<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tor &#8211; El Cornijal de Linux</title>
	<atom:link href="https://linuxete.duckdns.org/category/tor/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxete.duckdns.org</link>
	<description>Un blog sobre Linux</description>
	<lastBuildDate>Fri, 14 Aug 2026 18:04:39 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Como ser invisible con Tor y Proxychains.</title>
		<link>https://linuxete.duckdns.org/como-ser-invisible-con-tor-y-proxychains/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=como-ser-invisible-con-tor-y-proxychains</link>
					<comments>https://linuxete.duckdns.org/como-ser-invisible-con-tor-y-proxychains/#respond</comments>
		
		<dc:creator><![CDATA[raspberry]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 18:04:39 +0000</pubDate>
				<category><![CDATA[Seguridad y Privacidad]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[IP segura]]></category>
		<category><![CDATA[occultar IP]]></category>
		<category><![CDATA[proxychains]]></category>
		<category><![CDATA[Tor y Proxychains]]></category>
		<guid isPermaLink="false">https://linuxete.duckdns.org/?p=4646</guid>

					<description><![CDATA[Cuando hablamos de Tor, la mayoría piensa inmediatamente en el Tor Browser, ese navegador basado en Firefox que nos permite navegar de forma anónima. Y sí, es su herramienta más conocida. Pero la red Tor es mucho más que un navegador: es un protocolo, una red de nodos voluntarios que permite enrutar tráfico de forma [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Cuando hablamos de Tor, la mayoría piensa inmediatamente en el <strong>Tor Browser</strong>, ese navegador basado en Firefox que nos permite navegar de forma anónima. Y sí, es su herramienta más conocida. Pero la red Tor es mucho más que un navegador: es un protocolo, una red de nodos voluntarios que permite enrutar tráfico de forma anónima y cifrada. Y en Linux, tenemos la ventaja de poder aprovechar esta red para prácticamente cualquier aplicación que use TCP, desde un cliente de IRC hasta una herramienta de escaneo como Nmap, pasando por simples peticiones <code>curl</code>. La clave está en una herramienta modesta pero poderosa: <strong>Proxychains</strong>.</p>



<p class="wp-block-paragraph">En esta entrada, te voy a enseñar cómo instalar, configurar y usar Proxychains junto con Tor para que puedas anonimizar el tráfico de cualquier comando en tu terminal. Verás que es más sencillo de lo que imaginas y te abrirá un mundo de posibilidades para pruebas de penetración, investigación o simplemente para mantener tu privacidad.</p>



<p class="wp-block-paragraph">Mediante la combinación de <strong>Tor</strong> y <strong>Proxychains</strong>, podemos dinamizar nuestras conexiones a través de múltiples nodos intermedios cifrados de forma transparente.</p>



<h2 class="wp-block-heading">¿Qué es Proxychains y cómo funciona con Tor?</h2>



<p class="wp-block-paragraph"><strong>Proxychains</strong> es una herramienta que fuerza a cualquier aplicación TCP (que no sea demasiado compleja) a pasar su tráfico a través de una <strong>cadena de proxies</strong>. En su configuración, podemos definir uno o varios proxies, y el tráfico irá saltando de uno a otro secuencialmente. Normalmente, se usa con un único proxy, que es el de Tor.</p>



<p class="wp-block-paragraph">Tor, por su parte, expone un proxy <strong>SOCKS5</strong> en el puerto <code>9050</code> (por defecto) que acepta conexiones. Al configurar Proxychains para que use ese proxy, cualquier comando lanzado con <code>proxychains</code> enviará su tráfico a través del proxy de Tor, y Tor se encargará de enrutarlo a través de su red de nodos (por lo general, 3 saltos). De esta forma, la aplicación final no sabe que está usando Tor, y el tráfico sale de tu máquina cifrado hacia el primer nodo.</p>



<p class="wp-block-paragraph">Lo interesante es que Proxychains puede encadenar múltiples proxies (por ejemplo, SOCKS5, HTTP, etc.), aunque lo más común es usar solo el de Tor.</p>



<h3 class="wp-block-heading">¿Qué necesitamos?</h3>



<p class="wp-block-paragraph">El proceso es sumamente sencillo y no requiere alterar la configuración global de red de nuestro sistema ni del router. Únicamente instalaremos dos herramientas:</p>



<ul class="wp-block-list">
<li><strong>Tor:</strong> El servicio que creará el túnel SOCKS5 local.</li>



<li><strong>Proxychains4:</strong> Un enlazador (<em>dynamically linked library</em>) que intercepta las llamadas de red TCP de cualquier programa y las fuerza a pasar por el proxy elegido.</li>
</ul>



<h3 class="wp-block-heading">Paso 1: Instalación de paquetes</h3>



<p class="wp-block-paragraph">En distribuciones basadas en Debian/Ubuntu:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt install tor proxychains4 -y</code></pre>



<h3 class="wp-block-heading">Paso 2: Configuración de Proxychains</h3>



<p class="wp-block-paragraph">El archivo de configuración principal de Proxychains se encuentra en <code>/etc/proxychains4.conf</code> (o <code>/etc/proxychains.conf</code>). Lo editaremos con nuestro editor favorito (necesitamos permisos de superusuario).</p>



<pre class="wp-block-preformatted">sudo nano /etc/proxychains4.conf</pre>



<p class="wp-block-paragraph">Dentro del archivo, hay varias secciones. Las más importantes son:</p>



<h3 class="wp-block-heading">a) Modo de cadena</h3>



<ul class="wp-block-list">
<li><strong><code>strict_chain</code></strong>: todos los proxies deben estar disponibles, y el tráfico pasa por todos en orden.</li>



<li><strong><code>dynamic_chain</code></strong>: igual que strict, pero si algún proxy falla, lo omite (siempre que haya al menos uno funcionando).</li>



<li><strong><code>random_chain</code></strong>: selecciona un orden aleatorio de los proxies listados.</li>
</ul>



<p class="wp-block-paragraph">Para nuestro caso, usaremos <code>random_chain</code>. Esto hará que en cada ejecución la ruta de nodos varíe de forma desordenada.</p>



<p class="wp-block-paragraph">Busca la línea <code>#random_chain</code> y descoméntala (quita el <code>#</code>). Comenta la opción <code>strict_chain</code> (añade el #). </p>



<h3 class="wp-block-heading">b) Proxy DNS</h3>



<p class="wp-block-paragraph">Esta sección aborda el gran peligro olvidado de este tipo de configuraciones: <strong>las fugas de DNS (<em>DNS Leaks</em>)</strong>, además de añadir un truco para cambiar de IP a voluntad y una tabla clara de compatibilidad.</p>



<p class="wp-block-paragraph">De nada sirve ocultar tu dirección IP mediante Tor si tu sistema sigue enviando las peticiones de nombres (DNS) a través de tu proveedor de internet habitual o del router de casa. Si esto ocurre, cualquiera que analice el tráfico sabrá exactamente qué dominios estás visitando.</p>



<p class="wp-block-paragraph">Para evitar esto, <code>proxychains4</code> incluye una directiva para forzar a que la resolución de nombres viaje <strong>cifrada por el propio túnel de Tor</strong>.</p>



<p class="wp-block-paragraph">Asegúrate de que en <code>/etc/proxychains4.conf</code> la siguiente línea está activa (sin el <code>#</code> al principio):</p>



<pre class="wp-block-code"><code>proxy_dns</code></pre>



<h4 class="wp-block-heading">¿Cómo verificar que estás 100% protegido?</h4>



<p class="wp-block-paragraph">Abre tu navegador pasando por el proxy:</p>



<pre class="wp-block-code"><code>proxychains firefox https://dnsleaktest.com</code></pre>



<p class="wp-block-paragraph">Haz clic en <strong>Extended test</strong>. Si en los resultados de los servidores DNS únicamente aparecen nodos de la red Tor (y en ningún caso la IP de tu proveedor o de tu servidor local), tu anonimato es <strong>total</strong>.</p>



<h3 class="wp-block-heading">c) Lista de proxies</h3>



<p class="wp-block-paragraph">Al final del archivo, verás una sección con <code>[ProxyList]</code>. Por defecto, suele haber una línea comentada que dice <code>#socks4 127.0.0.1 9050</code> o similar. Debemos agregar la línea correspondiente a Tor:</p>



<pre class="wp-block-preformatted">socks5 127.0.0.1 9050</pre>



<p class="wp-block-paragraph">Asegúrate de que no haya otras líneas descomentadas que puedan interferir (a menos que quieras una cadena de varios proxies). Guarda el archivo y cierra.</p>



<p class="wp-block-paragraph">Con esto, Proxychains ya está listo para usar.</p>



<p class="wp-block-paragraph">Guarda los cambios y sal del editor.</p>



<h3 class="wp-block-heading">Paso 3: Arrancar el servicio Tor</h3>



<p class="wp-block-paragraph">Iniciamos y habilitamos el servicio Tor en el sistema:</p>



<pre class="wp-block-code"><code>sudo systemctl enable --now tor</code></pre>



<p class="wp-block-paragraph">Puedes verificar que está activo y corriendo con:</p>



<pre class="wp-block-code"><code>sudo systemctl status tor</code></pre>



<p class="wp-block-paragraph">Puedes verificar que Tor está escuchando en el puerto 9050:</p>



<pre class="wp-block-preformatted">sudo netstat -tulpn | grep 9050</pre>



<h4 class="wp-block-heading">Paso 4: Comprobar tu IP pública en la terminal</h4>



<p class="wp-block-paragraph">Prueba a realizar una petición con <code>curl</code> normal y luego mediante <code>proxychains</code>:</p>



<pre class="wp-block-code"><code># Tu IP real:
curl ifconfig.me

# Tu IP anónima (Nodo de salida de Tor):
proxychains curl ifconfig.me</code></pre>



<h2 class="wp-block-heading">¡4 métodos para probar el modo incógnito total en Firefox!</h2>



<p class="wp-block-paragraph">A continuación te detallo cada una de ellas:</p>



<h3 class="wp-block-heading">Método 1: Cierre completo e inyección con Proxychains (Vía Terminal)</h3>



<p class="wp-block-paragraph">Es el método más directo si prefieres no cambiar nada en la configuración interna de Firefox.</p>



<ol start="1" class="wp-block-list">
<li><strong>Cierra completamente Firefox</strong> (asegúrate de que no quede ningún proceso en segundo plano):<br><code>killall firefox-esr || killall firefox</code></li>



<li><strong>Lánzalo mediante Proxychains:</strong><br><code>proxychains firefox</code></li>
</ol>



<ul class="wp-block-list">
<li><strong>Ventaja:</strong> No altera tus ajustes de uso diario. Al cerrar el navegador, todo vuelve a la normalidad.</li>



<li><strong>Inconveniente:</strong> Si abres otra ventana sin usar la terminal, volverá a salir por tu red habitual.</li>
</ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Cualquier comando que ejecutes antecedido por <code>proxychains</code> saldrá a internet a través de la red Tor.</p>
</blockquote>



<h3 class="wp-block-heading">Método 2: Configuración manual en ajustes (El método estándar)</h3>



<p class="wp-block-paragraph">Si vas a usar un equipo o máquina virtual dedicada exclusivamente a la navegación anónima, puedes dejar los ajustes fijados en el propio navegador.</p>



<ol start="1" class="wp-block-list">
<li>Abre Firefox y ve a <strong>Ajustes &gt; General &gt; Configuración de red</strong> (al final de la página) y pulsa en <strong>Ajustes&#8230;</strong></li>



<li>Selecciona <strong>Configuración manual del proxy</strong>.</li>



<li>En <strong>Host SOCKS</strong>, introduce <code>127.0.0.1</code> y en <strong>Puerto</strong><code>9050</code>.</li>



<li>Marca la casilla <strong>SOCKS v5</strong>.</li>



<li><strong>Paso crítico:</strong> Activa la opción <strong>DNS remoto</strong> (<em>Proxy DNS al usar SOCKS v5</em>). Esto evita las temidas fugas de DNS (<em>DNS leaks</em>).</li>
</ol>



<h3 class="wp-block-heading">Método 3: Crear un perfil de Firefox dedicado (Recomendado)</h3>



<p class="wp-block-paragraph">Esta es la solución más limpia si utilizas el mismo ordenador para tu día a día y para tareas de anonimato. Te permite tener un Firefox «normal» y un Firefox «Tor» funcionando <strong>al mismo tiempo</strong> sin que interfieran.</p>



<ol start="1" class="wp-block-list">
<li><strong>Abre el gestor de perfiles de Firefox:</strong><br><code>firefox -P</code></li>



<li>Crea un perfil nuevo llamado, por ejemplo, <code>Anonimo</code>.</li>



<li>Inicia Firefox con ese perfil y aplica la <strong>Configuración manual del proxy SOCKS5</strong> (los pasos del Método 2).</li>



<li><strong>Lanzamiento independiente:</strong> A partir de este momento, puedes lanzar tu perfil anónimo desde la terminal o mediante un acceso directo sin tener que cerrar tu Firefox habitual:<br>Bash<code>firefox -P "Anonimo" --no-remote </code><em>(El parámetro <code>--no-remote</code> es la clave para obligar a Firefox a crear una instancia de proceso totalmente separada en memoria).</em></li>
</ol>



<h3 class="wp-block-heading">Método 4: Extensión conmutadora rápida (FoxyProxy)</h3>



<p class="wp-block-paragraph">Si prefieres alternar entre tu conexión nativa y la red Tor con un solo clic desde la barra de herramientas:</p>



<ol start="1" class="wp-block-list">
<li>Instala la extensión <strong>FoxyProxy Standard</strong> desde la tienda de complementos de Firefox.</li>



<li>Añade un nuevo proxy con los siguientes datos:
<ul class="wp-block-list">
<li><strong>Tipo:</strong> SOCKS5</li>



<li><strong>IP / Host:</strong><code>127.0.0.1</code></li>



<li><strong>Puerto:</strong><code>9050</code></li>



<li><strong>DNS remoto:</strong> Activado</li>
</ul>
</li>



<li>Guarda y activa el perfil de Tor desde el icono de la extensión cuando lo necesites, y desactívalo para volver a tu velocidad nativa.</li>
</ol>



<h3 class="wp-block-heading">Resumen de uso</h3>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Método</strong></td><td><strong>Ideal para&#8230;</strong></td><td><strong>¿Requiere cerrar Firefox?</strong></td></tr></thead><tbody><tr><td><strong>Proxychains + Terminal</strong></td><td>Pruebas puntuales sin guardar ajustes.</td><td><strong>Sí</strong></td></tr><tr><td><strong>Ajustes del sistema</strong></td><td>Equipos dedicados 100 % a privacidad.</td><td>No</td></tr><tr><td><strong>Perfil aislado (<code>--no-remote</code>)</strong></td><td>Mantener sesión personal y anónima simultáneas.</td><td><strong>No</strong></td></tr><tr><td><strong>Extensión FoxyProxy</strong></td><td>Alternar con un clic en tu navegador habitual.</td><td><strong>No</strong></td></tr></tbody></table></figure>



<h2 class="wp-block-heading">¡Valor añadido!</h2>



<h4 class="wp-block-heading">Truco pro: Forzar el cambio de IP al instante</h4>



<p class="wp-block-paragraph">Cuando usas <code>random_chain</code>, Proxychains alternará la ruta, pero si necesitas refrescar tu identidad de salida de Tor inmediatamente desde la terminal sin reiniciar el servicio, puedes enviarle la señal <code>SIGHUP</code> al demonio de Tor:</p>



<pre class="wp-block-code"><code>sudo killall -HUP tor</code></pre>



<p class="wp-block-paragraph">Ejecuta de nuevo <code>proxychains curl [https://ifconfig.me](https://ifconfig.me)</code> y verás que tu IP de salida ha cambiado en cuestión de segundos.</p>



<h3 class="wp-block-heading">Matriz rápida de compatibilidad de herramientas</h3>



<p class="wp-block-paragraph">No todos los comandos reaccionan igual al pasar por un proxy. Aquí tienes una referencia rápida de qué funciona y qué requiere ajustes:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Herramienta / Protocolo</strong></td><td><strong>¿Funciona con Proxychains?</strong></td><td><strong>Nota de uso</strong></td></tr></thead><tbody><tr><td><strong>HTTP / HTTPS / SOCKS</strong> (<code>curl</code>, <code>wget</code>)</td><td><strong>Sí</strong></td><td>Funcionamiento nativo perfecto.</td></tr><tr><td><strong>Navegadores</strong> (Firefox, Chromium)</td><td><strong>Sí</strong></td><td>Ideal para sesiones aisladas de navegación.</td></tr><tr><td><strong>Control de versiones</strong> (<code>git</code>)</td><td><strong>Sí</strong></td><td>Compatible con clones HTTP/HTTPS.</td></tr><tr><td><strong>Escaneos TCP</strong> (<code>nmap -sT</code>)</td><td><strong>Sí</strong></td><td>Requiere la marca <code>-sT</code> (Connect scan).</td></tr><tr><td><strong>Ping / Tracert</strong> (ICMP)</td><td><strong>No</strong></td><td>Tor no soporta paquetes ICMP RAW.</td></tr><tr><td><strong>Tráfico UDP</strong> (Juegos, VoIP, VPNs)</td><td><strong>No</strong></td><td>Tor solo enruta conexiones TCP.</td></tr></tbody></table></figure>



<h3 class="wp-block-heading">Consideraciones importantes</h3>



<ul class="wp-block-list">
<li><strong>Tráfico UDP y RAW:</strong> Tor solo enruta tráfico TCP nativo. Protocolos basados en UDP (como llamadas de voz, streaming en tiempo real o pings ICMP) no funcionarán a través de esta cadena.</li>



<li><strong>Velocidad vs Anonimato:</strong> Al saltar por múltiples nodos cifrados en diferentes partes del mundo, la latencia aumentará. Es una herramienta pensada para <strong>privacidad y anonimato puntual</strong>, no para descargas pesadas del día a día.</li>
</ul>



<p class="wp-block-paragraph">¡Excelente idea para una segunda entrega! Esta segunda parte complementa el primer artículo resolviendo el problema real con el que se topan casi todos los usuarios al intentar tunelizar Firefox hacia Tor.</p>



<h2 class="wp-block-heading">Ejemplos prácticos de uso</h2>



<ul class="wp-block-list">
<li><strong>Navegación desde terminal:</strong><br><code>proxychains lynx https://check.torproject.org</code> o <code>proxychains elinks https://check.torproject.org</code> para navegar por sitios web desde la terminal a través de Tor.</li>



<li><strong>Descarga de archivos:</strong><br><code>proxychains wget https://ejemplo.com/archivo.zip</code> descargará el archivo de forma anónima.</li>



<li><strong>Clientes IRC:</strong><br>Si usas <code>irssi</code> o <code>weechat</code>, puedes lanzarlos con proxychains y así ocultar tu IP real en los chats.</li>



<li><strong>Escaneo de puertos con Nmap:</strong><br><code>proxychains nmap -sT -Pn -p 80,443 192.168.1.1</code> (nota: solo escaneo TCP, y con <code>-Pn</code> para omitir el ping ICMP). Es útil para hacer escaneos externos sin revelar tu IP, aunque ten en cuenta que Tor no está diseñado para escaneos masivos y puede ser lento.</li>



<li><strong>Conexiones SSH:</strong><br><code>proxychains ssh usuario@servidor</code> te permite conectarte a un servidor SSH a través de Tor, aunque la latencia será alta.</li>



<li><strong>Uso con herramientas de pentesting:</strong><br>Muchas herramientas como <code>sqlmap</code>, <code>nikto</code>, etc., se pueden anteponer con <code>proxychains</code> para ocultar el origen.</li>



<li><strong>Clonar repositorios de Git de forma anónima:</strong><br>Descarga el código fuente de un proyecto público (o privado mediante HTTPS) sin dejar rastro de nuestra ubicación ni de nuestra IP pública en los registros (<em>logs</em>) de servidores como GitHub, GitLab o Bitbucket. <br><code>proxychains git clone https://github.com/usuario/proyecto.git</code><br></li>
</ul>



<h2 class="wp-block-heading">Conclusión</h2>



<p class="wp-block-paragraph">Como has visto, combinar Tor con Proxychains en Linux es una forma sencilla y efectiva de anonimizar el tráfico de cualquier aplicación de terminal. Ya sea para proteger tu privacidad al navegar, para realizar pruebas de seguridad o simplemente por curiosidad, esta dupla te ofrece un control total sobre el enrutamiento de tus conexiones.</p>



<p class="wp-block-paragraph">Recuerda siempre mantener Tor actualizado y ser consciente de las limitaciones. La privacidad es un proceso, no un producto, y cada herramienta suma en ese camino.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxete.duckdns.org/como-ser-invisible-con-tor-y-proxychains/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
