Subnetcalculator

Detector de VPN y Proxy Residencial

Comprueba si una dirección IP pertenece a un datacenter, a un rango de VPN conocido, es una salida de proxy residencial o abierto, o es un nodo de salida de Tor. Por defecto analiza tu propia IP.

Analizando tu dirección IP:

216.73.217.39 — Esta IP sale de un datacenter (Amazon Web Services (AWS EC2)) — no es una conexión residencial.
IP de datacenter / hosting
Amazon Web Services (AWS EC2)
Rango de VPN conocido
NO
Salida de proxy abierto / residencial
NO
Nodo de salida de Tor
NO
Sistema autónomo (ASN)
AS16509 · Amazon.com, Inc.
País de registro
Estados Unidos (US)

Listas locales: salidas Tor actualizadas 2026-08-01, rangos VPN actualizados 2026-08-01, salidas de proxy actualizadas 2026-08-01. Ningún dato se envía a servicios externos.

Need this in your app? One API for VPN/proxy/datacenter detection, geolocation & ASN data.

Get the API

Cómo clasifica este detector una IP

Ningún paquete IP lleva una marca que diga "esto es una VPN". La detección funciona respondiendo a una pregunta más concreta: ¿pertenece esta dirección a infraestructura, o se la ha visto retransmitiendo tráfico de terceros? Esta herramienta combina cuatro señales, cada una derivada de un conjunto de datos público y gratuito almacenado en nuestros servidores.

La comprobación de datacenter busca qué sistema autónomo anuncia la IP en la tabla BGP global y compara ese ASN con una lista curada de operadores de cloud, hosting, CDN e infraestructura VPN. Es la señal individual más fuerte: prácticamente todos los endpoints de VPN comerciales, scrapers y bots funcionan en servidores alquilados dentro de estas redes, porque nadie vende servicio VPN a escala desde una línea de banda ancha residencial.

La comprobación de rangos VPN contrasta la dirección con la lista de código abierto X4BNet (10.745 rangos CIDR, actualizada el 2026-08-01), que rastrea los rangos de salida de los principales proveedores de VPN comerciales. La comprobación de Tor usa la lista de salidas del propio Proyecto Tor (1386 nodos, actualizada el 2026-08-01) — una fuente autoritativa, ya que los relés de salida son públicos por diseño.

Detección de proxy residencial

Los proxies residenciales son el caso difícil: enrutan el tráfico a través de direcciones reales de ISPs de consumo — líneas domésticas de banda ancha y móviles — precisamente para que las comprobaciones basadas en ASN no vean nada raro. La comprobación de salidas de proxy cierra parte de ese hueco: contrasta la dirección con rastreadores de proxies abiertos (5887 salidas SOCKS/HTTPS observadas en los últimos 30 días, lista actualizada el 2026-08-01). Cuando la coincidencia cae en espacio de ISP de consumo y no en un datacenter, la herramienta la reporta como salida de proxy residencial: la dirección parece una conexión doméstica pero ha retransmitido tráfico de terceros de forma verificable. Aproximadamente tres de cada cuatro salidas del dataset están en espacio de ISP, y por eso merecen una señal dedicada. La limitación inevitable: las redes comerciales de proxy residencial rotan entre millones de direcciones, así que solo pueden marcarse las salidas que los rastreadores han observado.

Usos típicos: decidir si un intento de inicio de sesión merece verificación adicional, identificar tráfico de proxy residencial detrás de scraping o credential stuffing, filtrar tráfico de datacenter de las analíticas, depurar por qué un sitio te bloquea por geolocalización (tu conexión "residencial" puede salir por CGNAT en un datacenter) y validar lo que afirma un proveedor de proxies. Trata el resultado como evidencia, no como prueba definitiva — combínalo con señales de comportamiento antes de bloquear a nadie.

Preguntas frecuentes

¿Cómo funciona la detección de VPN y proxy?

Se ejecutan cuatro comprobaciones independientes contra datos almacenados localmente. Datacenter: el ASN de la IP se compara con una lista curada de más de 50 proveedores de cloud y hosting (AWS, Google Cloud, Hetzner, OVH, DigitalOcean, M247 y otros) — los servidores VPN casi siempre se alquilan en estas redes. VPN: la IP se compara con una lista de código abierto de unos 11.000 rangos CIDR usados por servicios VPN comerciales. Proxy: la IP se compara con rastreadores de proxies abiertos que registran salidas SOCKS y HTTPS observadas en los últimos 30 días. Tor: la IP se compara con la lista oficial de nodos de salida del Proyecto Tor, actualizada en cada despliegue.

¿Qué es un proxy residencial y cómo se detecta?

Un proxy residencial enruta el tráfico a través de una IP que pertenece a un ISP de consumo — una línea doméstica de banda ancha o móvil — para parecer un visitante normal en lugar de un servidor. Como el ASN es un ISP normal, las comprobaciones de datacenter y VPN no lo detectan. Esta herramienta detecta los casos detectables a nivel de IP: cuando una dirección en espacio de ISP de consumo ha sido observada retransmitiendo tráfico de terceros como proxy SOCKS o HTTPS abierto, se marca como salida de proxy residencial. Aproximadamente tres de cada cuatro salidas de proxy que rastreamos están en espacio de ISP de consumo, no en datacenters.

¿Puede una VPN o un proxy residencial evitar ser detectado?

Sí. Ningún detector basado en IP es perfecto: una VPN pequeña o autoalojada (un servidor WireGuard en un VPS no listado) puede activar solo el indicador de datacenter, y las redes de proxy residencial de pago rotan entre millones de direcciones de consumo, de las que solo algunas han sido observadas retransmitiendo tráfico. Una IP solo se marca cuando aparece en un dataset rastreado, así que la ausencia de indicadores significa que no hay señales conocidas — no es una garantía.

¿Por qué mi IP doméstica aparece como datacenter?

Algunos ISPs enrutan el tráfico de sus clientes a través de CGNAT o pasarelas de seguridad en la nube, y servicios como iCloud Private Relay de Apple salen a internet a través de redes CDN. Si tu conexión pasa por alguno de estos, la IP de salida pertenece realmente a un ASN de datacenter aunque estés en casa.

¿Se guarda mi dirección IP al usar esta herramienta?

No. El análisis se ejecuta en nuestro servidor contra datos locales, no se reenvía nada a APIs de terceros y los resultados no se almacenan. La página además se marca como no cacheable, por lo que tu resultado nunca se muestra a otro visitante.

Más herramientas de red

Herramientas gratuitas para ingenieros de redes — sin registro, sin límites.