Geonode logo
Geonode Team

Geonode Team

Actualizado: 7 de octubre de 2026

Publicado: 2 de septiembre de 2026

¿Qué es un proxy limpio? Una explicación sencilla

«Proxies limpios» es una de las expresiones más utilizadas en este sector y una de las menos definidas. Nadie se pone de acuerdo en lo que significa, lo que la convierte en una excelente estrategia de marketing, pero en una mala fuente de información. He aquí la versión que resiste el contacto con la realidad: la «limpieza» no es una propiedad de una dirección. Es una relación entre una dirección y un objetivo específico, y cambia con el tiempo. Ese replanteamiento tiene consecuencias sobre lo que deberías comprobar y lo que deberías negarte a creer.

Nuestra postura, expresada abiertamente: somos Geonode y vendemos proxies, por lo que «limpio» es un término que podríamos utilizar fácilmente de forma imprecisa. No lo vamos a hacer, porque ningún proveedor puede garantizarlo y cualquier proveedor que afirme hacerlo te está diciendo algo que no puede saber. Que una dirección funcione en tu destino depende de los propios sistemas de ese destino, que el proveedor no puede ver, no puede consultar y no controla. Lo que un proveedor puede ofrecer con honestidad es un conjunto de direcciones obtenidas de forma adecuada, supervisadas en cuanto a las señales observables y que tú mismo puedas probar antes de comprometerte. Las pruebas se encuentran a continuación, duran aproximadamente una hora y deberías realizarlas con nosotros con la misma facilidad con la que lo harías con cualquier otro.

«Limpio» no es una única característica

Cuando la gente habla de «limpio», normalmente se refiere a una de estas cinco cosas:

No figura en listas negras públicas. No aparece en DNSBL ni en bases de datos de abusos. No ha sido objeto de abusos anteriormente. No tiene historial de spam, fraude ni tráfico de ataques. No es identificable como proxy. No figura en ninguna lista comercial de detección de proxies o VPN. No es compartida. No la están utilizando actualmente muchas otras personas. Funciona en mi destino. Lo que realmente importa.

Estas características son, en gran medida, independientes entre sí. Una dirección puede no figurar en ninguna lista de bloqueo pública y, aun así, ser bloqueada al instante por el sitio web que te interesa. Otra puede aparecer en varias listas y funcionar perfectamente para tu caso de uso. Tratarlas como si fueran una sola propiedad es lo que lleva a la gente a comprar basándose en criterios erróneos.

El quinto es el único que tiene consecuencias comerciales, y es el que ninguna lista puede indicarte.

Listas de bloqueo: estar en una es algo normal

Este es el hecho que cambia por completo la perspectiva del tema y que sorprende a casi todo el mundo.

Spamhaus publica varias listas de bloqueo que se utilizan en diferentes etapas del filtrado de correo electrónico. Las listas SBL, XBL y PBL se consultan en el momento de la conexión; la DBL opera en la etapa de filtrado de contenidos; y ZEN se describe como «una combinación de PBL, SBL y XBL».

La Lista de bloqueo de políticas es la más interesante. Se trata de «un conjunto de datos que contiene rangos de direcciones IP de usuarios finales desde los que nunca se debería enviar correo electrónico directamente al destino final», y «detecta rangos de direcciones IP de usuarios finales que no deberían intentar entregar directamente correo SMTP no autenticado a ningún servidor de correo de Internet». En ella se enumeran rangos de banda ancha residencial y de consumidores, direcciones dinámicas, direcciones estáticas consideradas inadecuadas para el envío directo de correo y rangos con una alta concentración de dispositivos comprometidos.

Y su magnitud es lo más destacado: la PBL abarca «más de 1.400 millones de direcciones IPv4, lo que corresponde a casi el 40 % del espacio IPv4 enrutable».

Vuelve a leerlo pensando en los proxies. Básicamente, todas las direcciones IP residenciales del mundo figuran en una lista de bloqueo de Spamhaus, por diseño, ya que las conexiones residenciales no deberían enviar correo directamente. Eso no es un punto en su contra; es una clasificación correcta para el propósito para el que existe la lista.

Por lo tanto, «no estar en ninguna lista de bloqueo» es un criterio sin sentido para los proxies residenciales. Si compruebas una dirección residencial en ZEN y encuentras una entrada en la PBL, lo único que has averiguado es que se trata de una dirección residencial. Algo que ya sabías y por lo que has pagado un suplemento.

Las entradas que realmente deberían preocuparte son las de la SBL, que se refiere a fuentes de spam, y las de la XBL, que se refiere a máquinas comprometidas. Esas contienen información. Una entrada en la PBL no.

La lección general: las listas de bloqueo se crean con fines específicos, y una entrada solo tiene sentido en el contexto de ese fin. Una lista centrada en el correo electrónico te da información sobre el correo electrónico. No te dice prácticamente nada sobre si un rastreador web recibirá un error 403.

¿Qué es lo que realmente hace que una dirección funcione o falle?

Esto es lo que el sitio de destino tiene realmente en cuenta, más o menos por orden de importancia.

Tipo de dirección. El hecho de que la dirección pertenezca a un proveedor de alojamiento o a un proveedor de servicios de Internet (ISP) para particulares es información que figura en los registros públicos. Esta es la señal más determinante, y es la razón por la que las direcciones de centros de datos son bloqueadas de forma generalizada por los sitios web que se lo toman en serio, mientras que las residenciales no lo son.

Reputación del sistema autónomo. Los sitios suelen bloquear a nivel de operador en lugar de a nivel de dirección. Una dirección hereda la reputación de su red, y se puede excluir a todo un proveedor de alojamiento con una sola regla.

Reputación de la subred. El bloqueo se produce con la misma frecuencia a nivel de /24 que a nivel de dirección, por lo que los vecinos son importantes. Cincuenta direcciones de un mismo bloque se comportan como una sola dirección cuando se bloquea dicho bloque.

Comportamiento reciente de esa dirección. Frecuencia, patrones, qué se ha solicitado. Este es el factor que cambia más rápidamente y que, en gran medida, está bajo tu control.

Todo lo que no sea la dirección en sí. Huella digital TLS, composición y orden de los encabezados, señales de comportamiento del navegador, historial de sesiones y estado de la cuenta. En cualquier sitio web con protección moderna contra bots, estos factores tienen más peso que la dirección; esa es la verdadera razón por la que decimos a la gente que cambiar de dirección no es una solución general.

La implicación práctica resulta incómoda para un proveedor de proxies, pero es cierta de todos modos: una dirección que sea «limpia» según todos los indicadores observables seguirá estando bloqueada si tu cliente parece automatizado según las demás señales.

Cómo se «contaminan» las direcciones

Entender los mecanismos te permite saber qué problemas te corresponden solucionar.

Uso compartido. En cualquier grupo compartido, otros clientes utilizan las mismas direcciones. Si un usuario satura un sitio web, puede hacer que se marque una dirección para todos los que la utilicen. Esta es la causa más común de que «el proxy haya dejado de funcionar» y no tiene nada que ver con lo que hayas hecho tú.

Historial anterior. Los proveedores de servicios de Internet (ISP) reasignan las direcciones residenciales. El comportamiento del titular anterior queda asociado a la dirección hasta que su reputación se deteriora.

Tu propio ritmo. Realizar solicitudes demasiado rápido es la causa más evitable, y la que la gente suele achacar con mayor frecuencia al proveedor.

Patrón. Intervalos perfectamente regulares, encabezados idénticos en todas las solicitudes, acceso secuencial a las URL. Todo ello se interpreta como actividad automatizada, independientemente de la calidad de la dirección.

Vulnerabilidad. En el caso de los grupos de direcciones residenciales creados a partir de dispositivos de consumidores, algunos de esos dispositivos también están infectados con algún otro virus. El XBL existe precisamente para esto.

Asociación. Estar en una subred con «malos vecinos», o en una red que alberga muchos abusos, te afecta sin que tú hayas hecho nada.

Solo dos de esos seis factores dependen de ti: la frecuencia y el patrón. También son los dos que más influyen en tu tasa de éxito diaria, algo que conviene saber antes de salir a buscar direcciones más limpias.

Centros de datos, residencias, proveedores de servicios de Internet y dispositivos móviles: diferentes perfiles de limpieza

Los cuatro tipos de direcciones no son puntos en una misma escala. Se trata de perfiles distintos, cada uno con sus propios niveles de limpieza y suciedad.

Centro de datos. Fácilmente identificables como no destinados al consumidor a partir de los datos de los registros públicos, y con frecuencia bloqueados como categoría por los sitios web que se lo toman en serio. Pero, dentro de esa limitación, pueden comportarse realmente bien: las asignaciones son estables, a menudo se obtienen direcciones dedicadas cuya reputación es exclusivamente tuya y no hay ningún ocupante residencial anterior. Para un destino que no discrimina por tipo de dirección —la mayoría de las API, la mayoría de las fuentes de datos públicas, la mayoría de los sitios de documentación—, una dirección de centro de datos es tan «limpia» como cualquier otra y cuesta una fracción de lo que cuesta el resto.

Residencial. Se mezcla con el tráfico habitual de los consumidores, que es precisamente el objetivo, y conlleva tres inconvenientes específicos. Por su propia naturaleza, figura en las listas negras de correo. La ha utilizado alguien antes que tú y la utilizará alguien después. Y, en un fondo compartido, la están utilizando otros clientes en este mismo momento. Estás comprando camuflaje, no exclusividad.

ISP o residencial estática. Registrada a nombre de un ISP de consumo, pero alojada en un centro de datos. En una consulta WHOIS parece de consumo, mientras que se comporta como una infraestructura: estable, dedicada y con un historial de reputación que tú mismo construyes en lugar de heredarlo. Este es el perfil más limpio disponible para cualquier proyecto a largo plazo, y la razón por la que se cobra por dirección en lugar de por gigabyte.

Móvil. El NAT de nivel de operador significa que una misma dirección se comparte simultáneamente entre un gran número de suscriptores reales. Eso hace que bloquearla resulte caro para un sitio web —estaría bloqueando a clientes auténticos—, lo cual es una ventaja real. También significa que la dirección tiene un amplio historial de todos esos suscriptores, y tú no tienes influencia alguna sobre él.

La elección que sigue no tiene tanto que ver con qué tipo es más «limpio», sino más bien con qué nivel de responsabilidad estás dispuesto a asumir. Si la exclusividad es importante, opta por el ISP. Si la mezcla es importante, elige la opción residencial o móvil. Si el coste es importante y el público objetivo no discrimina, opta por el centro de datos; y la forma más habitual de gastar de más en este mercado es pagar tarifas residenciales por páginas que una dirección de centro de datos recurre sin problemas.

Pon a prueba esa suposición en lugar de darla por sentada. Ejecuta primero una muestra de tu carga de trabajo real a través de la opción más barata y pasa a la siguiente solo cuando se demuestre que falla. Ese simple hábito ahorra más dinero que cualquier negociación sobre las tarifas por gigabyte.

Cómo comprobar la limpieza de tu público objetivo

Las pruebas que realmente importan, ordenadas por utilidad. Realízalas durante una prueba piloto.

1. Tasa de éxito en tu público objetivo real. Nada más es un buen indicador. Toma una muestra de unos cientos de solicitudes, repartidas a lo largo de varios días en lugar de varios minutos, y mide si se completan —no solo el estado 200, sino si el contenido es el que esperabas—. Segmenta por destino y por región, ya que una cifra agregada oculta por completo un destino que ha fallado.

2. Integridad del contenido, no solo el estado. Los bloqueos suaves devuelven un código 200 con contenido eliminado o alterado. Comprueba si hay un marcador conocido y estable en la página y verifica que el recuento de elementos sea el esperado. Este es el modo de fallo que permanece oculto durante más tiempo, tal y como explicamos en por qué es importante probar los proxies.

3. Distribución de subredes. Cuenta los bloqueos distintos de /24

en una muestra de direcciones de salida:

for i in $(seq 1 200); do curl -s -x "$PROXY" https://api.ipify.org; echo; done \
  | sort -u > ips.txt
wc -l < ips.txt
cut -d. -f1-3 ips.txt | sort -u | wc -l

Una proporción elevada de bloqueos respecto a las direcciones significa que el conjunto se degrada de forma gradual en lugar de a troces.

4. Clasificación WHOIS. Confirma que las direcciones se correspondan con lo que has pagado: proveedores de Internet para particulares en el caso de un grupo residencial, no empresas de alojamiento web.

5. Comprobaciones de listas negras, interpretadas correctamente. Merece la pena realizarlas y leerlas con atención. Es normal que una dirección residencial figure en una lista PBL. En cambio, merece la pena investigar si aparece en una lista SBL o XBL.

6. Servicios de detección de proxies. Varios servicios comerciales clasifican las direcciones como proxy, VPN o de alojamiento web. Si tu objetivo utiliza uno de ellos, esto es un indicador directo. Si no es así, te aporta poca información.

Haz todo esto por países. Los resultados agregados ocultan la concentración local, y la ubicación que te interesa es la que realmente importa.

Lo que los proveedores pueden y no pueden garantizar

Hay que ser explícitos, ya que ahí es donde reside el marketing.

Lo que un proveedor puede afirmar con honestidad: de dónde procede el conjunto de direcciones y si los participantes han dado su consentimiento; qué medidas de supervisión se aplican; cómo se rotan las direcciones cuando se deterioran; cuál es la distribución de las subredes; y que puedes probar el servicio antes de comprometerte.

Lo que ningún proveedor puede garantizar con honestidad:

Que una dirección funcione en un sitio web específico. No pueden ver los sistemas de ese sitio web. Cualquier promesa al respecto es una suposición disfrazada de compromiso.

Que una dirección no esté siendo utilizada por otros. En un conjunto compartido, por definición, la utilizan otros. Solo las direcciones dedicadas evitan esto, y son un producto diferente a un precio diferente.

Que una dirección se mantenga «limpia». La reputación es efímera. Una dirección que esta mañana funciona bien puede ser marcada esta tarde sin que tú hayas hecho nada.

La indetectabilidad. Nadie puede prometer esto. Las direcciones residenciales generan menos alertas que las de los centros de datos; esa es la afirmación honesta, y no es lo mismo.

Lo que «limpia» significa razonablemente para un proveedor: obtenida con consentimiento, supervisada en busca de señales observables, distribuida por muchas subredes y retirada cuando deja de funcionar. Esa es una oferta real. También resulta considerablemente menos atractivo que los «proxies privados 100 % limpios», razón por la cual la versión honesta es menos habitual en la publicidad.

Si un precio está muy por debajo del mercado —el ancho de banda residencial oscila aproximadamente entre 0,79 y 7,00 dólares por gigabyte—, el coste subyacente tiene que provenir de algún sitio, y la fuente de abastecimiento suele ser la respuesta. La medida coercitiva que el equipo de inteligencia sobre amenazas de Google anunció en enero de 2026 contra un grupo de revendedores interrelacionados dejó claras las consecuencias de ello para sus clientes.

Mantener limpias las direcciones una vez que las tienes

La mitad que está realmente bajo tu control, y la mitad que la gente suele descuidar.

Límitate por debajo del límite máximo. Averigua a partir de qué punto el destino empieza a limitarte y mantente cómodamente por debajo de ese límite. La mayor parte del daño a la reputación es autoinfligido por el volumen.

Varía los intervalos. Las solicitudes a intervalos exactamente regulares son un patrón que ningún ser humano produce. Un poco de aleatoriedad no cuesta nada.

Utiliza sesiones cuando tenga sentido hacerlo. Una secuencia de varios pasos procedente de cuatro países no es un patrón que cree un usuario real. Mantén una sola dirección para toda la secuencia.

Respeta lo que te indica el sitio web. «Retry-After» tras un código 429 es una instrucción específica. Seguirla es lo correcto y la forma más rápida de volver a funcionar. Ignorarla convierte un límite temporal en uno más prolongado.

Rota las direcciones ante un fallo, no según un horario. Agotar direcciones porque se ha activado un temporizador desperdicia la capacidad del grupo. Rota cuando una dirección concreta deje de funcionar.

No vuelvas a intentarlo si te bloquean. Las solicitudes repetidas tras un 403 confirman al destino que se trata de un sistema automatizado. Retrocede.

Identifícate siempre que puedas hacerlo de forma legítima. Un agente de usuario honesto con una URL de contacto es bloqueado con mucha menos facilidad que una automatización anónima, y no cuesta nada.

Corrige las señales que no se refieren a la dirección. Si tu huella digital TLS indica que utilizas Python mientras que tu agente de usuario indica que utilizas Chrome, ninguna dirección es lo suficientemente limpia como para compensarlo.

Preguntas frecuentes

¿Qué es un proxy «limpio»?

No existe una definición estándar. En la práctica, se refiere a una dirección que funciona en el sitio web que te interesa, lo cual depende de los sistemas de dicho sitio, y no de ninguna característica que puedas medir de antemano. La definición útil más cercana es: de origen adecuado, distribuido en numerosas subredes, supervisado y que funcione de forma demostrable en tu sitio de destino durante un periodo de prueba.

¿Cómo compruebo si un proxy es «limpio»?

Pruébalo en tu sitio de destino real y mide la tasa de éxito a lo largo de varios días, en lugar de minutos, comprobando la integridad del contenido en lugar de limitarte a los códigos de estado. A continuación, comprueba la distribución por subredes, confirma que la clasificación de WHOIS coincide con lo que has comprado y revisa las listas de bloqueo, interpretando los resultados correctamente.

¿Los proxies residenciales siempre aparecen en las listas de bloqueo?

En la práctica, sí, y es de esperar. La lista de bloqueo de políticas (PBL) de Spamhaus abarca rangos residenciales y dinámicos desde los que no se debe enviar correo directamente, y abarca más de 1.400 millones de direcciones IPv4 —casi el 40 % del espacio IPv4 enrutable—. La inclusión de una dirección residencial en la PBL indica que es residencial, no que sea maliciosa.

¿Por qué ha dejado de funcionar mi proxy limpio?

Lo más habitual es el uso compartido: otra persona en la misma dirección ha provocado un bloqueo. A veces, es tu propia tasa de solicitudes. Otras veces, la dirección se ha reasignado o la reputación de la subred ha cambiado. La reputación es efímera y, en gran medida, escapa a tu control, por lo que la tasa de éxito debe supervisarse en lugar de darse por sentada.

¿Puede un proveedor garantizar que los proxies son «limpios»?

No, y un proveedor que afirme hacerlo está dando a entender que conoce los sistemas de tu destino, algo de lo que carece. Lo que sí puede ofrecer con honestidad es un abastecimiento adecuado, supervisión, diversidad de subredes, rotación de direcciones degradadas y un periodo de prueba lo suficientemente largo como para que puedas verificarlo.

¿Cuál es la diferencia entre proxies «limpios» y «privados»?

«Privado» significa que no se comparte con otros clientes, lo que elimina una causa habitual de deterioro de la reputación. «Limpio» se refiere a cómo considera actualmente tu objetivo dicha dirección. Una dirección privada puede estar bloqueada y una compartida puede funcionar perfectamente; miden cosas diferentes.

¿Son importantes las listas de bloqueo para el web scraping?

Mucho menos que para el correo electrónico. Listas como las de Spamhaus están diseñadas para el filtrado de correo, y la mayoría de los destinos web no las consultan. Lo que importa para el acceso a la web es el tipo de dirección, la reputación del sistema autónomo, la reputación de la subred y —por lo general, más que cualquiera de estos factores— la huella digital TLS, los encabezados y el comportamiento.

¿Cómo puedo mantener limpios mis proxies?

Mantente por debajo del límite de frecuencia, varía los intervalos de tiempo, utiliza sesiones persistentes para flujos de varios pasos, respeta el «Retry-After», retrocede tras un bloqueo en lugar de volver a intentarlo, y corrige las señales no relacionadas con la dirección, como la huella digital TLS y la coherencia de los encabezados. La frecuencia y el patrón son los dos factores que realmente están bajo tu control.

Conclusión

«Proxy limpio» es una expresión que suena como una especificación y se utiliza como un adjetivo. Lo más útil es sustituirla por una pregunta: ¿funciona esta dirección en mi destino, en este momento y con mi volumen de tráfico?

Esa pregunta tiene una respuesta empírica y ninguna lista puede proporcionarla. Las listas de bloqueo públicas están diseñadas para el correo electrónico, y la mayor de ellas clasifica casi el 40 % del espacio IPv4 enrutable como residencial; por lo tanto, comprobar un proxy residencial con esas listas te indica lo que ya has pagado, en lugar de lo que realmente necesitas saber.

Lo que predice el éxito es el conjunto de datos más prosaico: la tasa de éxito en tu objetivo real medida a lo largo de varios días, la integridad del contenido en lugar de los códigos de estado, la dispersión de subredes en lugar del tamaño del grupo de direcciones, y las cifras por país en lugar de las agregadas. Analiza estos datos durante un periodo de prueba y sabrás más de lo que te pueda decir el marketing de cualquier proveedor —incluido el nuestro—.

Y luego está la mitad que tú controlas. La frecuencia y los patrones dañan más la reputación que la búsqueda de soluciones, y una huella TLS que contradiga tu agente de usuario hará que te bloqueen incluso desde la dirección más limpia del mundo.