Lección 7 de 7 · 8 min
Tor: cómo funciona el enrutamiento cebolla y qué no protege
Tor oculta quién eres a los sitios que visitas y oculta qué visitas a tu red. Aprende cómo funcionan sus capas, quién lo usa, sus límites y por qué algunas redes miran con recelo el tráfico de Tor.
Tor, siglas de «The Onion Router» (el router cebolla), es software libre y una red mantenida por voluntarios que hace mucho más difícil relacionar lo que haces en internet con quién eres. Nació de investigaciones del Naval Research Laboratory de EE. UU. y hoy lo mantiene el Tor Project, una organización sin ánimo de lucro. Periodistas, defensores de los derechos humanos, personas que viven bajo censura y usuarios corrientes preocupados por su privacidad dependen de él cada día. También lo usan delincuentes, y por eso tiene una reputación complicada.
Cómo funciona el enrutamiento cebolla
Normalmente, cuando visitas una web, tu proveedor de internet ve con qué sitio contactas, y el sitio ve tu dirección IP, que indica más o menos dónde estás. Tor rompe ese vínculo. El Tor Browser envía tu tráfico a través de tres repetidores mantenidos por voluntarios, elegidos entre miles de todo el mundo, y lo envuelve en tres capas de cifrado, como las capas de una cebolla.
- El repetidor de entrada (guardia) conoce tu dirección IP, pero no lo que visitas.
- El repetidor intermedio no sabe quién eres ni adónde vas; solo pasa el tráfico entre los otros dos.
- El repetidor de salida conoce el sitio que visitas, pero no quién eres.
Cada repetidor quita una capa de cifrado, solo conoce el siguiente salto y pasa el resto. Ningún repetidor sabe a la vez quién eres y qué haces. Los servicios onion, los sitios con direcciones .onion, van un paso más allá: el tráfico nunca sale de la red Tor, así que también se oculta la ubicación del sitio.
Quién usa Tor, y por qué
- Personas en países que censuran o vigilan internet, para informarse y comunicarse.
- Periodistas y sus fuentes, incluso a través de buzones seguros de medios de comunicación.
- Activistas, investigadores y supervivientes de violencia doméstica que necesitan evitar que los rastreen.
- Usuarios corrientes que no quieren que los anunciantes o su proveedor elaboren un perfil de su navegación.
Lo que Tor no protege
El Tor Project es claro sobre sus límites. Ante la pregunta de si Tor te hace totalmente anónimo, sus propias páginas de ayuda responden que no, y enumeran las formas en que la gente se delata a sí misma. Tor protege el camino que sigue tu tráfico; no puede protegerte de lo que tú mismo reveles.
| Tor ayuda a | Tor no ayuda contra |
|---|---|
| Ocultar tu dirección IP a los sitios que visitas | Iniciar sesión en cuentas que te identifican (tu correo real o tu red social) |
| Ocultar qué sitios visitas a tu proveedor o a tu red local | El software malicioso que ya está en tu ordenador, que puede saltarse Tor por completo |
| Llegar a sitios censurados en tu red | Los archivos descargados y abiertos fuera del Tor Browser, que pueden conectarse directamente y revelar tu dirección |
| Ocultar la ubicación de un servicio onion | El tráfico sin cifrar en el repetidor de salida: sin HTTPS, la salida puede leerlo |
Por qué algunas redes miran con recelo el tráfico de Tor
Desde el punto de vista de una web o de la red de una empresa, todos los usuarios de Tor parecen iguales: el tráfico llega desde un pequeño conjunto de repetidores de salida conocidos, cuyas direcciones publica el Tor Project en una lista pública. Como los atacantes también usan Tor para ocultar dónde están, muchos servicios ponen trabas a los visitantes de Tor, como pasos de verificación extra, y muchos equipos de seguridad vigilan las conexiones inesperadas hacia o desde Tor. En un ordenador de trabajo, un programa que no instalaste y que se conecta discretamente por Tor puede ser señal de software malicioso que intenta ocultar adónde envía los datos.
Ver el tráfico de Tor en tu propio Mac
FireAI puede ayudarte a distinguir el Tor que decidiste usar del que no. Con sus listas de amenazas opcionales activadas (vienen desactivadas por defecto), FireAI descarga la lista pública de repetidores de salida del Tor Project. Cuando investigas una conexión, te dice si el otro extremo es un repetidor de salida de Tor y lo cuenta como una de las señales de riesgo que sopesa, junto con qué app hizo la conexión. Si es el Tor Browser, es lo esperado. Si es una app que no reconoces, puedes bloquearla. FireAI no bloquea Tor por su cuenta ni debilita el anonimato del Tor Browser: la comprobación se hace de forma local en tu Mac.
Usar Tor con seguridad
- Descarga el Tor Browser solo desde la web oficial del Tor Project y mantenlo actualizado.
- No inicies sesión en cuentas que te identifiquen cuando necesites seguir siendo anónimo.
- No instales complementos adicionales en el navegador: pueden hacer que destaque o que filtre información.
- Prefiere sitios con HTTPS, para que el repetidor de salida no pueda leer lo que envías.
- Abre los documentos descargados solo después de desconectarte, o en un entorno aparte: algunos tipos de archivo pueden traer contenido de internet directamente, fuera de Tor.
- Si corres riesgos serios, como un gobierno hostil, lee guías especializadas como Surveillance Self-Defense de la EFF antes de confiar en una sola herramienta.
Tor, VPN y proxies
Una VPN traslada tu confianza de tu proveedor de internet a una sola empresa de VPN, que puede ver tu tráfico y sabe quién eres. Tor reparte esa confianza entre tres repetidores independientes para que ninguno vea el cuadro completo. Tor es más lento y algunos sitios lo bloquean; una VPN es más rápida y sencilla, pero exige confiar en quien la gestiona. El curso anterior sobre cómo funciona internet los compara con más detalle.
Lo esencial
- Tor envía el tráfico por tres repetidores con cifrado en capas para que ningún repetidor sepa a la vez quién eres y qué visitas.
- Protege el camino, no lo que revelas: iniciar sesión en tus cuentas o abrir descargas fuera del Tor Browser puede identificarte.
- El software malicioso que ya está en tu ordenador puede saltarse Tor por completo.
- Las direcciones de salida de Tor son públicas, así que las redes pueden reconocer su tráfico; una app desconocida que usa Tor puede ser una señal de alarma.
Ponte a prueba
1. En una conexión Tor, ¿qué repetidor conoce tu dirección IP?
- El repetidor de salida
- El repetidor de entrada (guardia) — Correcto.
- El repetidor intermedio
- Los tres repetidores
Solo el repetidor de entrada ve tu dirección IP, y no conoce tu destino. El de salida conoce el destino, pero no quién eres.
2. ¿Cuál de estas acciones puede identificarte incluso usando el Tor Browser?
- Visitar un medio de noticias por HTTPS
- Iniciar sesión en tu correo personal o tu cuenta de una red social — Correcto.
- Leer un sitio .onion
- Cambiar de circuito de Tor
Tor oculta tu dirección de red, pero iniciar sesión en una cuenta vinculada a tu identidad le dice al sitio exactamente quién eres.
3. Una app que nunca instalaste a propósito se conecta a través de repetidores de salida de Tor. ¿Qué sugiere?
- Que seguramente es una actualización del sistema
- Que puede ser software malicioso que oculta adónde envía datos, y merece investigarse — Correcto.
- Que Tor está roto
- Que tu wifi es demasiado lento
Un uso de Tor que no elegiste es una señal de alarma clásica: los atacantes lo usan para esconder sus servidores. Identifica la app y bloquéala si no puedes explicarla.
Ponlo en práctica con FireAI
Pon esta lección en práctica en tu propio Mac.
- Reglas: app, sitio web, dominio, IP o un rango, para siempre o hasta que reinicies — Escribe una regla tan precisa como una sola dirección o tan amplia como un dominio entero.
- El Mapa mundial — Ve a dónde va realmente tu información, no solo un nombre de host que tendrías que buscar tú mismo.
- Listas de amenazas (opcional) — Compara tu tráfico con datos públicos de amenazas sin enviarlo a ningún sitio.
- Investiga una conexión — Decide con los hechos delante, no con una advertencia vaga.
- Modos de seguridad: Casa, Cafetería, Paranoico, Bajo ataque — Ajusta la firmeza de FireAI al lugar donde realmente está tu Mac, en un toque.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Fuentes
- Tor Project
- Tor Project Support: Am I totally anonymous if I use Tor?
- Tor Project Support: How is Tor different from other proxies?
- Tor Project: bulk exit node list
- EFF: Surveillance Self-Defense
Ponlo en práctica en tu Mac
Prueba todas las funciones gratis durante 17 días, sin tarjeta.