0Pricing
Ethical Hacking Academy · Lección

VPN y encadenamiento

Anonimato por capas

VPN y encadenamiento es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Qué hace una VPN

Una VPN (Virtual Private Network) crea un túnel cifrado entre su dispositivo y un servidor VPN. Su tráfico sale a Internet desde la IP del servidor VPN, ocultando su IP real a los destinos.

Todo lo que circula entre usted y el servidor VPN está cifrado, lo que impide que su red local y su ISP vean el contenido de su tráfico.

VPN frente a proxy y Tor

Estas herramientas se solapan, pero son diferentes:

  • Proxy: reenvía el tráfico de aplicaciones específicas y a menudo no cifra el tráfico.
  • VPN: cifra todo el tráfico del dispositivo hasta un único servidor en el que debe confiar.
  • Tor: proporciona anonimato mediante múltiples saltos a través de relays voluntarios, pero es más lento.

Una VPN sustituye la confianza en muchos relays (Tor) por la confianza en un único proveedor.

El problema de la confianza

Su proveedor de VPN puede ver su IP real y todos sus destinos (aunque no el contenido cifrado). Está trasladando la confianza de su ISP a la empresa de VPN.

Las afirmaciones de «no se registran datos» solo son tan fiables como la honestidad y la jurisdicción del proveedor. Una VPN mejora la privacidad frente a observadores locales, pero por sí sola no proporciona un anonimato sólido.

Protocolos VPN

Protocolos VPN habituales:

  • WireGuard: moderno, rápido, con una base de código pequeña y criptografía sólida.
  • OpenVPN: maduro, flexible y ampliamente compatible.
  • IPsec/IKEv2: habitual en dispositivos móviles y con buena capacidad de reconexión.

Evite el antiguo PPTP, que está comprometido desde el punto de vista criptográfico.

wg-quick up wg0
# Bring up a WireGuard tunnel from /etc/wireguard/wg0.conf

Encadenamiento: anonimato por capas

El encadenamiento consiste en enrutar el tráfico a través de varias capas de anonimato en secuencia, de modo que ningún punto individual vea toda la ruta. La idea es que, aunque una capa se vea comprometida, las demás sigan protegiéndole.

Dos combinaciones conocidas son VPN sobre Tor y Tor sobre VPN. El orden es importante y cambia quién puede ver qué.

Tor sobre VPN

Usted -> VPN -> Tor -> destino.

  • Su ISP ve que se conecta a una VPN, pero no que utiliza Tor.
  • El nodo guard de Tor ve la IP de la VPN, no su IP real.
  • Sigue dependiendo de que la VPN sepa que utiliza Tor.

Esto oculta el uso de Tor a su ISP, lo que resulta útil cuando Tor está bloqueado o genera sospechas.

VPN sobre Tor

Usted -> Tor -> VPN -> destino.

  • El nodo de salida de Tor solo ve la VPN, no el destino final.
  • El destino ve la IP de la VPN, lo que proporciona una IP de salida estable.
  • La VPN puede vincular su actividad, y debe pagarla de forma anónima.

Es más complejo, rara vez resulta necesario y es fácil configurarlo incorrectamente.

El interruptor de emergencia

Si una VPN se desconecta, su tráfico puede filtrarse a través de su conexión real. Un interruptor de emergencia bloquea todo el tráfico a menos que el túnel esté activo, evitando la exposición accidental de su IP.

Sin un interruptor de emergencia, una breve reconexión puede desanonimizarle. Verifique siempre que funciona antes de confiar en él.

Filtraciones de DNS y WebRTC

Incluso con una VPN, las filtraciones pueden delatarle:

  • Filtraciones de DNS: las consultas DNS se envían a su ISP en lugar de atravesar el túnel, revelando los sitios que visita.
  • Filtraciones de WebRTC: los navegadores pueden exponer su IP real mediante WebRTC incluso detrás de una VPN.

Compruebe si existen estas filtraciones y desactive WebRTC o utilice configuraciones protegidas contra filtraciones.

Rendimientos decrecientes

Encadenar muchas capas aumenta la latencia y la complejidad, y cada capa añadida es otro elemento que puede configurarse incorrectamente. Más saltos no significa automáticamente mayor seguridad.

Los mayores riesgos suelen ser los errores operativos, no un número insuficiente de saltos. Una única capa bien utilizada es mejor que una cadena mal configurada.

Pagar de forma anónima

Existe una filtración sutil: si paga una VPN con su tarjeta de crédito personal, el proveedor puede vincular la cuenta con su identidad, poniendo en peligro el anonimato si se le obliga a revelar sus registros.

Para trabajos delicados, los operadores prefieren proveedores que acepten pagos anónimos y dispongan de una política clara y auditada de no registro, en una jurisdicción favorable. El rastro del pago forma parte de su OPSEC.

Comprobación rápida

Considere quién puede ver que utiliza Tor.

Resumen

Ha explorado las VPN y el encadenamiento:

  • Una VPN cifra todo el tráfico hasta un único servidor de confianza; por sí sola no proporciona anonimato.
  • Utilice protocolos modernos (WireGuard, OpenVPN), nunca PPTP.
  • Tor sobre VPN oculta Tor a su ISP; VPN sobre Tor proporciona una IP de salida estable.
  • Utilice un interruptor de emergencia y compruebe si existen filtraciones de DNS/WebRTC.
  • Más capas añaden complejidad; el verdadero peligro son los errores operativos.

Siguiente tema: falsificación de direcciones MAC e identidad del dispositivo.

Preguntas frecuentes

¿La lección «VPN y encadenamiento» es gratis?

Sí — el texto completo de «VPN y encadenamiento» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «VPN y encadenamiento»?

Anonimato por capas Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «VPN y encadenamiento»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Tor y proxies
  2. VPN y encadenamiento
  3. MAC e identidad
  4. Errores de OPSEC
← Volver a Ethical Hacking Academy