.
- Ejecuta la verificación del quinto paso con la nueva contraseña.
Atención: Si el proxy está registrado en decenas de perfiles de navegadores antidetect, cambiar la contraseña requerirá una actualización masiva. Antes de cambiarla, asegúrate de que tienes la función de edición grupal de proxies en el navegador, de lo contrario tendrás que corregir los perfiles uno por uno. En algunos casos es más cómodo pasar temporalmente los perfiles a whitelist con la IP del servidor donde corre el antidetect, y solo después cambiar la contraseña.
Cómo pasar el acceso a un colega de forma segura
- Usa un gestor de contraseñas con carpetas compartidas. El colega obtendrá acceso sin reenviar la cadena por mensajería.
- Si no hay gestor, pasa el host y el puerto por un canal, y la contraseña por otro, por ejemplo por correo y por voz.
- Para los contratistas, considera la whitelist: agrega la IP de su servidor y la contraseña no sale de tu equipo en absoluto. Al terminar los trabajos, simplemente elimina la dirección de la lista.
- Nunca publiques la línea de acceso en capturas de pantalla, tickets de soporte ni repositorios públicos.
Cómo revertir los cambios
Si después de cambiar la contraseña o limpiar la whitelist algo se rompió, revertir es sencillo. Compara los valores actuales con el registro de respaldo de la etapa preparatoria. Devuelve la IP a la whitelist si borraste algo de más. La contraseña no se puede devolver, pero la nueva ya la tienes en la tabla: revisa que esté copiada sin espacios y actualízala en el programa problemático.
Verificación: La nueva contraseña funciona en curl y en todos los programas de tu lista. La contraseña antigua devuelve 407. En la tabla de credenciales no hay registros obsoletos y la whitelist contiene solo direcciones actuales.
Verificación del resultado: lista de comprobación de preparación
Recorre la lista. Si cada punto está marcado, la configuración del acceso está completa del todo.
- Sabes el host de tu proxy y puedes distinguirlo de la IP externa que ven los sitios.
- Tienes anotados ambos puertos y entiendes cuál es para SOCKS5 y cuál para HTTP.
- El login y la contraseña para el proxy SOCKS5 y HTTP están anotados en la tabla y coinciden entre sí.
- El comando curl con las credenciales devuelve la IP del operador móvil.
- Al menos un programa funcional, navegador o antidetect, se conecta mediante contraseña.
- Si necesitas whitelist, tu IPv4 está agregada y la conexión sin contraseña funciona.
- Sabes qué significan las respuestas 407, 403, el timeout y el error SOCKS handshake.
- Las credenciales se guardan en un gestor de contraseñas o en una tabla protegida, y no en un chat.
- Tienes una lista de lugares donde se usa el proxy para actualizar la contraseña rápido.
Cómo probar todo por completo
- Desactiva el proxy en todas partes y verifica tu IP normal.
- Activa el proxy con contraseña en el navegador y verifica la IP: debe cambiar.
- Desactiva la contraseña en la configuración, dejando el host y el puerto, y verifica: si la whitelist está configurada, la IP seguirá siendo la del proxy; si no, aparecerá un error.
- Ejecuta ambos comandos curl y asegúrate de que la respuesta sea la misma.
- Abre las estadísticas del proxy en el panel: ahí debe aparecer tu tráfico de los últimos minutos.
Indicadores de éxito: tres de tres verificaciones de IP dieron el resultado esperado, ningún comando devolvió 407, las estadísticas del panel se actualizaron.
Errores típicos y sus soluciones
Reunimos los problemas con los que se topa casi todo principiante. Formato: problema, causa, solución.
Error 407 con datos aparentemente correctos
Causa: un espacio extra, la contraseña del panel de control en lugar de la del proxy, una contraseña obsoleta tras el cambio, un carácter invisible al copiar de un PDF o un chat.
Solución: abre la tarjeta del proxy, copia el login y la contraseña de nuevo con los botones de copiar, pégalos en el bloc de notas y verifica que la longitud coincida con la esperada. Comprueba con curl usando el parámetro -U.
Timeout sin código de error
Causa: puerto equivocado para el protocolo elegido, proxy inactivo, conexión saliente a ese puerto bloqueada por el firewall corporativo.
Solución: compara el puerto con la etiqueta del panel, revisa el estado del proxy, prueba el segundo puerto del mismo proxy. Si desde la oficina no funciona y desde el teléfono con internet móvil sí, el asunto está en las restricciones de red de la oficina, contacta al administrador.
Whitelist agregada, pero no hay acceso
Causa: se agregó IPv6 en lugar de IPv4, la dirección cambió, el modo de autorización está en «Solo login y contraseña», los cambios aún no se aplicaron.
Solución: compara la IPv4 actual con la entrada de la lista, revisa el modo, espera dos minutos y repite.
El navegador pide la contraseña para SOCKS5 sin parar
Causa: limitación del navegador o de la extensión para transmitir credenciales en SOCKS5.
Solución: cambia el perfil al puerto HTTP con el mismo login y contraseña, o usa la whitelist para SOCKS5.
Los símbolos @ o : en la contraseña rompen la cadena
Causa: el formato URL interpreta estos símbolos como separadores.
Solución: codifica los símbolos (%40 para @, %3A para dos puntos) o regenera la contraseña en el panel para obtener un conjunto de caracteres más simple. En curl pasa las credenciales con -U, ahí no se requiere codificación.
El proxy funciona en una computadora y no en otra
Causa: en la primera computadora la IP está en la whitelist y en la segunda no, y el modo de autorización es «Solo IP». O bien en la segunda computadora hay una contraseña antigua.
Solución: revisa el modo de autorización y la actualidad de los datos en el segundo dispositivo. El modo combinado «contraseña o IP» elimina la mayoría de estas situaciones.
Cambiamos la contraseña y algunos programas siguen funcionando con la antigua
Causa: algunos servidores proxy mantienen abiertas las conexiones ya establecidas, el corte ocurre solo al reconectar.
Solución: esto no es un error. Actualiza la contraseña en todos los programas ahora, para que al reconectar no se caigan en un momento inconveniente.
Después de pegar la cadena en lista, el antidetect confundió el login y el puerto
Causa: el programa espera otro orden de campos, por ejemplo login:password@host:port, y pegaste host:port:login:password.
Solución: mira el ejemplo de formato en la ventana de importación del programa y adecúa la cadena a él. En el panel del proveedor a menudo hay una opción de formato al copiar.
Funciones adicionales para avanzados
Este bloque es para desarrolladores y para quienes automatizan el trabajo con proxies. Si apenas comienzas, puedes volver aquí más tarde.
Credenciales en variables de entorno
Muchas herramientas, incluidas curl, pip, git y la mayoría de las bibliotecas HTTP, leen el proxy de las variables de entorno HTTP_PROXY, HTTPS_PROXY y ALL_PROXY. Esto permite no escribir la contraseña en cada comando. Ejemplo para Linux y macOS:
export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050Después de eso, el comando curl sin el flag -x irá a través del proxy. En PowerShell el equivalente: $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Recuerda que la variable vive solo en la sesión actual de la terminal, y al usar whitelist las credenciales se pueden quitar de la cadena.
Colocación en código Python
La biblioteca requests con el complemento para SOCKS instalado acepta un diccionario de proxies. El login y la contraseña para el proxy SOCKS5 se indican directamente en la URL. El esquema socks5h significa que las consultas DNS también pasarán por el proxy, que normalmente es lo que se necesita:
proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}Buena práctica: no guardar la contraseña en el código, sino leerla de una variable de entorno o de un archivo de secretos que no llegue al sistema de control de versiones.
Actualización automática de whitelist mediante API
Si el proveedor ofrece una API, se puede escribir un pequeño script: cada cinco minutos solicita la IP externa actual, la compara con la guardada y, si hay discrepancia, envía una solicitud para actualizar la lista blanca. Así obtienes las ventajas de la whitelist incluso con una IP doméstica dinámica. Ten en cuenta que la clave de API es un tercer tipo de credenciales, y hay que protegerla con el mismo rigor que la contraseña del proxy.
Esquema combinado de autorización
El esquema óptimo para un equipo se ve así. Los servidores permanentes, donde corre el parser o el antidetect, están agregados a la whitelist y se conectan sin contraseña. Los empleados con laptops usan login y contraseña. El modo de autorización en el panel está puesto en «contraseña o IP». La contraseña se cambia según calendario, y la lista de IP se revisa ante cualquier cambio de infraestructura. Este esquema elimina tanto el problema de las direcciones dinámicas como el de guardar la contraseña en scripts.
Credenciales distintas para tareas distintas
Si el proveedor permite crear varios pares login-contraseña para un mismo proxy o varias conexiones en puertos distintos, úsalo para separar. Un login para el parsing, otro para el trabajo manual en el navegador, un tercero para el contratista. Ante una filtración o el fin de la colaboración, revocas un par sin tocar los demás.
Registro de intentos de autorización
En las estadísticas del panel normalmente se ve el volumen de tráfico y el tiempo de actividad. Revísala una vez por semana. Un pico de tráfico de noche o conexiones en horas en las que el equipo no trabaja son un indicio temprano de que las credenciales se filtraron. La reacción es estándar: cambio de contraseña y revisión de la whitelist.
FAQ: preguntas frecuentes sobre la configuración del acceso
¿El login y la contraseña para el proxy SOCKS5 y HTTP son los mismos datos?
Sí, en la gran mayoría de los proveedores un solo par de credenciales funciona en ambos puertos. Solo cambia el puerto y el tipo de conexión en el programa. Si tienes dos pares distintos, eso estará indicado explícitamente en la tarjeta del proxy.
¿En qué se diferencia la contraseña del proxy de la contraseña del panel de control?
La contraseña del panel protege tu cuenta en el sitio del proveedor: el pago, la lista de proxies, la configuración. La contraseña del proxy la verifica el propio servidor proxy en cada conexión. Son datos independientes. Poner la contraseña del panel en la configuración del proxy siempre da error 407.
¿Se puede usar la whitelist y la contraseña al mismo tiempo?
Sí, si en el panel está disponible el modo combinado. Entonces las conexiones desde las direcciones de la lista pasan sin contraseña, y todas las demás deben presentar login y contraseña. Es la variante más flexible para un equipo.
¿Con qué frecuencia hay que cambiar la contraseña del proxy?
Un referente razonable es una vez cada uno o dos meses y de inmediato ante cualquier sospecha de filtración o cuando se va una persona que conocía la contraseña. El cambio toma un minuto, lo importante es actualizar la contraseña de inmediato en todos los programas.
¿Por qué el proxy funciona en curl pero no en el navegador?
Las credenciales son correctas y el problema está en la configuración del navegador: tipo de protocolo incorrecto, conflicto de dos extensiones o un proxy del sistema activado por encima de la extensión. Desactiva todo lo innecesario y vuelve a crear el perfil en la extensión.
La whitelist deja de funcionar tras reiniciar el router. ¿Qué hacer?
Tienes una IP dinámica. Opciones: pedir una dirección estática a tu proveedor de internet, pasarte a la autorización por contraseña o configurar un script de autoactualización de la whitelist mediante API. Para casa, lo más fácil suele ser la contraseña.
¿Cómo entender qué puerto indicar: SOCKS5 o HTTP?
Mira la lista desplegable «Tipo de proxy» en tu programa. Elegiste SOCKS5, indica el puerto SOCKS5. Elegiste HTTP o HTTPS, indica el puerto HTTP. Si el programa no da opción, casi siempre espera HTTP.
¿Qué hacer si en la contraseña hay un símbolo @?
En el formato host:port:login:password no molesta. En el formato URL sustitúyelo por %40. En curl usa el parámetro -U, donde no se necesita codificación. Lo más fácil es regenerar la contraseña si el panel lo permite.
¿Es seguro enviar el login y la contraseña del proxy por mensajería?
No es recomendable. La cadena permanece en el historial del chat y en las copias de seguridad. Usa un gestor de contraseñas con acceso compartido o la whitelist, con la que no hace falta transmitir la contraseña en absoluto.
¿Cómo comprobar que nadie usa mis credenciales sin mí?
Revisa con regularidad las estadísticas de tráfico en el panel. La actividad en horas no laborales o un crecimiento inexplicable del volumen son una señal para cambiar la contraseña y revisar la whitelist.
Conclusión
Resumamos. Entendiste de qué se compone el acceso al proxy: el host apunta al servidor, el puerto elige el protocolo, y el login con la contraseña o la lista blanca de IP confirman tu derecho a conectarte. Encontraste las credenciales en el panel, asociaste los puertos con los tipos de conexión, configuraste la autorización por contraseña en el navegador, el sistema y la terminal, activaste la whitelist donde era apropiada y aprendiste a leer las respuestas del servidor, distinguiendo un error de contraseña de un error de puerto. Aparte, estableciste la higiene: tabla de credenciales, cambio regular de contraseña, transmisión segura del acceso al equipo.
Qué hacer después. Registra los datos verificados en las herramientas de trabajo: navegador antidetect, parser, servicios publicitarios. Si la herramienta acepta una lista de proxies, usa el formato del panel para no analizar cadenas a mano. Configura un recordatorio para cambiar la contraseña en un mes.
Hacia dónde desarrollarse. El siguiente nivel lógico es la automatización: gestión de la rotación de IP por enlace, actualización de la whitelist mediante API, almacenamiento de secretos en variables de entorno y gestores. A esos temas están dedicados materiales aparte del blog. La mecánica del acceso ya la conoces, y eso significa que cualquier configuración posterior se apoyará en una base sólida. Buen trabajo con los proxies.