ProxySEO / Blog / Servidor proxy Ubuntu 20.04: guía segura paso a paso
Proxies

Servidor proxy Ubuntu 20.04: guía segura paso a paso

· 6 min de lectura
servidor proxy Ubuntu 20.04

Por qué montar un servidor proxy en Ubuntu 20.04

Un servidor proxy Ubuntu 20.04 es, en esencia, un intermediario: se coloca entre tus dispositivos e internet y desde ahí puedes filtrar tráfico, ocultar tu IP real, cachear contenido y decidir quién entra y quién no. Para quien trabaja en marketing digital o SEO, tener el proxy en un servidor propio bajo Linux tiene una ventaja poco glamorosa pero real: controlas la infraestructura, gastas menos y gestionas todas tus IP desde un solo punto.

Aquí vas a ver cómo instalar Squid (el proxy más usado en Linux, con diferencia), cómo añadir autenticación de usuarios, habilitar cifrado TLS y endurecer el servidor para que no te lo tumbe el primer escáner que pase. Y una aclaración antes de empezar: si esto te suena a demasiado trabajo, en ProxySEO ofrecemos proxies HTTP/s y SOCKSv5 dedicados con IPs españolas, tráfico ilimitado y soporte MCP para agentes IA, listos para usar sin tocar un archivo de configuración.

Requisitos previos

Necesitas esto antes de escribir ningún comando:

  • Un servidor con Ubuntu 20.04 LTS y acceso por SSH.
  • Privilegios de root o un usuario con sudo.
  • Al menos 1 GB de RAM para un uso moderado (Squid es ligero, pero la caché se come disco).
  • Un dominio o IP pública si planeas exponer el proxy a internet.

Y actualiza el sistema antes de instalar nada:

  • sudo apt update && sudo apt upgrade -y

Instalación de Squid paso a paso

Instalar el paquete

Squid está en los repositorios oficiales de Ubuntu, así que esto es lo más fácil del artículo:

  • sudo apt install squid -y

Comprueba que el servicio está activo con systemctl status squid. El archivo principal de configuración vive en /etc/squid/squid.conf. Antes de editarlo, copia de seguridad. Siempre:

  • sudo cp /etc/squid/squid.conf /etc/squid/squid.conf.backup

Configurar el puerto de escucha

Por defecto, Squid escucha en el 3128. Cambiarlo es cuestión de editar la directiva http_port en squid.conf:

  • http_port 8888

¿Merece la pena? Un puerto no estándar reduce el ruido de los escáneres automáticos, sí. Pero ojo, no es sustituto de una buena autenticación. Es como cerrar la puerta con cerrojo y dejar la ventana abierta.

Definir listas de control de acceso (ACL)

Las ACL deciden quién puede usar tu proxy. Por defecto Squid deniega todo el tráfico, lo cual es una buena noticia. Añade una regla para tu IP:

  • acl clientes_permitidos src 203.0.113.45/32
  • http_access allow clientes_permitidos
  • http_access deny all

Guarda y reinicia:

  • sudo systemctl restart squid

Configurar autenticación de usuarios

Aquí viene lo importante si tu IP cambia a menudo o compartes el proxy con más gente. Sin autenticación, cualquiera que descubra el puerto lo usa. Squid soporta autenticación básica con el módulo NCSA:

  1. Instala las herramientas de Apache: sudo apt install apache2-utils
  2. Crea el archivo de contraseñas: sudo htpasswd -c /etc/squid/passwords usuario1
  3. Añade al squid.conf:
  • auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwords
  • auth_param basic realm Proxy Seguro
  • acl autenticados proxy_auth REQUIRED
  • http_access allow autenticados
  • http_access deny all

Reinicia Squid y prueba desde un navegador o con curl:

  • curl -x http://usuario1:contraseña@tu-servidor:8888 https://example.com
Tip de seguridad: la autenticación básica manda las credenciales en texto plano si no hay HTTPS de por medio. Combínala siempre con el cifrado TLS de la siguiente sección, o al menos limita el acceso por firewall.

Cifrar el tráfico con TLS

Para que credenciales y tráfico viajen cifrados, configura Squid con HTTPS mediante certificados SSL. Si tienes dominio, Let’s Encrypt te da certificados gratis y solo tienes que añadir esto al squid.conf:

  • https_port 8889 cert=/etc/letsencrypt/live/tudominio.com/fullchain.pem key=/etc/letsencrypt/live/tudominio.com/privkey.pem

Con esto te conectas por HTTPS al proxy y el canal completo entre cliente y servidor queda protegido. Existe una alternativa más simple, por cierto: un proxy SOCKSv5 sobre túnel SSH cifra el tráfico sin necesidad de certificados.

Endurecer la seguridad del servidor proxy

Un proxy expuesto a internet recibe escaneos constantes. Créeme, los logs lo delatan a las horas de estar en línea. Aplica estas medidas:

  • Firewall (UFW): permite solo los puertos necesarios: sudo ufw allow 8888/tcp y sudo ufw enable.
  • Fail2ban: bloquea las IPs que fallen repetidamente en la autenticación.
  • Logs: revisa /var/log/squid/access.log de vez en cuando para cazar usos anómalos.
  • Límites de ancho de banda: usa delay_pools para que un usuario no se quede con todo el tráfico.
  • Actualizaciones: aplica parches con regularidad o configura actualizaciones desatendidas y olvídate.

Probar y verificar tu proxy

El test definitivo: comprueba que tu IP pública cambia.

  • curl -x http://tu-servidor:8888 https://api.ipify.org

Si devuelve la IP del servidor, todo en orden. Para tareas de SEO como tracking de posiciones, verificación de anuncios o scraping, haz además una comprobación de fugas DNS desde el mismo cliente. Es un paso que mucha gente se salta y luego no entiende por qué le sirven resultados localizados.

¿Cuántos usuarios soporta un proxy en Ubuntu 20.04?

Squid maneja cientos de conexiones simultáneas incluso en un VPS modesto. El cuello de botella real suele ser el ancho de banda del servidor, no el software.

¿Proxy propio o proxies dedicados gestionados?

Un proxy propio te da control total, pero a cambio te pide mantenimiento, monitorización y solo te ofrece una IP. Si necesitas múltiples IPs dedicadas españolas, tráfico ilimitado y soporte inmediato, un proveedor especializado como ProxySEO te ahorra horas y ofrece soporte MCP para integrar proxies directamente en agentes IA.

Conclusión

Montar un servidor proxy Ubuntu 20.04 con Squid está al alcance de cualquier técnico: instalar el paquete, definir ACLs, añadir autenticación y cifrar el tráfico con TLS. Esos cuatro pilares, nada más. Lo que marca la diferencia entre un proxy útil y una puerta abierta a tu red es lo que viene después: firewall, fail2ban, revisar logs y actualizar sin falta.

Aun así, mantente honesto con los costes: tu propia infraestructura exige tiempo de mantenimiento real. Si lo tuyo es rendir en SEO, automatizar con agentes IA o verificar campañas desde IPs españolas fiables, los proxies dedicados de ProxySEO, con soporte HTTP/s y SOCKSv5, anonimato garantizado, tráfico ilimitado e integración MCP, te tienen funcionando en minutos sin renunciar a seguridad. Evalúa qué necesitas, aplica esta guía si prefieres el control total, y escala con lo que mejor encaje en tu flujo de trabajo.

Proxies profesionales con IP española

HTTP/s + SOCKSv5. Anónimos, dedicados y con tráfico ilimitado.

Ver Planes