{"id":620,"date":"2026-08-31T08:18:53","date_gmt":"2026-08-31T06:18:53","guid":{"rendered":"https:\/\/proxyseo.es\/blog\/620-2\/"},"modified":"2026-08-31T08:18:57","modified_gmt":"2026-08-31T06:18:57","slug":"servidor-proxy-ubuntu-2004-guia-segura-paso-a-paso","status":"publish","type":"post","link":"https:\/\/proxyseo.es\/blog\/servidor-proxy-ubuntu-2004-guia-segura-paso-a-paso\/","title":{"rendered":"Servidor proxy Ubuntu 20.04: gu\u00eda segura paso a paso"},"content":{"rendered":"<h2>Por qu\u00e9 montar un servidor proxy en Ubuntu 20.04<\/h2>\n<p>Un <strong>servidor proxy Ubuntu 20.04<\/strong> es, en esencia, un intermediario: se coloca entre tus dispositivos e internet y desde ah\u00ed puedes filtrar tr\u00e1fico, ocultar tu IP real, cachear contenido y decidir qui\u00e9n entra y qui\u00e9n no. Para quien trabaja en marketing digital o SEO, tener el proxy en un servidor propio bajo Linux tiene una ventaja poco glamorosa pero real: controlas la infraestructura, gastas menos y gestionas todas tus IP desde un solo punto.<\/p>\n<p>Aqu\u00ed vas a ver c\u00f3mo instalar Squid (el proxy m\u00e1s usado en Linux, con diferencia), c\u00f3mo a\u00f1adir autenticaci\u00f3n de usuarios, habilitar cifrado TLS y endurecer el servidor para que no te lo tumbe el primer esc\u00e1ner que pase. Y una aclaraci\u00f3n antes de empezar: si esto te suena a demasiado trabajo, en <strong>ProxySEO<\/strong> ofrecemos proxies HTTP\/s y SOCKSv5 dedicados con IPs espa\u00f1olas, tr\u00e1fico ilimitado y soporte MCP para agentes IA, listos para usar sin tocar un archivo de configuraci\u00f3n.<\/p>\n<h2>Requisitos previos<\/h2>\n<p>Necesitas esto antes de escribir ning\u00fan comando:<\/p>\n<ul>\n<li>Un servidor con Ubuntu 20.04 LTS y acceso por SSH.<\/li>\n<li>Privilegios de root o un usuario con sudo.<\/li>\n<li>Al menos 1 GB de RAM para un uso moderado (Squid es ligero, pero la cach\u00e9 se come disco).<\/li>\n<li>Un dominio o IP p\u00fablica si planeas exponer el proxy a internet.<\/li>\n<\/ul>\n<p>Y actualiza el sistema antes de instalar nada:<\/p>\n<ul>\n<li>sudo apt update &#038;&#038; sudo apt upgrade -y<\/li>\n<\/ul>\n<h2>Instalaci\u00f3n de Squid paso a paso<\/h2>\n<h3>Instalar el paquete<\/h3>\n<p>Squid est\u00e1 en los repositorios oficiales de Ubuntu, as\u00ed que esto es lo m\u00e1s f\u00e1cil del art\u00edculo:<\/p>\n<ul>\n<li>sudo apt install squid -y<\/li>\n<\/ul>\n<p>Comprueba que el servicio est\u00e1 activo con <em>systemctl status squid<\/em>. El archivo principal de configuraci\u00f3n vive en <em>\/etc\/squid\/squid.conf<\/em>. Antes de editarlo, copia de seguridad. Siempre:<\/p>\n<ul>\n<li>sudo cp \/etc\/squid\/squid.conf \/etc\/squid\/squid.conf.backup<\/li>\n<\/ul>\n<h3>Configurar el puerto de escucha<\/h3>\n<p>Por defecto, Squid escucha en el 3128. Cambiarlo es cuesti\u00f3n de editar la directiva http_port en squid.conf:<\/p>\n<ul>\n<li>http_port 8888<\/li>\n<\/ul>\n<p>\u00bfMerece la pena? Un puerto no est\u00e1ndar reduce el ruido de los esc\u00e1neres autom\u00e1ticos, s\u00ed. Pero ojo, no es sustituto de una buena autenticaci\u00f3n. Es como cerrar la puerta con cerrojo y dejar la ventana abierta.<\/p>\n<h3>Definir listas de control de acceso (ACL)<\/h3>\n<p>Las ACL deciden qui\u00e9n puede usar tu proxy. Por defecto Squid deniega todo el tr\u00e1fico, lo cual es una buena noticia. A\u00f1ade una regla para tu IP:<\/p>\n<ul>\n<li>acl clientes_permitidos src 203.0.113.45\/32<\/li>\n<li>http_access allow clientes_permitidos<\/li>\n<li>http_access deny all<\/li>\n<\/ul>\n<p>Guarda y reinicia:<\/p>\n<ul>\n<li>sudo systemctl restart squid<\/li>\n<\/ul>\n<h2>Configurar autenticaci\u00f3n de usuarios<\/h2>\n<p>Aqu\u00ed viene lo importante si tu IP cambia a menudo o compartes el proxy con m\u00e1s gente. Sin autenticaci\u00f3n, cualquiera que descubra el puerto lo usa. Squid soporta autenticaci\u00f3n b\u00e1sica con el m\u00f3dulo NCSA:<\/p>\n<ol>\n<li>Instala las herramientas de Apache: <em>sudo apt install apache2-utils<\/em><\/li>\n<li>Crea el archivo de contrase\u00f1as: <em>sudo htpasswd -c \/etc\/squid\/passwords usuario1<\/em><\/li>\n<li>A\u00f1ade al squid.conf:<\/li>\n<\/ol>\n<ul>\n<li>auth_param basic program \/usr\/lib\/squid\/basic_ncsa_auth \/etc\/squid\/passwords<\/li>\n<li>auth_param basic realm Proxy Seguro<\/li>\n<li>acl autenticados proxy_auth REQUIRED<\/li>\n<li>http_access allow autenticados<\/li>\n<li>http_access deny all<\/li>\n<\/ul>\n<p>Reinicia Squid y prueba desde un navegador o con curl:<\/p>\n<ul>\n<li>curl -x http:\/\/usuario1:contrase\u00f1a@tu-servidor:8888 https:\/\/example.com<\/li>\n<\/ul>\n<div class=\"result-box\">\n<strong>Tip de seguridad:<\/strong> la autenticaci\u00f3n b\u00e1sica manda las credenciales en texto plano si no hay HTTPS de por medio. Comb\u00ednala siempre con el cifrado TLS de la siguiente secci\u00f3n, o al menos limita el acceso por firewall.\n<\/div>\n<h2>Cifrar el tr\u00e1fico con TLS<\/h2>\n<p>Para que credenciales y tr\u00e1fico viajen cifrados, configura Squid con HTTPS mediante certificados SSL. Si tienes dominio, Let&#8217;s Encrypt te da certificados gratis y solo tienes que a\u00f1adir esto al squid.conf:<\/p>\n<ul>\n<li>https_port 8889 cert=\/etc\/letsencrypt\/live\/tudominio.com\/fullchain.pem key=\/etc\/letsencrypt\/live\/tudominio.com\/privkey.pem<\/li>\n<\/ul>\n<p>Con esto te conectas por HTTPS al proxy y el canal completo entre cliente y servidor queda protegido. Existe una alternativa m\u00e1s simple, por cierto: un proxy SOCKSv5 sobre t\u00fanel SSH cifra el tr\u00e1fico sin necesidad de certificados.<\/p>\n<h2>Endurecer la seguridad del servidor proxy<\/h2>\n<p>Un proxy expuesto a internet recibe escaneos constantes. Cr\u00e9eme, los logs lo delatan a las horas de estar en l\u00ednea. Aplica estas medidas:<\/p>\n<ul>\n<li><strong>Firewall (UFW):<\/strong> permite solo los puertos necesarios: <em>sudo ufw allow 8888\/tcp<\/em> y <em>sudo ufw enable<\/em>.<\/li>\n<li><strong>Fail2ban:<\/strong> bloquea las IPs que fallen repetidamente en la autenticaci\u00f3n.<\/li>\n<li><strong>Logs:<\/strong> revisa <em>\/var\/log\/squid\/access.log<\/em> de vez en cuando para cazar usos an\u00f3malos.<\/li>\n<li><strong>L\u00edmites de ancho de banda:<\/strong> usa delay_pools para que un usuario no se quede con todo el tr\u00e1fico.<\/li>\n<li><strong>Actualizaciones:<\/strong> aplica parches con regularidad o configura actualizaciones desatendidas y olv\u00eddate.<\/li>\n<\/ul>\n<h2>Probar y verificar tu proxy<\/h2>\n<p>El test definitivo: comprueba que tu IP p\u00fablica cambia.<\/p>\n<ul>\n<li>curl -x http:\/\/tu-servidor:8888 https:\/\/api.ipify.org<\/li>\n<\/ul>\n<p>Si devuelve la IP del servidor, todo en orden. Para tareas de SEO como tracking de posiciones, verificaci\u00f3n de anuncios o scraping, haz adem\u00e1s una comprobaci\u00f3n de fugas DNS desde el mismo cliente. Es un paso que mucha gente se salta y luego no entiende por qu\u00e9 le sirven resultados localizados.<\/p>\n<div class=\"faq-block\">\n<h3>\u00bfCu\u00e1ntos usuarios soporta un proxy en Ubuntu 20.04?<\/h3>\n<p>Squid maneja cientos de conexiones simult\u00e1neas incluso en un VPS modesto. El cuello de botella real suele ser el ancho de banda del servidor, no el software.<\/p>\n<h3>\u00bfProxy propio o proxies dedicados gestionados?<\/h3>\n<p>Un proxy propio te da control total, pero a cambio te pide mantenimiento, monitorizaci\u00f3n y solo te ofrece una IP. Si necesitas m\u00faltiples IPs dedicadas espa\u00f1olas, tr\u00e1fico ilimitado y soporte inmediato, un proveedor especializado como ProxySEO te ahorra horas y ofrece soporte MCP para integrar proxies directamente en agentes IA.<\/p>\n<\/div>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Montar un servidor proxy Ubuntu 20.04 con Squid est\u00e1 al alcance de cualquier t\u00e9cnico: instalar el paquete, definir ACLs, a\u00f1adir autenticaci\u00f3n y cifrar el tr\u00e1fico con TLS. Esos cuatro pilares, nada m\u00e1s. Lo que marca la diferencia entre un proxy \u00fatil y una puerta abierta a tu red es lo que viene despu\u00e9s: firewall, fail2ban, revisar logs y actualizar sin falta.<\/p>\n<p>Aun as\u00ed, mantente honesto con los costes: tu propia infraestructura exige tiempo de mantenimiento real. Si lo tuyo es rendir en SEO, automatizar con agentes IA o verificar campa\u00f1as desde IPs espa\u00f1olas fiables, los proxies dedicados de <strong>ProxySEO<\/strong>, con soporte HTTP\/s y SOCKSv5, anonimato garantizado, tr\u00e1fico ilimitado e integraci\u00f3n MCP, te tienen funcionando en minutos sin renunciar a seguridad. Eval\u00faa qu\u00e9 necesitas, aplica esta gu\u00eda si prefieres el control total, y escala con lo que mejor encaje en tu flujo de trabajo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por qu\u00e9 montar un servidor proxy en Ubuntu 20.04 Un servidor proxy Ubuntu 20.04 es, en esencia, un intermediario: se coloca entre tus dispositivos e internet y desde ah\u00ed puedes&#8230;<\/p>\n","protected":false},"author":1,"featured_media":622,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-proxies"],"_links":{"self":[{"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/posts\/620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/comments?post=620"}],"version-history":[{"count":1,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/posts\/620\/revisions"}],"predecessor-version":[{"id":621,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/posts\/620\/revisions\/621"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/media\/622"}],"wp:attachment":[{"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/media?parent=620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/categories?post=620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/proxyseo.es\/blog\/wp-json\/wp\/v2\/tags?post=620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}