Línea de comandos · 1 min de lectura

Proxychains: Cómo encadenar proxies SOCKS5

proxychains-ng obliga a cualquier programa de línea de comandos a pasar a través de uno o más proxies, incluso herramientas que no tienen opción de proxy propia. Esta guía muestra cómo instalarlo, configurar un proxy SOCKS5, encadenar múltiples saltos y evitar el clásico error de fuga de DNS.

Lo que hace proxychains

proxychains-ng (el fork mantenido de proxychains) es una herramienta que intercepta las llamadas de red de un programa y las obliga a pasar a través de un proxy, incluso programas que no tienen configuración de proxy. Prefijas cualquier comando con proxychains4 y sus conexiones TCP se enrutan a través de los proxies en tu configuración. Es un elemento básico en Kali y en flujos de trabajo de pentesting precisamente porque funciona con herramientas que de otro modo se conectarían directamente.

Soporta proxies HTTP, SOCKS4 y SOCKS5, y puede encadenar varios de ellos para que tu tráfico pase a través de múltiples saltos en secuencia. Una limitación importante a conocer de antemano: proxychains funciona enganchando llamadas de biblioteca, por lo que solo afecta a programas vinculados dinámicamente; los binarios vinculados estáticamente y algunas herramientas lo evitan. Y enruta TCP, no UDP o ICMP en bruto (por lo que no puede hacer proxy de un normal ping).

Ayuda entender los tres modos de encadenamiento, porque se comportan de manera muy diferente ante fallos. En strict_chain, el tráfico debe pasar por cada proxy listado en el orden exacto dado, y si alguno está caído, la conexión falla; esto es lo que deseas cuando el orden y cada salto importan. En dynamic_chain, proxychains omite cualquier proxy muerto y utiliza el resto en orden, lo que es más indulgente para listas inestables. En random_chain, elige un subconjunto aleatorio para cada conexión, útil para distribuir el tráfico pero impredecible. Cualquiera que elijas, recuerda que cada salto adicional multiplica la latencia y añade otro operador que puede ver los metadatos de tu conexión, así que encadena deliberadamente en lugar de acumular proxies por una vaga sensación de seguridad extra.

Instálalo y configúralo

En Debian/Ubuntu/Kali; la configuración se encuentra en /etc/proxychains4.conf o ~/.proxychains/proxychains.conf.

Instalar proxychains-ng

Instala el paquete (apt install proxychains4 en sistemas basados en Debian, o construye proxychains-ng desde el código fuente para la última versión).

Edita la configuración

Abre el archivo de configuración. Elige un modo de cadena (strict_chain, dynamic_chain o random_chain) y, críticamente, habilita proxy_dns para enrutar DNS a través de la cadena.

Agrega tu proxy al final

En la sección [ProxyList] añade tu línea SOCKS5: tipo, host, puerto y, para proxies autenticados, nombre de usuario y contraseña. s4m SOCKS5 está en el puerto 1080.

Ejecuta un comando a través de él

Prefija cualquier comando con proxychains4, por ejemplo proxychains4 curl https://api.ipify.org, y confirma que la IP de salida es la del proxy, no la tuya.

Ejemplo de proxychains4.conf

Habilita proxy_dns para evitar filtraciones de búsquedas, elige un modo de cadena y lista tus proxies. En strict_chain, el tráfico pasa a través de cada proxy en orden.

ini
# /etc/proxychains4.conf

# Route all connections through the proxies in ORDER, all must be up:
strict_chain
# (alternatives: dynamic_chain = skip dead ones; random_chain = random subset)

# CRITICAL: resolve DNS through the chain, not your local resolver:
proxy_dns

[ProxyList]
# type   host                 port  user  pass
socks5   proxy.s4m.online     1080  USER  PASS
# Chain a second hop by adding another line below (strict_chain):
# socks5 another.proxy.host   1080  USER2 PASS2

# Usage:
#   proxychains4 curl https://api.ipify.org
#   proxychains4 nmap -sT -Pn target      (TCP connect scan only)
Share this page
FAQ

Preguntas, respondidas

¿Cómo evito que proxychains filtre DNS?

Habilita la opción proxy_dns en proxychains4.conf. Sin ella, tus búsquedas DNS van a tu resolutor local y revelan los dominios que estás visitando, aunque las conexiones estén en proxy. Con ella, las búsquedas se resuelven a través de la cadena de proxy.

¿Puede proxychains enrutar tráfico ping o UDP?

No. proxychains funciona a nivel de conexión TCP al enganchar llamadas de biblioteca, por lo que no puede hacer proxy de ICMP (ping) en bruto o UDP arbitrario. También solo afecta a programas vinculados dinámicamente. Usa un VPN completo si necesitas enrutar tráfico no TCP de manera transparente.

¿Puedo encadenar múltiples proxies con proxychains?

Sí. Agrega varias líneas a la sección [ProxyList]. En modo strict_chain, tu tráfico pasa a través de todos ellos en orden; dynamic_chain omite cualquier proxy que esté caído; random_chain utiliza un subconjunto aleatorio. Cada salto adicional añade latencia, así que encadena solo los que necesites.

Obtén un punto final SOCKS5 para encadenar

s4m proporciona proxies SOCKS5 autenticados en el puerto 1080, listos para integrarse en proxychains. Pago medido por uso, una lista de proxies gratuita para pruebas, cuentas anónimas y pagos en criptomonedas.

Las personas encontraron esta página buscando

Frases de búsqueda reales que esta página responde — los enlaces abren la página que las cubre en profundidad.