Multi-hop Proxies
¿Qué son los Proxies Multi-salto?
Los proxies multi-salto (proxies multi-etapa, encadenamiento de proxies) son un método para enrutar el tráfico secuencialmente a través de múltiples servidores proxy. En lugar de un único nodo intermedio, se utiliza una cadena de 2-5 o más servidores, cada uno de los cuales solo conoce el nodo anterior y el siguiente en la cadena.
El objetivo es la máxima anonimidad: ningún nodo individual en la cadena conoce simultáneamente el origen y el destino del tráfico.
Cómo funciona el Multi-salto
Principio de la Cadena
El cliente se conecta al Proxy 1, que reenvía el tráfico al Proxy 2, que luego lo reenvía al Proxy 3, y finalmente el Proxy 3 se conecta al sitio web de destino.
Lo que ve cada Nodo
Proxy 1: Conoce la IP del cliente y la IP del Proxy 2. No conoce el destino final.
Proxy 2: Conoce la IP del Proxy 1 y la IP del Proxy 3. No conoce ni al cliente ni el destino final.
Proxy 3: Conoce la IP del Proxy 2 y el sitio web de destino. No conoce al cliente.
Sitio Web de Destino: Conoce la IP del Proxy 3. No sabe de la existencia del cliente ni de los nodos anteriores.
Cifrado en la Cadena
Para máxima seguridad, cada salto debe usar una capa separada de cifrado (cifrado de cebolla):
El cliente cifra los datos con tres capas. Cada proxy elimina su capa y solo ve la dirección del siguiente salto. Este es el principio de funcionamiento de Tor.
Tipos de Multi-salto
Cadena Simple (proxy chain)
Los proxies se conectan entre sí en una cadena. No hay cifrado multicapa. Cada nodo ve el tráfico en texto plano.
Herramientas: ProxyChains, Proxifier.
Enrutamiento Cebolla (Onion routing)
Cifrado multicapa. Cada nodo solo puede descifrar su propia capa. Máxima anonimidad.
Ejemplo: Tor (3 saltos: Guard → Middle → Exit).
VPN en Cascada
Conexión secuencial a través de múltiples servidores VPN. Cada salto es un túnel VPN.
Ejemplo: Mullvad (2-hop), IVPN (multi-hop).
Cadena Personalizada
Combinación de diferentes tipos de proxy: VPN → SSH → SOCKS5 → HTTP. Cada salto utiliza un protocolo y proveedor diferente.
Niveles de Anonimato
| Saltos | Nivel de Anonimato | Latencia | Aplicación |
|---|---|---|---|
| 1 | Básico | +10-50 ms | Uso regular |
| 2 | Mejorado | +30-100 ms | Mayor privacidad |
| 3 | Alto (Tor) | +100-500 ms | Anonimato |
| 4-5 | Máximo | +200-1000 ms | Modo paranoico |
Ventajas
1. Mayor Anonimato
Ningún nodo individual posee la imagen completa. Incluso el compromiso de un nodo no revela la conexión cliente-servidor.
2. Protección contra el Análisis de Correlación
Múltiples saltos dificultan el análisis de correlación temporal del tráfico (ataque de correlación temporal).
3. Diversidad Jurisdiccional
Nodos en diferentes países — es difícil para las agencias de aplicación de la ley de un país obtener registros de todos los nodos.
4. Combinación de Proveedores
Diferentes proveedores en cada salto — comprometer uno no otorga acceso a toda la cadena.
Desventajas
1. Reducción Significativa de la Velocidad
Cada salto añade latencia. 3 saltos pueden aumentar el ping en 5-10 veces.
2. Ancho de Banda Reducido
La velocidad está limitada por el nodo más lento de la cadena.
3. Mayor Número de Puntos de Fallo
Si cualquier nodo de la cadena falla, toda la cadena se rompe.
4. Complejidad de Configuración
La configuración correcta de multi-salto requiere una comprensión de los protocolos de red.
5. Falsa Sensación de Seguridad
Más saltos no siempre equivalen a más seguridad. Si todos los saltos pertenecen al mismo proveedor, la anonimidad es nula.
Configuración Práctica
ProxyChains (Linux)
Configuración de cadena de proxy a través del archivo proxychains.conf. Soporta modos:
- strict (cadena estricta — todos los saltos son obligatorios)
- dynamic (omitiendo saltos no disponibles)
- random (orden aleatorio de saltos)
Proxifier (Windows/macOS)
Aplicación GUI para configurar cadenas de proxy. Soporta reglas basadas en aplicaciones y dominios.
Cadenas SSH
Tunelización SSH secuencial a través de múltiples servidores.
Tor + Proxy
Añadir un proxy antes o después de Tor:
- Proxy antes de Tor: oculta el uso de Tor al ISP
- Proxy después de Tor: cambia la IP de salida de Tor a la IP del proxy
Recomendaciones
- Utilice diferentes proveedores para cada salto
- Coloque los saltos en diferentes jurisdicciones para protegerse contra solicitudes legales
- No exceda los 3-4 saltos — más saltos perjudican la velocidad más de lo que ayudan a la seguridad
- Cifre cada salto — HTTPS, SSH o VPN en cada segmento
- Pruebe si hay fugas — verifique DNS y WebRTC en cada etapa
- Monitoree la estabilidad — el fallo de cualquier salto interrumpe la sesión
Conclusión
Los proxies multi-salto son una técnica avanzada para lograr la máxima anonimidad. Una cadena correctamente configurada de 2-3 saltos en diferentes jurisdicciones y con diferentes proveedores asegura un alto nivel de protección. Lo principal a recordar: la calidad de la configuración es más importante que el número de saltos.