¿Qué es el enrutamiento Onion y cómo puedes recuperar tu privacidad?

Logotipo de Advor Tor

Cuando se menciona la palabra “privacidad”, probablemente pienses en navegar por Internet a través de un proxy o VPN. Cualquiera que haya probado ambas opciones sabe que los proxies gratuitos (e incluso algunos de pago) funcionan a paso de tortuga y las VPN, aunque más rápidas, tienden a estar centralizadas en una sola entidad. Los proxies y muchas VPNs también suelen mantener registros del tráfico que pasa a través de ellos.

Entre estas dos opciones, hay un héroe no reconocido que presenta la mayoría de las ventajas de una VPN sin la lentitud de los proxies antiguos: el enrutamiento Onion, también conocido como OR. Vamos a ver qué es el enrutamiento Onion, cómo puede beneficiarte e incluso echaremos un vistazo a una herramienta especial que puede conectarte a la red TOR con solo unos pocos clics.

¿Qué es OR?

El enrutamiento Onion, como su nombre indica, es un método de comunicación anónima a través de Internet que involucra una cadena de “nodos” que retransmiten tus mensajes, llegando eventualmente a un punto final. Cuando te conectas a un nodo, todo lo que envías se cifra en tu computadora y se descifra en el “nodo de salida”.

El nodo de salida es el nodo final al que llegará tu mensaje antes de ser enviado directamente a su destino. Esto distingue al enrutamiento Onion de un proxy regular, ya que es muy difícil rastrear mensajes con tantas computadoras diferentes involucradas. Además, ningún nodo individual puede descifrar tu mensaje excepto el nodo de salida.

Nota: Tor (The Onion Router) es una implementación de software famosa de OR. El navegador Tor no es OR, pero utiliza su protocolo. Cuando escuchas a alguien hablar sobre “usar Tor”, a menudo se refieren al uso del navegador Tor en lugar de usar el enrutamiento Onion en otras aplicaciones.

Un escenario simple de OR

Examinemos una transferencia de datos desde tu computadora hasta el nodo de salida. Debería verse algo así:

  • Tu computadora cifra el mensaje a través del cliente OR.
  • Tu computadora envía el mensaje cifrado a un nodo. Llamémoslo N1.
  • N1 está conectado a N2. N1 añade su propia capa de cifrado y envía el mensaje a N2.
  • N2 está conectado a N3. Añade otra capa de cifrado y envía el mensaje. Esto continúa hasta que el mensaje llega al nodo de salida (EN).
  • EN descifra el mensaje y lo pasa al destino. El destino piensa que el mensaje se originó en EN, no en ninguno de los otros nodos, y no en tu computadora.
  • El destino envía una respuesta a EN. EN cifra el mensaje y lo pasa a la cadena de nodos, llegando eventualmente a tu computadora para su descifrado.
  • Tu computadora descifra el mensaje y lo muestra. La comunicación siempre es del destino a EN, pero nadie sabe que existes excepto N1.

En el camino de regreso, cada capa de cifrado es “pelada” por cada nodo sucesivo.

advor return

La ventaja adicional que esto proporciona sobre las VPN y los proxies remotos es que, esencialmente, estás participando en una “conversación” con el servidor utilizando múltiples capas de separación en lugar de una. Mientras que algunas VPN de renombre como NordVPN adoptan un concepto similar a través de características como “doble VPN” o “multi-hop”, estos servicios son gestionados por entidades con fines de lucro que necesitan cobrarte una suscripción para poder mantener sus máquinas que proporcionan las rutas.

OR te ofrece todo esto de forma gratuita porque las personas que “gestionan el servicio” son a menudo individuos privados que “prestan” sus máquinas a la red, de manera similar a cómo Bittorrent prospera gracias a individuos que utilizan sus máquinas para “sembrar” datos a otros que desean descargarlos.

advor layers

Nuestra prueba de OR vs. proxies SOCKS5 gratuitos

Mientras que la gente puede especular que OR es más lento debido a los caminos más largos que deben tomar los paquetes, parece que OR es significativamente más rápido que la mayoría de los proxies SOCKS5 disponibles gratuitamente. La mayoría de los proxies operan a menos de 1 megabit por segundo. Compara eso con los 5 a 6 megabits por segundo en promedio que OR suele entregar en nuestras propias pruebas de la red.

Los caminos más rápidos son principalmente de OR dentro del mismo país, pero eso no es necesariamente una regla. Por ejemplo, utilizando un punto final de EE. UU. en una computadora en Rumania, pude descargar a 2 megabits por segundo. Notarás un aumento en la velocidad y la fiabilidad al usar nodos OR. Sin embargo, no puedo garantizar su fiabilidad frente a un proxy comercial. Solo estamos comparando OR con proxies gratuitos que generalmente albergan muchas conexiones simultáneamente.

Usos adecuados para OR

Casi cualquier cosa que normalmente hagas en la “clearnet” – un término utilizado por los usuarios de la web oscura para describir sitios que se pueden visitar normalmente fuera de la red onion – también puedes hacerla con OR. Solo que no esperes transmitir Netflix o YouTube con mucha consistencia. Cuando la red se acerca a un tráfico máximo, puedes esperar que las cosas se ralenticen significativamente.

OR vs. VPNs

La red OR y los servicios que ofrecen las VPN son similares en muchos aspectos. Ambos intentan anonimizar al usuario y ambos intentan segregar la web para el usuario de una manera u otra (por ejemplo, empresas que utilizan servidores VPN privados para mantener las transferencias de datos entre empleados en ubicaciones remotas dentro de un enclave particular).

Sin embargo, hay algunas áreas donde las VPN son superiores y OR simplemente no puede alcanzar. Entre estas, la más importante es la capacidad de tener un servicio confiable. Los servicios de VPN de pago tienen un gran interés en mantener a sus clientes suficientemente satisfechos para que permanezcan dentro de sus burbujas de servidor. Dado que OR depende de personas que voluntariamente ofrecen su ancho de banda, a menudo experimentarás cuellos de botella de ancho de banda al navegar por la web utilizando este protocolo que de otro modo no encontrarías utilizando una VPN.

Clientes de OR

En Windows, quizás el cliente más poderoso que puedes usar es AdvOR (también llamado “AdvTOR”).

advor or debug

Su nombre es una abreviatura de Advanced Onion Router. Este software no solo te permite conectarte a la red OR de manera impecable con un rápido clic del mouse, sino que también funciona muy bien desde el principio, eliminando la necesidad de que configures mucho.

Puedes abrir el programa y configurar “127.0.0.1:9050” como el proxy en cualquier aplicación que desees utilizar. Además, AdvOR tiene la capacidad de engancharse a aplicaciones que no te dan la posibilidad de configurar un proxy. Muy estable y robusto, AdvOR tiene todo lo que necesitas para navegar por Internet de forma privada sin tener que exponerte.

Para Linux, hay muchos programas. Puedes leer nuestra guía aquí sobre cómo instalar y usar TOR en Linux.

¡Queremos saber de ti!

Si tienes un increíble cliente OR que crees que otros aquí podrían beneficiarse, por favor deja un comentario abajo. Además, no dudes en comentar si tienes preguntas sobre AdvOR. Hablaremos más sobre ello en artículos posteriores.