Glosario de VPN y Proxy: 24 términos clave explicados — vpn.how
Un glosario claro de términos de VPN y proxy: WireGuard, OpenVPN, DPI, Shadowsocks, VLESS Reality, proxies móviles y residenciales, sin registros, kill switch y más.

Glosario de VPN y Proxy

Una referencia breve sobre tecnologías de VPN y proxy. 24 términos clave — desde protocolos WireGuard y VLESS Reality a DPI y proxies móviles — explicados en lenguaje simple.

Protocolos y tecnología

VPN
Un VPN (Red Privada Virtual) es una tecnología que cifra el tráfico de internet y lo enruta a través de un servidor remoto, ocultando la dirección IP real y protegiendo los datos de la interceptación por parte del proveedor o en Wi-Fi público.
WireGuard
WireGuard es un protocolo VPN moderno con una base de código muy pequeña (unas 4000 líneas) y alta velocidad. Utiliza criptografía ChaCha20 y Curve25519, se conecta rápidamente y ahorra batería, lo que lo convirtió en el protocolo predeterminado para VPN móviles.
OpenVPN
OpenVPN es un protocolo VPN de código abierto probado y confiable construido sobre OpenSSL. Funciona sobre TCP o UDP, puede disfrazarse como HTTPS común en el puerto 443, pero es más lento y pesado que WireGuard.
IKEv2/IPsec
IKEv2/IPsec es un conjunto de protocolos integrado en la mayoría de sistemas operativos. Su principal ventaja es la reconexión instantánea cuando la red cambia (Wi-Fi a datos móviles), lo que lo hace conveniente en smartphones.
Shadowsocks
Shadowsocks es un proxy cifrado ligero: rápido, con pocos recursos y adecuado para routers y teléfonos. Disfraza el tráfico como conexiones normales.
VLESS + Reality
VLESS + Reality combina el protocolo VLESS con la tecnología Reality, que hace que tu tráfico parezca una solicitud a un sitio de terceros real (por ejemplo, microsoft.com). No usa un certificado propio, por lo que es casi indistinguible del HTTPS legítimo.
AmneziaWG
AmneziaWG es un fork de WireGuard con ofuscación añadida: modifica la firma distintiva del apretón de manos de WireGuard y mantiene la velocidad original.

Análisis y ofuscación del tráfico

DPI (Deep Packet Inspection)
DPI (Inspección Profunda de Paquetes) es una tecnología donde el equipo del proveedor examina no solo la dirección de destino sino el contenido de los paquetes de red. Puede reconocer y bloquear protocolos y aplicaciones específicas, incluyendo VPNs.
ТСПУ
TSPU (medidas técnicas para contrarrestar amenazas) es un equipo DPI controlado por el estado instalado en proveedores rusos desde 2019. Filtra y limita el tráfico de forma centralizada, incluyendo intentos de bloquear protocolos VPN.
SNI и ECH
SNI (Indicador de Nombre de Servidor) es un campo al inicio de una conexión TLS que envía el nombre del sitio solicitado en texto claro, facilitando su bloqueo. ECH (Encrypted Client Hello) es una extensión que encripta el SNI y oculta qué sitio se está accediendo.
Обфускация трафика
La ofuscación es disfrazar el tráfico VPN como tráfico de internet común (generalmente HTTPS) para que la conexión no destaque entre el resto del tráfico. Se usa en Shadowsocks, Reality, AmneziaWG y otros protocolos.
Hysteria 2
Hysteria 2 es un protocolo sobre QUIC/UDP optimizado para redes inestables y congestionadas. Gracias a su propio control de congestión mantiene alta velocidad incluso con pérdida de paquetes, lo que ayuda cuando el proveedor limita el tráfico.
Sing-box и Xray
Sing-box y Xray son núcleos universales cliente-servidor que integran muchos protocolos (VLESS, VMess, Trojan, Shadowsocks, Hysteria) en una sola configuración. Se usan para configurar servidores VPN autoalojados con flexibilidad.

Tipos de proxy

Прокси-сервер
Un servidor proxy es un intermediario entre tu dispositivo y el internet que reemplaza tu dirección IP por la suya. A diferencia de una VPN, un proxy simple funciona a nivel de aplicación y a menudo no cifra todo el tráfico.
Мобильный прокси
Un proxy móvil es un proxy que usa una dirección IP de un operador móvil (3G/4G/5G). Tales direcciones ganan más confianza de sitios web y sistemas antifraude, porque una IP de operador oculta a miles de suscriptores reales.
Резидентный прокси
Un proxy residencial es un proxy con una dirección IP asignada a un usuario doméstico por un ISP regular. Los sitios web lo perciben como un visitante real, por lo que se bloquea menos que las direcciones de centros de datos.
SOCKS5
SOCKS5 es un protocolo proxy universal que pasa cualquier tipo de tráfico (TCP y UDP) sin inspeccionar su contenido. Soporta autenticación y se usa a menudo en clientes de torrent, juegos y automatización.
Дата-центр прокси
Un proxy de centro de datos es un proxy con una dirección IP de un centro de datos de servidores. Son baratos y rápidos, pero fáciles de detectar por su propiedad de proveedor de hosting, por lo que sitios grandes los bloquean más.

Conceptos básicos

IP-адрес
Una dirección IP es un identificador único de red de un dispositivo en internet. Revela la ubicación aproximada y proveedor, por lo que reemplazar la IP mediante VPN o proxy cambia el país y región que ven los sitios web.
DNS и DNS-утечка
DNS es el sistema que convierte nombres de dominio (vpn.how) en direcciones IP. Una fuga DNS ocurre cuando las solicitudes DNS aún van al proveedor mientras la VPN está activa, revelando qué sitios visitas.
Kill Switch
Un kill switch es una función de VPN que bloquea instantáneamente todo el tráfico de internet si la conexión VPN se cae. Evita que la IP real y el tráfico se filtren en una red no protegida.
No-logs (политика без логов)
Sin registros es una política bajo la cual un servicio VPN no guarda registros de la actividad del usuario: sitios visitados, tiempos de sesión y direcciones IP reales. Si no hay registros, no pueden entregarse a terceros ni recuperarse si un servidor es incautado.
Split tunneling
Tunelización dividida es un modo donde algunas aplicaciones pasan por la VPN y otras se conectan directamente. Permite, por ejemplo, enviar por la VPN solo los servicios que elijas mientras apps bancarias usan la IP local.
WebRTC-утечка
Una fuga WebRTC es la exposición de la dirección IP real a través de la tecnología WebRTC integrada en los navegadores, incluso con la VPN activa. Se soluciona desactivando WebRTC en el navegador o usando un cliente VPN con protección contra fugas.