Huella TCP/IP (OS fingerprint): qué es y por qué debe coincidir con el navegador
Publicado el · 3 min de lectura
Tu navegador declara su sistema operativo en el user agent, pero los paquetes de red cuentan su propia historia. Si las dos versiones no coinciden, los sistemas antifraude lo notan. Es una de las señales más infravaloradas por quienes usan proxies.
Qué es la huella TCP/IP
Cuando un dispositivo abre una conexión, el primer paquete (el SYN) contiene parámetros que el sistema operativo fija a su manera. Nadie los elige a mano: son los valores por defecto de Windows, macOS, iOS, Linux, Android, etc. En conjunto forman una huella bastante reconocible.
Se llama passive OS fingerprinting: el sitio no tiene que hacer nada especial, le basta con observar los paquetes que recibe. Herramientas de código abierto como p0f lo hacen desde hace años, y muchos sistemas antifraude comerciales lo integran.
Qué revela un paquete
| Parámetro | Qué es | Ejemplo |
|---|---|---|
| TTL inicial | Cuántos saltos entre routers puede dar el paquete | Windows empieza en 128; Linux, Android, macOS e iOS en 64 |
| Ventana TCP | Cuántos datos acepta el sistema antes de una confirmación | Valores y escalado distintos según el sistema |
| MSS | Tamaño máximo de los segmentos | Depende de la red y del sistema |
| Opciones TCP y su orden | Funciones admitidas y su secuencia | Windows y Linux las enumeran en un orden distinto |
| Timestamp TCP | Marca de tiempo en los paquetes | Windows normalmente no la envía; Linux y macOS sí |
Ningún parámetro por sí solo es decisivo, pero juntos permiten a un sitio adivinar el sistema operativo con bastante precisión.
Por qué importa con un proxy
Con un proxy el sitio no recibe los paquetes de tu ordenador: los recibe del dispositivo que abre la conexión por ti. Con un proxy móvil, el smartphone. Así que el sitio ve:
- un user agent que dice, por ejemplo, «Windows 11, Chrome»;
- una huella TCP/IP que dice otra cosa: el sistema del smartphone (Android).
Para un usuario real los dos coinciden siempre. Una incoherencia no implica necesariamente un bloqueo, pero aumenta la puntuación de riesgo: más captchas, verificaciones adicionales, límites más estrictos.
Cómo hacer que coincidan
La solución es enviar los paquetes con la huella del sistema que declara el navegador. Con ProxyHub la eliges en la página del proxy, en el área de cliente:
- Windows 10/11, macOS, iOS, FreeBSD 9 y Nintendo: el proxy imita la huella de ese sistema.
- Ninguna: mantiene la huella original del smartphone (Android), útil cuando el perfil del navegador emula un teléfono.
En los navegadores antidetect el sistema operativo se configura en el perfil: elige el mismo en ambos lados. Las instrucciones para las herramientas más usadas están en las guías de configuración, y qué son estas herramientas lo explicamos en Navegadores antidetect.
Cómo comprobarlo
Hay sitios de prueba que muestran el sistema operativo deducido de los paquetes TCP junto al declarado por el navegador. Ábrelos a través del proxy y comprueba que los dos valores coinciden. En Cómo probar un proxy tienes todas las comprobaciones que hay que hacer antes de usar un perfil.
Preguntas frecuentes
¿La huella TCP/IP es lo mismo que la huella del navegador?
No. La huella del navegador (canvas, fuentes, WebGL) viene del navegador; la huella TCP/IP viene de los paquetes de red. Son dos niveles distintos y deben ser coherentes entre sí.
¿Una VPN lo soluciona?
No: con una VPN los paquetes hacia el sitio los crea el servidor de la VPN, normalmente Linux. La incoherencia se mantiene salvo que el servicio te permita elegir.
¿Qué huella debo elegir?
La que corresponde al sistema operativo que declara tu navegador o tu perfil. Si usas un navegador normal en Windows, elige Windows.
Prueba un proxy móvil 5G
Smartphone dedicado, tráfico ilimitado, IP reales de operadores. Activo en pocos minutos.
Ver planes