Saltar al contenido
ProxyHub

Huella TCP/IP (OS fingerprint): qué es y por qué debe coincidir con el navegador

Publicado el · 3 min de lectura

Tu navegador declara su sistema operativo en el user agent, pero los paquetes de red cuentan su propia historia. Si las dos versiones no coinciden, los sistemas antifraude lo notan. Es una de las señales más infravaloradas por quienes usan proxies.

Qué es la huella TCP/IP

Cuando un dispositivo abre una conexión, el primer paquete (el SYN) contiene parámetros que el sistema operativo fija a su manera. Nadie los elige a mano: son los valores por defecto de Windows, macOS, iOS, Linux, Android, etc. En conjunto forman una huella bastante reconocible.

Se llama passive OS fingerprinting: el sitio no tiene que hacer nada especial, le basta con observar los paquetes que recibe. Herramientas de código abierto como p0f lo hacen desde hace años, y muchos sistemas antifraude comerciales lo integran.

Qué revela un paquete

ParámetroQué esEjemplo
TTL inicialCuántos saltos entre routers puede dar el paqueteWindows empieza en 128; Linux, Android, macOS e iOS en 64
Ventana TCPCuántos datos acepta el sistema antes de una confirmaciónValores y escalado distintos según el sistema
MSSTamaño máximo de los segmentosDepende de la red y del sistema
Opciones TCP y su ordenFunciones admitidas y su secuenciaWindows y Linux las enumeran en un orden distinto
Timestamp TCPMarca de tiempo en los paquetesWindows normalmente no la envía; Linux y macOS sí

Ningún parámetro por sí solo es decisivo, pero juntos permiten a un sitio adivinar el sistema operativo con bastante precisión.

Por qué importa con un proxy

Con un proxy el sitio no recibe los paquetes de tu ordenador: los recibe del dispositivo que abre la conexión por ti. Con un proxy móvil, el smartphone. Así que el sitio ve:

  • un user agent que dice, por ejemplo, «Windows 11, Chrome»;
  • una huella TCP/IP que dice otra cosa: el sistema del smartphone (Android).

Para un usuario real los dos coinciden siempre. Una incoherencia no implica necesariamente un bloqueo, pero aumenta la puntuación de riesgo: más captchas, verificaciones adicionales, límites más estrictos.

Cómo hacer que coincidan

La solución es enviar los paquetes con la huella del sistema que declara el navegador. Con ProxyHub la eliges en la página del proxy, en el área de cliente:

  • Windows 10/11, macOS, iOS, FreeBSD 9 y Nintendo: el proxy imita la huella de ese sistema.
  • Ninguna: mantiene la huella original del smartphone (Android), útil cuando el perfil del navegador emula un teléfono.
La regla es sencilla: perfil antidetect Windows → huella Windows; perfil macOS → huella macOS; perfil iPhone → huella iOS.

En los navegadores antidetect el sistema operativo se configura en el perfil: elige el mismo en ambos lados. Las instrucciones para las herramientas más usadas están en las guías de configuración, y qué son estas herramientas lo explicamos en Navegadores antidetect.

Cómo comprobarlo

Hay sitios de prueba que muestran el sistema operativo deducido de los paquetes TCP junto al declarado por el navegador. Ábrelos a través del proxy y comprueba que los dos valores coinciden. En Cómo probar un proxy tienes todas las comprobaciones que hay que hacer antes de usar un perfil.

Preguntas frecuentes

¿La huella TCP/IP es lo mismo que la huella del navegador?

No. La huella del navegador (canvas, fuentes, WebGL) viene del navegador; la huella TCP/IP viene de los paquetes de red. Son dos niveles distintos y deben ser coherentes entre sí.

¿Una VPN lo soluciona?

No: con una VPN los paquetes hacia el sitio los crea el servidor de la VPN, normalmente Linux. La incoherencia se mantiene salvo que el servicio te permita elegir.

¿Qué huella debo elegir?

La que corresponde al sistema operativo que declara tu navegador o tu perfil. Si usas un navegador normal en Windows, elige Windows.

Prueba un proxy móvil 5G

Smartphone dedicado, tráfico ilimitado, IP reales de operadores. Activo en pocos minutos.

Ver planes

Sigue leyendo

Todos los artículos