Preguntas frecuentes sobre detección de IP y red
Comprenda la diferencia entre IP de centros de datos y residenciales, los mecanismos de puntuación de riesgo y las fugas de DNS/WebRTC.
💡 Compruebe su conexión con la Prueba de anonimato de proxy para ver dónde finaliza su enlace TCP.
💡 Utilice la Prueba de túnel dividido para identificar anomalías de enrutamiento que eleven su puntuación de riesgo.
💡 Para evaluar fugas a nivel de hardware, visite la Prueba de huella digital del navegador.
⚠ Únicamente podemos indicarle si sus salidas de ambas familias pertenecen a redes distintas; no podemos determinar cómo debe configurarse su software de proxy. A la inversa ocurre lo mismo: que IPv6 figure como no disponible no equivale a seguridad; puede indicar simplemente que su red carece de IPv6 o que el proxy desactivó IPv6 por completo, siendo esto último a menudo la práctica correcta.
k3f9x2ab.leakv4.myipdns.com) para que su navegador lo resuelva. Este nombre aparece solo una vez en el mundo y nunca existirá en ninguna caché, por lo que su cadena de resolución recursiva debe consultar obligatoriamente a nuestro servidor autoritativo; nosotros registramos quién realizó la consulta y devolvemos esa dirección a la página. Por consiguiente, la columna «Salida DNS» muestra la dirección de red de salida real de su servidor de resolución recursivo, no la dirección introducida en los ajustes de su sistema: si usted configura 8.8.8.8, quien nos consultará será una máquina emisora concreta de dicho clúster, la cual bien puede hallarse en otro país; los grandes servicios públicos emplean Anycast y clústeres, por lo que resulta totalmente normal que aparezcan varias direcciones diferentes en una misma prueba. El criterio verdadero no es la coincidencia de direcciones, sino: si esta salida se ubica en la red de su propio proveedor de Internet mientras que su IP de navegación sale por el proxy, significa que el tráfico DNS no siguió el túnel.⚠ Este método únicamente observa quién consultó a nuestro propio servidor autoritativo; no podemos ver ni tenemos forma de conocer otros dominios consultados. Presenta además una limitación conocida: si su proxy también gestiona las consultas DNS, observaremos el servidor de resolución del proveedor proxy, lo que confirma que no hay fugas hacia su operador local, pero sus registros de consulta permanecen visibles para el proveedor proxy; esa es una cuestión independiente que esta herramienta no puede evaluar.
⚠ Aclaración honesta: nosotros solo diferenciamos entre NAT cónico y simétrico, sin subclasificar en cónico completo, restringido o restringido por puerto. El modelo de cuatro categorías del RFC 3489 requiere controlar combinaciones de puertos de origen y destinos mediante sondeos iterativos, y WebRTC en navegadores no proporciona dicho control; las herramientas web que informan una de esas cuatro clases en su mayoría solo están reetiquetando estos dos resultados.
⚠ La contrapartida es que la carga inicial conecta con múltiples subdominios, lo que bloqueadores de anuncios o extensiones estrictas de privacidad pueden interceptar. En tales circunstancias, la columna correspondiente mostrará un punto gris en estado desconocido; bajo ningún concepto utilizaremos datos de otras sondas para simular un valor aparentemente completo.