Compraste proxies "limpios". Las IP no están en ninguna lista negra — lo comprobaste. Tus huellas están imitadas, tus cabeceras son perfectas, y aun así recibes un challenge en la primera petición. La razón suele ser una sola consulta que el sitio destino hizo en menos de un milisegundo: preguntó a qué red pertenece tu IP.
Esto es la detección de ASN, y en 2026 es la señal más barata y fiable de todo stack antibot — por delante de las huellas TLS, por delante de los challenges de JavaScript. Este artículo explica cómo se calcula realmente la reputación de IP, por qué "no está en lista negra" no significa casi nada, y qué comprobar antes de culpar a tu código. Es el complemento a nivel de red de nuestro explicativo de JA3/JA4.
Cada IP de internet pertenece a un Sistema Autónomo — la red que la anuncia vía BGP. Los números de AS son públicos, se consultan gratis e imposibles de falsificar desde el lado del cliente. Una sola consulta le dice al defensor:
La lógica es brutal y eficaz: los compradores reales no navegan desde dentro de un centro de datos de AWS. Una IP de un ASN de hosting (AWS, GCP, Hetzner, OVH, DigitalOcean) empieza cada sesión con una probabilidad previa de ser bot del ~90 % o más. Una IP de un ISP residencial de usuario final empieza cerca de cero. Sin JavaScript, sin huella digital, sin coste — el veredicto está prácticamente formado antes de que llegue el cuerpo de tu petición.
"Mi IP no está en Spamhaus" responde a una pregunta de 2010. La reputación de IP moderna es una puntuación actualizada continuamente por IP (y por /24, y por ASN), construida a partir de señales como:
| Señal | Qué le dice al defensor |
|---|---|
| Tipo de ASN | Hosting vs. residencial vs. móvil — la probabilidad previa de base |
| Telemetría de abuso compartida | Cloudflare/Akamai/DataDome ven esta IP a través de todos sus clientes — un baneo ganado en el sitio A te sigue al sitio B |
| Velocidad de peticiones por IP | Un solo hogar no genera 50k peticiones/día |
| Diversidad de sesiones | Cientos de cookies sin relación desde una IP = salida de proxy |
| Escaneo de puertos / sondas de proxy abierto | Muchos proveedores sondean activamente las IP en busca de puertos de proxy abierto |
| Antigüedad de la IP y rotación de titularidad | Los rangos que cambiaron de manos o de comportamiento recientemente se re-puntúan rápido |
Dos consecuencias. Primera, la reputación se comparte: heredas los pecados de todos los que usaron esa IP antes que tú — por eso los pools residenciales baratos y sobrevendidos rinden por debajo. Segunda, la reputación es por rango, no solo por IP: un solo vecino ruidoso puede envenenar el /24 en el que estás.
(Análisis a fondo con compensaciones de coste: elegir tipos de proxy para agentes cubre la misma jerarquía desde el lado del coste.)
Antes de tocar tu código, interroga a la propia IP de salida. A través de tu proxy, pregunta: ¿en qué ASN estoy, de qué tipo es, dónde me ubica la geolocalización?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
Tres hallazgos que explican "IP limpia, aun así bloqueada":
Intl de tu navegador. Las comprobaciones de coherencia entre capas detectan esto.Salidas de ISP de usuario final con reputación compartida limpia — 500MB de tráfico gratis, sin tarjeta requerida.
Empezar prueba gratisLos nuevos usuarios reciben 500MB al registrarse, más un bono en la primera recarga. Oferta por tiempo limitado.