Geonode logo
Geonode Team

Geonode Team

Actualizado: 7 de octubre de 2026

Publicado: 2 de septiembre de 2026

El mejor software de cliente proxy en 2026

El software de cliente proxy existe para resolver un problema concreto: obligar a una aplicación que no tiene configurada ninguna opción de proxy a pasar por un proxy de todos modos. Si tu aplicación sí tiene una configuración de proxy, o si estás escribiendo código, es casi seguro que no necesitas ninguna de estas herramientas —y eso incluye a la mayoría de las personas que buscan una. Esta guía aborda las cuatro capas en las que se puede aplicar un proxy, las herramientas que operan en cada una de ellas, sus limitaciones documentadas y la fuga de DNS que se escapa de casi todas ellas.

El «software cliente de proxy» es una categoría con un propósito mucho más limitado de lo que sugiere su nombre, y lo primero que conviene preguntarse es si realmente lo necesitas.

Somos Geonode, nos dedicamos a la venta de proxies, y lo primero que hay que señalar con toda sinceridad es lo siguiente: una amplia mayoría de las personas que buscan software cliente de proxy no necesitan instalar nada. Si estás programando, tu biblioteca HTTP ya admite un parámetro de proxy. Si utilizas un navegador, tanto el navegador como el sistema operativo cuentan con una configuración de proxy. Si estás ejecutando curl, dispone de -x. Cada una de estas opciones es una vía compatible y documentada que no requiere instalar ningún software, ninguna licencia ni supone ningún riesgo de fallo.

Los clientes proxy existen para resolver un problema específico, y vale la pena precisarlo: obligar a una aplicación que no tiene configuración de proxy a pasar por un proxy de todos modos. Software de escritorio sin preferencias de red, un cliente de videojuegos, una herramienta heredada, una utilidad de línea de comandos que ignora las variables de entorno. Esa es su función. Todo lo demás que hacen estas herramientas es una cuestión de comodidad.

La segunda cosa que conviene saber antes de elegir es que hay cuatro capas distintas en las que se puede aplicar un proxy, cada una con un conjunto de herramientas diferente y un modo de fallo distinto. Elegir la capa equivocada es la razón habitual por la que alguien acaba con software que no necesitaba, o con tráfico que, sin que nadie se diera cuenta, no pasó por el proxy en absoluto.

Y hay un problema que persiste en casi todas las capas: una fuga de DNS que envía el nombre de cada host que visitas a tu resolutor local, incluso cuando el tráfico en sí se enruta correctamente. Se le ha dedicado una sección propia, ya que es la causa más habitual por la que una configuración de proxy correcta no funciona como espera su propietario.

Los precios y el comportamiento técnico que se indican a continuación proceden de la propia documentación o de la página de compra de cada proyecto.

Qué resuelve realmente un cliente proxy

Tres problemas reales y uno que suele ser imaginario.

Problema uno: la aplicación no tiene configuración de proxy

Este es el problema real. Muchas aplicaciones de escritorio establecen conexiones de red y no ofrecen ninguna forma de configurar un proxy. A veces respeta la configuración del sistema; con frecuencia, no lo hace, porque utiliza su propia pila de red.

Un cliente proxy resuelve esto interceptando las llamadas de red de la aplicación por debajo del nivel en el que esta toma decisiones. La aplicación nunca se da cuenta. Esto es realmente útil y no hay otra forma de hacerlo.

Problema dos: diferentes aplicaciones necesitan diferentes proxies

Una aplicación a través de una dirección del Reino Unido, otra directamente, una tercera a través de un punto final de SOCKS5. La configuración de proxy del sistema operativo es global y no permite esta distinción. Un cliente proxy con reglas sí puede.

Para cualquiera que pruebe el comportamiento regional o que separe el tráfico de trabajo del de investigación en un mismo equipo, esta es la característica que justifica la compra.

Problema tres: gestión de múltiples proxies

Rotación, agrupación, conmutación por error, reintentos y observación de lo que realmente ha ocurrido. Incorporar esto en cada script resulta repetitivo; un gestor de proxies local lo hace una sola vez y todo apunta a localhost.

El problema imaginario: la privacidad

La gente recurre a los clientes de proxy esperando anonimato. Un cliente de proxy cambia el lugar desde donde parece originarse tu tráfico, para quienquiera que esté al otro lado. Por sí solo, no cifra nada, no oculta nada al operador del proxy y no afecta en absoluto al software de tu propio ordenador.

Si lo que se busca es privacidad, la solución es una VPN de confianza o el navegador Tor, no un cliente de proxy. Son herramientas diferentes para problemas distintos, y la confusión es tan habitual que puede llegar a costar dinero de verdad a los usuarios.

Las cuatro capas en las que puedes aplicar un proxy

Este enfoque resulta más útil que cualquier comparación de herramientas, por lo que lo presentamos antes de la tabla.

Primera capa: en tu código

Tu biblioteca HTTP admite un parámetro de proxy. requests tiene proxies, curl tiene -x, y la mayoría de los lenguajes cuentan con un equivalente.

Ventajas: precisión total, control por solicitud, sin software adicional, nada que pueda filtrarse, y el proxy es visible en el código, donde un futuro lector podrá verlo.

Limitaciones: solo cubre las solicitudes que realices.

Úsalo siempre que sea aplicable. Si estás escribiendo el código que realiza las solicitudes, detente aquí: el resto de este artículo trata sobre problemas que no te afectan.

Capa dos: en la aplicación

Los navegadores, los gestores de descargas y muchas herramientas de desarrollo tienen su propia configuración de proxy. Las extensiones del navegador amplían esto con reglas específicas para cada sitio web.

Ventajas: sin software con privilegios, fácil de cambiar, limitado a una sola aplicación.

Limitaciones: solo esa aplicación, y solo si tiene la configuración activada.

Capa tres: a nivel del sistema

Windows, macOS y la mayoría de los escritorios de Linux cuentan con una configuración de proxy del sistema. Las aplicaciones que se comportan correctamente la consultan.

Ventajas: integrada, gratuita, no hay que instalar ningún software.

Limitaciones, y son significativas: las aplicaciones no están obligadas a respetarla. Muchas utilizan su propia red e ignoran por completo el sistema. Por eso, el tráfico que debería pasar por el proxy a menudo no lo hace, y por eso es una solución tan poco fiable para cualquier asunto importante. Comprueba en lugar de dar por sentado.

Capa cuatro: Interceptación

Aquí es donde entra en juego el software cliente de proxy. La herramienta intercepta las llamadas de red por debajo de la aplicación, por lo que lo que la aplicación quería es irrelevante: la conexión se redirige independientemente de ello.

Proxifier lo hace en Windows y macOS mediante un controlador. proxychains lo hace en sistemas tipo Unix interceptando las llamadas a las bibliotecas. Ambos logran el mismo resultado por vías diferentes.

Ventajas: funciona con aplicaciones que no admiten proxies en absoluto; admite reglas específicas por aplicación.

Limitaciones: requiere una instalación con privilegios o un método de ejecución específico, presenta casos extremos reales que se documentan más adelante y añade un componente que, a su vez, puede fallar.

Elección

Revisa la lista y detente en el primer nivel que funcione. Código, luego aplicación, luego sistema, luego interceptación. Cada paso hacia abajo añade capacidades y modos de fallo, y la gran mayoría de las necesidades se satisfacen en los dos primeros.

Comparativa de herramientas

HerramientaCapaPlataformasPrecioIdeal para
Tu biblioteca HTTPCódigoTodasGratisCualquier cosa que escribas tú mismo
curl -xCódigoTodasGratisScripts y solicitudes puntuales
Configuración del navegador / extensionesAplicaciónTodasGratisNavegación, reglas por sitio web
Configuración del proxy del sistemaSistemaTodasGratisSolo aplicaciones que funcionen correctamente
ProxifierInterceptaciónWindows, macOS39,95 $ licencia perpetuaAplicaciones sin compatibilidad con proxy
proxychains-ngInterceptaciónLinux, BSD, macOS, HaikuGratis, GPL-2.0Herramientas de línea de comandos en Unix
Bright Data Proxy ManagerGestor localWindows, Linux, macOSGratis, código abiertoRotación, agrupación en pool, registro

Cómo interpretar la tabla

Las cuatro primeras filas son gratuitas y cubren la mayoría de las necesidades. No es una afirmación retórica: revísalas detenidamente antes de considerar el resto.

Proxifier es el único producto de pago relevante aquí y el único con una interfaz gráfica pulida. A 39,95 dólares por una licencia perpetua en lugar de una suscripción, resulta económico en comparación con una hora del tiempo de cualquiera, y para la tarea específica de redirigir aplicaciones rebeldes de Windows o macOS no tiene ningún competidor real.

proxychains-ng es el equivalente para Unix y es gratuito bajo la licencia GPL-2.0, con un mecanismo significativamente diferente y un conjunto de problemas que pueden surgir también significativamente diferente.

El Proxy Manager de Bright Data es una recomendación realmente útil de uno de nuestros competidores, y merece la pena destacarlo: es de código abierto, funciona en las tres plataformas de escritorio y, aunque está diseñado para la propia red de Bright Data, admite proveedores de proxy externos a través de su opción «--ext_proxies». Así pues, funciona con proxies de cualquier proveedor, incluido el nuestro. Gestiona el agrupamiento de conexiones, el equilibrio de carga, la rotación, el análisis SSL y el registro de eventos a través de una interfaz web, con compatibilidad con Docker.

Te recomendamos la herramienta de un competidor porque es la mejor solución gratuita a un problema que tienen nuestros clientes. Crear un equivalente de menor calidad para mantenerte dentro de nuestro ecosistema supondría una pérdida de tiempo para todos.

Proxifier y el caso de los ordenadores de sobremesa

La opción comercial, y la más recomendable cuando una aplicación de Windows o macOS simplemente no dispone de configuración de proxy.

Qué hace

Proxifier instala un controlador que intercepta las conexiones en la capa de red y las redirige según las reglas que tú definas. No se consulta a la aplicación que establece la conexión y esta no necesita cooperar.

Las reglas son la razón para comprarlo. Puedes enrutar por aplicación, por host de destino, por puerto y por combinaciones: un programa a través de un proxy, otro directamente y un tercero bloqueado por completo. Esto no se puede configurar en ningún ajuste a nivel de sistema.

Precios

39,95 $ por una licencia individual, que incluye Proxifier Standard Edition para Windows, la Portable Edition para Windows o Proxifier para Mac. Se trata de licencias perpetuas que incluyen todas las futuras actualizaciones de versiones menores; no son suscripciones, y los descuentos por volumen pueden llegar hasta el 40 %. Hay una garantía de devolución del dinero de 30 días (precios actuales).

Una compra única en un sector dominado por las suscripciones es lo suficientemente inusual como para merecer una mención.

La edición portátil

Merece la pena conocerla porque cambia las limitaciones. La edición estándar instala un controlador, lo que requiere derechos de administrador. La edición portátil está pensada para situaciones en las que no es posible o no se desea instalar un controlador.

Si trabajas en equipos en los que no tienes derechos de administrador, comprueba qué edición te conviene antes de comprar, ya que tienen licencias independientes.

Qué debes comprobar antes de confiar en él

Que el tráfico realmente pase por el proxy. Abre la aplicación, haz que realice alguna acción relacionada con la red y confirma en el propio registro de conexiones de Proxifier que la conexión aparece allí. Una aplicación que utilice un mecanismo inusual podría pasar desapercibida, y el registro te lo indicará de inmediato.

Que el DNS se gestione tal y como deseas. Se trata en una sección específica más adelante; este es el ajuste que la gente suele pasar por alto.

Que las reglas estén ordenadas correctamente. Los sistemas de reglas se evalúan por orden, y una regla amplia situada cerca de la parte superior absorberá silenciosamente el tráfico que pretendías que capturara una regla posterior más específica. Este es el error de configuración más habitual.

Proxychains y el caso de Linux

La alternativa libre para Unix, con un mecanismo que merece la pena comprender porque explica exactamente lo que no funcionará.

Cómo funciona

proxychains-ng redirige las conexiones a través de proxies SOCKS4a, SOCKS5 o HTTP. Según su propia documentación, «intercepta las funciones de libc relacionadas con la red en programas enlazados dinámicamente mediante una DLL precargada y redirige las conexiones a través de uno o más proxies SOCKS/HTTP».

El mecanismo es el de «LD_PRELOAD». Se carga una biblioteca antes que las bibliotecas normales del programa y se utilizan sus versiones de las funciones de socket en lugar de las del sistema. El programa llama a lo que cree que es la función estándar y proxychains responde.

Se ejecuta un comando a través de él en lugar de configurarlo globalmente:

proxychains4 curl https://example.com
proxychains4 nmap -sT target

Tiene licencia GPL-2.0 y funciona en Linux, BSD, macOS y Haiku.

Las limitaciones, según su propia documentación

El proyecto las documenta y son más importantes de lo que parecen a primera vista.

Los binarios estáticos no funcionarán. La técnica requiere enlaces dinámicos. Un programa enlazado estáticamente no tiene bibliotecas que precargar, por lo que se conectará directamente —sin error, sin advertencia, pasando directamente por alto tu proxy—.

Solo TCP. «Solo admite TCP (no UDP/ICMP, etc.)». Cualquier cosa que utilice UDP no pasa por el proxy. Esto incluye gran parte de las comunicaciones de red modernas, y ocurre de forma silenciosa.

Python y Perl tienen un problema específico. La documentación señala que «el enlazador dinámico de glibc tiene un error o una característica de seguridad que impide que los módulos «dlopen()» estén sujetos a los mismos ganchos dlsym», lo que afecta a los módulos de extensión en esos lenguajes. Un script de Python puede redirigir sus propias solicitudes a través del proxy, mientras que una extensión compilada que cargue no lo hace.

La Protección de Integridad del Sistema (SIP) de macOS lo bloquea para las aplicaciones del sistema en la versión 10.11 y posteriores. La SIP existe precisamente para evitar este tipo de inyección, y está cumpliendo su función.

Los scripts y los daemons que generan procesos en segundo plano pueden fallar.

El propio archivo README del proyecto aconseja realizar pruebas exhaustivas antes de un uso serio, lo cual es inusualmente sincero y debe tomarse al pie de la letra.

El patrón en esas limitaciones

Todas ellas fallan de forma silenciosa y abierta. La conexión no se bloquea; se establece directamente. Tu tráfico sale desde tu dirección real y nada te lo indica.

Así que compruébalo explícitamente en lugar de darlo por sentado. Ejecuta tu comando a través de proxychains contra un punto final que informe de la dirección y confirma que la dirección devuelta es la del proxy, para cada aplicación con la que pretendas utilizarlo —no solo una vez, por lo general—.

Gestores de proxy: rotación y agrupación

Se trata de una función distinta a la de las herramientas de interceptación, aunque a menudo se confunde con ellas.

Un gestor de proxies se ejecuta localmente y se presenta como un único punto final de proxy. Tus aplicaciones apuntan a localhost. Detrás de eso, distribuye las solicitudes entre un grupo de proxies de nivel superior, los rota, reintenta los fallos y registra lo que ha ocurrido.

Por qué merece la pena tenerlo

La lógica de rotación se centraliza en un único lugar. En lugar de que cada script implemente su propia gestión del grupo de proxies, todos apuntan a un único punto de acceso local y es el gestor quien decide.

La conmutación por error se produce sin que tu código se entere. Si un proxy de nivel superior deja de responder, se vuelve a intentar con otro.

Se obtiene observabilidad. Qué solicitudes tuvieron éxito, cuáles fallaron, cuánto tiempo tardaron, cuánto ancho de banda se destinó a cada lugar. Esto es lo que más se echa en falta cuando la factura del proxy resulta inesperadamente elevada.

Las credenciales se mantienen en una única configuración en lugar de copiarse en una docena de scripts, lo que resulta más ordenado y seguro.

La opción práctica

El Proxy Manager de Bright Data es de código abierto, funciona en Windows, Linux y macOS, y ofrece agrupación de conexiones, equilibrio de carga, rotación automática, compatibilidad con SOCKS5, análisis SSL, una interfaz de configuración web e imágenes de Docker.

Está diseñado para la red de Bright Data, pero admite proveedores de proxies externos a través de su opción «--ext_proxies», lo que significa que funciona perfectamente con proxies de cualquier proveedor. Si utilizas nuestros proxies y quieres un punto final local gestionado con rotación y registro de actividad, esta herramienta te servirá y no te costará nada.

Cuándo no lo necesitas

Si realizas unos pocos cientos de solicitudes al día desde un único script, un gestor es una infraestructura para un problema que aún no se ha planteado. La rotación es importante cuando los límites de tasa por dirección son tu restricción principal; la observabilidad es importante cuando la factura o la tasa de fallos es lo suficientemente elevada como para merecer una investigación. Por debajo de esos umbrales, un parámetro de proxy en tu cliente HTTP es la solución completa.

La fuga de DNS que traspasa todas las capas

La forma más habitual en que una configuración de proxy correctamente establecida no funciona como cree su propietario.

El problema

Antes de que tu equipo pueda conectarse a example.com

, algo tiene que convertir ese nombre en una dirección. Si esa búsqueda se realiza localmente, tu resolutor DNS —normalmente tu proveedor de Internet o el administrador de tu red— conoce todos los nombres de host que visitas, aunque el tráfico en sí pase por el proxy.

Has enrutado la conexión y has indicado el destino.

Dónde se nota

En curl y en cualquier aplicación que utilice SOCKS. La diferencia está en el esquema. Con socks5://

, curl resuelve el nombre localmente antes de conectarse al proxy. Con socks5h://

, el nombre de host se envía al proxy y se resuelve allí. Un solo carácter.

curl -x socks5://proxy.example.com:1080 https://example.com   # leaks the lookup
curl -x socks5h://proxy.example.com:1080 https://example.com  # does not

En el software cliente de proxy. Proxifier tiene una opción explícita para gestionar el DNS a través del proxy. No siempre es la opción predeterminada y es fácil pasarla por alto.

En proxychains. El archivo de configuración controla la gestión del DNS, y la configuración correcta depende de tu versión y del tipo de proxy.

En los navegadores. Algunos resuelven localmente incluso cuando se ha configurado un proxy SOCKS, a menos que se modifique una preferencia específica.

Por qué es importante más allá de la privacidad

No se trata solo de un problema de divulgación. Un nombre de host resuelto localmente puede proporcionarte una dirección totalmente errónea. Los sitios que cuentan con una infraestructura diferente según la región se resuelven de forma distinta según la ubicación. Si estás utilizando un proxy a través de Alemania pero la resolución se realiza desde Gran Bretaña, podrías conectarte al punto final británico desde una dirección alemana —una combinación que no solo es errónea para tu propósito, sino también lo suficientemente inusual como para llamar la atención.

Esta es una causa frecuente y realmente confusa de que las pruebas geográficas arrojen resultados que no se corresponden con la realidad.

La comprobación

Sea cual sea la capa que estés utilizando, realiza una prueba de fugas de DNS a través de ella y confirma que el resolutor indicado pertenece a la red del proxy y no a la tuya. Tarda treinta segundos y es la verificación más valiosa de todo este artículo.

Cuándo no necesitas un cliente proxy

Aunque vaya en contra de nuestros intereses y del tema del artículo, que en este caso abarca a la mayoría de los lectores.

Tú estás escribiendo el código. Pasa el proxy a tu biblioteca HTTP. No hay que instalar nada, no hay riesgo de fugas, no hay licencia y es visible para cualquiera que lea el código más adelante.

Tu aplicación tiene una configuración de proxy. Úsala. Añadir una capa de interceptación encima te da dos puntos en los que la configuración puede fallar.

Quieres privacidad. Utiliza una VPN de confianza o el navegador Tor. Un cliente proxy no cifra tu tráfico y no oculta nada al operador del proxy.

Quieres desbloquear una página web en un navegador. Una extensión del navegador o la propia configuración del navegador se encargan de ello. Instalar un controlador de sistema para ello es desproporcionado.

Estás realizando unas pocas peticiones. Los límites de frecuencia y la detección responden al volumen y al patrón. Cincuenta peticiones al día no requieren infraestructura alguna.

La aplicación respeta la configuración de proxy del sistema. Compruébalo primero: te llevará un minuto y puede que ponga fin al proyecto.

Estás ejecutando la aplicación en un servidor y controlas el entorno. Las variables de entorno, las conexiones de red a nivel de contenedor o una ruta correctamente configurada son soluciones más limpias que una capa de inyección, y no fallan de forma silenciosa como se ha descrito anteriormente.

Cuando realmente lo haces

Una aplicación sin soporte para proxy que, además, ignora la configuración del sistema. La única razón legítima por la que existe esta categoría.

Reglas de enrutamiento por aplicación. Destinatos diferentes para distintos programas en una misma máquina.

Rotación y observabilidad en un conjunto de muchos proxies de origen, a gran escala.

Una herramienta de línea de comandos en Unix que no tiene opción de proxy: proxychains, teniendo muy presentes sus límites documentados.

Fuera de estos casos, cuanto más sencilla sea la capa, mejor será la solución, y además es gratuita.

Preguntas frecuentes

¿Qué es un software cliente proxy?

Es un software que redirige el tráfico de red de otra aplicación a través de un proxy, normalmente interceptando las conexiones por debajo del nivel en el que la aplicación decide cómo conectarse. Su finalidad es actuar como proxy para aquellas aplicaciones que no disponen de una configuración de proxy propia.

¿Necesito un cliente proxy?

Normalmente no. Si estás escribiendo código, pasa el proxy a tu biblioteca HTTP. Si tu aplicación tiene una configuración de proxy, utilízala. Un cliente proxy sirve para el caso específico de una aplicación que no admite proxy y que, además, ignora la configuración del sistema.

¿Cuál es el mejor cliente de proxy para Windows?

Proxifier es la opción comercial más consolidada, con un precio de 39,95 dólares por una licencia perpetua con reglas de enrutamiento por aplicación. Para la agrupación y rotación, en lugar de la interceptación, el Proxy Manager de código abierto de Bright Data funciona en Windows y es compatible con proveedores de proxy externos.

¿Existe algún cliente de proxy gratuito para Linux?

proxychains-ng, con licencia GPL-2.0. Se integra con las funciones de red de libc a través de LD_PRELOAD. Ten en cuenta sus limitaciones documentadas: solo TCP, sin binarios estáticos, complicaciones con los módulos de extensión de Python y Perl, y el bloqueo por parte de la Protección de Integridad del Sistema de macOS para las aplicaciones del sistema.

¿Por qué mi tráfico no pasa por el proxy?

Lo más habitual es que la aplicación ignore la configuración del proxy del sistema y utilice su propia conexión de red. En el caso concreto de proxychains, un binario enlazado estáticamente o el tráfico UDP lo eludirán por completo y de forma silenciosa. Compruébalo con un punto final que informe de la dirección en lugar de darlo por sentado.

¿Qué es una fuga de DNS y cómo la evito?

Tu tráfico pasa por el proxy, pero la resolución del nombre de host se realiza localmente, por lo que tu propio resolutor ve todos los sitios que visitas. Soluciona esto haciendo que el proxy resuelva los nombres: utiliza socks5h:// en lugar de socks5:// en curl, activa la opción equivalente en Proxifier o proxychains y compruébalo con una herramienta de detección de fugas de DNS.

¿Un cliente proxy cifra mi tráfico?

No. Un proxy retransmite las conexiones; no añade cifrado. HTTPS sigue protegiendo el contenido entre tú y el destino, pero el operador del proxy puede ver a qué servidores te conectas. Si necesitas cifrado desde tu dispositivo hacia el exterior, eso es lo que ofrece una VPN.

¿Proxifier o proxychains?

Son plataformas y mecanismos diferentes. Proxifier es para Windows y macOS, utiliza un controlador, cuenta con un editor gráfico de reglas y cuesta 39,95 $. Proxychains es para Unix, utiliza la precarga de bibliotecas, es gratuito y presenta fallos documentados que se producen de forma silenciosa. Ninguno es mejor que el otro; se adaptan a sistemas diferentes.

Conclusión

El software de cliente proxy tiene un propósito más limitado de lo que sugiere el nombre de la categoría, y lo más importante que puedes hacer antes de elegir uno es determinar en qué capa se encuentra realmente tu problema.

Ve bajando por las capas y detente en la primera que funcione. Primero en tu código, luego en la aplicación, después a nivel de todo el sistema y, por último, en la interceptación. Cada paso añade capacidades y nuevas formas de fallar, y la mayoría de los requisitos se cumplen en los dos primeros —sin coste alguno y sin necesidad de instalar nada—.

Cuando llegas realmente a la capa de interceptación, la elección depende en gran medida de la plataforma. Proxifier en Windows y macOS, a 39,95 dólares como licencia perpetua, con reglas por aplicación que ningún ajuste integrado puede ofrecer. proxychains-ng en Unix, gratuito y bajo licencia GPL-2.0, con limitaciones que conviene tener en cuenta: solo TCP, sin binarios estáticos, problemas con las extensiones de Python y Perl, y bloqueado por la Protección de Integridad del Sistema en las versiones modernas de macOS.

El patrón que se observa en esas limitaciones es más importante que la lista en sí. Todas fallan de forma abierta y silenciosa: la conexión no se rechaza, simplemente sale directamente desde tu dirección real y nada te lo indica. Verifícalo con un punto final de informe de direcciones para cada aplicación que pretendas enrutar, en lugar de configurarlo una vez y confiar en ello.

A continuación, comprueba el DNS. El tráfico a través del proxy mientras las consultas se dirigen a tu resolutor local es la configuración a medias más habitual en este ámbito, y supone tanto un problema de divulgación como de exactitud: un nombre de host resuelto localmente puede proporcionarte una dirección errónea a nivel regional. socks5h:// en lugar de socks5://, la opción de DNS habilitada en cualquier herramienta que utilices y treinta segundos con una prueba de fugas.

Y si gestionas un conjunto de proxies, el Proxy Manager de código abierto de Bright Data se encarga de la rotación, la conmutación por error y el registro; funciona en las tres plataformas y es compatible con proveedores externos. Se trata de una herramienta de la competencia y es la mejor solución gratuita para ese problema, algo que me ha parecido importante dejar claro.