Back to blog. Article language: BN EN ES FR HI ID PT RU UR VI ZH

Soporte UDP de SOCKS5: por qué la mayoría de proveedores de proxy lo omiten

El soporte UDP de SOCKS5 significa que un proxy puede retransmitir datagramas UDP mediante el comando UDP ASSOCIATE, no solo flujos TCP. Pocos proveedores lo activan porque la retransmisión de datagramas cuesta más, es más difícil de medir y atrae abusos. Antes de comprar, pida documentación, ejecute una prueba UDP real a través del relay y verifique los límites de puertos y sesiones.

Qué significa realmente el soporte UDP en un proxy

El soporte UDP real de SOCKS5 significa que el proxy devuelve un puerto de retransmisión y transmite datagramas en ambas direcciones durante el tiempo que su sesión lo necesite. Una línea en una página de precios es solo una afirmación. La diferencia aparece la primera vez que enruta una llamada VoIP, un cliente de juegos o una herramienta DNS a través del proxy.

  • ✅ Soporte funcional: se devuelve la dirección del relay, las respuestas llegan de vuelta y la sesión se mantiene durante minutos en lugar de unos pocos paquetes.
  • ❌ Soporte anunciado: "UDP" aparece en una lista de funciones, sin documentación, sin rango de puertos y sin forma de probarlo.

💡 Trate el UDP como no confirmado hasta que lo vea funcionar con su propio tráfico.

Cómo funciona UDP ASSOCIATE en SOCKS5

UDP ASSOCIATE es el comando del protocolo SOCKS5 que configura un relay de datagramas junto a un canal de control TCP. El cliente solicita una asociación por TCP, el servidor responde con una dirección y un puerto de retransmisión, y los datagramas luego viajan a través de ese puerto con un pequeño encabezado SOCKS adjunto.

Diagrama del intercambio UDP ASSOCIATE de SOCKS5 y el flujo de retransmisión de datagramas

El cliente obtiene un puerto de retransmisión por TCP, luego envía datagramas a través de él

CONNECT funciona de otra manera: abre un flujo TCP hacia un destino, y eso es todo lo que implementan muchos servidores proxy. La conexión de control sigue importando después de la configuración, porque la asociación vive solo mientras permanezca abierta.

"Una asociación UDP termina cuando termina la conexión TCP en la que llegó la solicitud de UDP ASSOCIATE."

— RFC 1928, SOCKS Protocol Version 5

Por eso, un cliente que cierra su canal TCP inactivo pierde también el UDP. La fragmentación es otro punto débil: la especificación la hace opcional y la mayoría de los servidores simplemente descartan los datagramas fragmentados, así que mantenga las cargas por debajo del MTU de la ruta.

Por qué los proxies HTTP no pueden transportar UDP

Un proxy HTTP clásico no puede transportar UDP, porque su método CONNECT solo abre túneles TCP. Ese es el núcleo práctico de la cuestión SOCKS5 vs proxy HTTP para aplicaciones en tiempo real. CONNECT-UDP, un método HTTP más reciente del trabajo MASQUE de la IETF, sí retransmite UDP, pero los proveedores de proxies rara vez lo ofrecen todavía.

ProtocoloSoporte UDPNotas
HTTP❌ NoReenvía solo solicitudes web
HTTPS (CONNECT)❌ NoTúnel TCP para tráfico TLS
SOCKS4❌ NoSolo TCP por diseño
SOCKS5✅ Si está activadoUDP ASSOCIATE está en la especificación; cada proveedor decide si activarlo
MASQUE CONNECT-UDP⚠️ Etapa tempranaBasado en HTTP/3, rara vez vendido por proveedores de proxies

Así que si se pregunta si SOCKS5 soporta UDP, la especificación dice que sí, y es el protocolo de proxy común que puede comprar realmente con un relay de datagramas. Los detalles del protocolo están en la página de proxy SOCKS5 .

Por qué la mayoría de los proveedores desactivan UDP

La mayoría de los proveedores desactivan UDP porque cuesta más operarlo y es más difícil de controlar que TCP. Las ráfagas de datagramas complican la facturación por GB, y cada relay que funciona a medias se convierte en tickets de soporte.

MotivoImpacto en el usuario
Tráfico facturado por GBFacturas impredecibles cuando el tráfico de voz o juegos se dispara
Riesgo de abusoUDP desactivado en planes más baratos o en pools enteros
NAT y pools móvilesLas sesiones caen cuando el NAT del operador remapea puertos
Restricciones de puertosAlgunas apps no alcanzan los puertos que necesitan
Costo de infraestructuraLos planes UDP cuestan más o vienen con límites
Carga de soporteMenos proveedores ofrecen ayuda con problemas UDP

Nada de esto convierte al UDP en una mala función. Explica por qué el soporte UDP de SOCKS5 es poco común y por qué sus límites merecen un examen detenido.

Los pools móviles son el caso más difícil. El NAT del operador puede cambiar el puerto público durante una pausa, por lo que muchos proveedores ofrecen UDP solo en IP residenciales, ISP o de datacenter, donde la dirección de salida permanece fija.

Qué tareas realmente necesitan UDP

Una tarea necesita UDP cuando su protocolo envía datagramas en lugar de flujos. Para estas cargas de trabajo, un proxy UDP es la razón de compra en primer lugar.

  • Llamadas VoIP, donde RTP transporta el audio
  • Juegos en línea con actualizaciones de estado en tiempo real
  • Consultas DNS enviadas como paquetes UDP a un resolutor elegido
  • Tráfico QUIC y HTTP/3 en apps que pueden enrutarlo a través de SOCKS5
  • Llamadas WebRTC y conferencias en el navegador
  • IPTV y otra entrega de vídeo basada en UDP
  • Monitoreo de transmisiones multimedia, donde la pérdida de paquetes y el jitter son las métricas

Ejemplo: un equipo de QA de VoIP

Un proveedor de software de contact center de EE. UU. prueba la calidad de las llamadas desde varios estados antes de cada versión. La señalización funcionaba a través de sus proxies HTTPS, pero el audio nunca llegaba, porque RTP funciona sobre UDP. Mover el banco de pruebas a un proxy UDP con UDP ASSOCIATE documentado permitió al equipo medir el jitter y la pérdida de paquetes por región en lugar de adivinar.

Qué tareas no necesitan UDP

La recopilación de datos públicos, el seguimiento de SERP, las verificaciones de precios de e-commerce y las llamadas a API funcionan sobre HTTP o HTTPS, lo que significa TCP. Un plan con capacidad UDP no les aporta nada. ¿No está seguro sobre su propia app? Capture su tráfico durante un minuto: si los únicos paquetes UDP son consultas DNS ordinarias, TCP es suficiente.

💡 Si su carga de trabajo nunca envía un datagrama, no pague por UDP. Un proxy residencial estándar cubre el scraping y el trabajo con APIs.

Cómo verificar una afirmación de soporte UDP paso a paso

Puede comprobar una afirmación de UDP en unos diez minutos, siempre que su cliente realmente implemente UDP ASSOCIATE. Hágalo antes de contratar un plan de proxy UDP.

  1. Lea la documentación. Busque una mención explícita de UDP ASSOCIATE y el rango de puertos permitido.
  2. Elija un cliente SOCKS5 con capacidad UDP. curl y la configuración de proxy del navegador usan solo CONNECT, así que no pueden probar UDP.
  3. Envíe un datagrama real. Consulte un resolutor DNS público por UDP a través del relay y confirme que la respuesta vuelve por la misma vía.
  4. Mida la calidad. Ejecute una medición breve de latencia y pérdida de paquetes con tráfico cercano a su carga real.
Qué comprobarResultado esperado
La documentación menciona UDP ASSOCIATEDeclaración explícita más rango de puertos
Solicitud de asociaciónEl servidor devuelve una dirección y un puerto de relay
Consulta DNS sobre UDPLa respuesta llega a través del relay
Pérdida de paquetesPor debajo del 1% para voz y juegos
LatenciaEstable, sin picos cada pocos minutos

Ejecute la misma medición de latencia una vez sin el proxy y otra a través de él. La diferencia es lo que el relay le cuesta. Para voz, la ITU-T G.114 considera aceptable hasta 150 ms de retardo unidireccional para la mayoría de las llamadas, así que compare su total contra ese presupuesto y no contra cero.

Qué puertos y límites verificar

Los límites deciden si un relay sobrevive al tráfico real. Un relay UDP de SOCKS5 que pasa una prueba rápida puede fallar bajo carga si las sesiones están estrechamente limitadas.

  • ✅ Puertos permitidos: las restricciones de puertos rompen algunas apps sin ningún error claro.
  • ✅ Límites de datagramas: pregunte por el tamaño máximo de paquete y los límites de velocidad.
  • ✅ Tiempo de espera del relay: averigüe cuánto tiempo permanece abierta una asociación inactiva.
  • ✅ Sesiones concurrentes: compruebe cuántas asociaciones puede mantener una IP.

💡 Si el tiempo de espera del relay es corto, haga que su app envíe un pequeño paquete cada 15 a 20 segundos durante el silencio, igual que los softphones mantienen abiertos los mapeos NAT.

Omitir estas comprobaciones es la razón por la que los equipos acaban con un UDP que funciona en pruebas y pierde llamadas en producción.

UDP, QUIC y HTTP/3: qué cambia

QUIC funciona sobre UDP, pero la mayoría de los navegadores principales no lo envían a través de un proxy SOCKS5. Con un proxy configurado, normalmente recurren a HTTP/2 o HTTP/1.1 sobre TCP, sin importar lo que soporte el proveedor.

La reversión es silenciosa, así que revise la columna de protocolo en las herramientas de desarrollador de su navegador antes de asumir que se midió HTTP/3. Las apps que implementan SOCKS5 UDP por sí mismas pueden transportar QUIC a través del relay. Si el rendimiento de HTTP/3 es el objetivo de su prueba, use tal cliente, o etiquete los resultados del navegador con proxy como HTTP/2 para que nadie compare números equivocados.

Errores comunes al probar el soporte UDP

La mayoría de los informes de "UDP no funciona" se remontan a la configuración de la prueba, no al proveedor. Descarte esto antes de abrir un ticket.

Diagrama de lista de comprobación del orden de diagnóstico: cliente, firewall, relay y resolutor

Cliente, firewall, relay y resolutor: compruebe cada uno en orden

ErrorCausaSolución
❌ Probar con una herramienta solo CONNECTEl cliente nunca solicita un relay UDPUse un cliente que implemente el relay UDP
❌ socks5 en lugar de socks5hLos nombres de host se resuelven localmente, con fuga de DNSUse socks5h para DNS remoto en tráfico TCP; no prueba UDP
❌ DNS local activo durante las pruebas UDPLa consulta nunca toca el relayEnvíe la consulta de prueba a un resolutor público a través del relay
❌ Puerto cerrado de su ladoSu firewall descarta el tráfico del relayPermita UDP saliente hacia el puerto del relay

Qué preguntar a un proveedor antes de comprar

Cinco preguntas revelan la mayor parte de lo que una página de precios omite, y una respuesta vaga también le dice algo. Hágalas antes de pagar por un proxy con soporte UDP.

  • ✅ ¿Está implementado UDP ASSOCIATE y dónde está documentado?
  • ✅ ¿Qué pools lo soportan: residencial, ISP, datacenter, móvil?
  • ✅ ¿Qué puertos están abiertos para el tráfico de retransmisión?
  • ✅ ¿Cómo se factura el UDP: por IP, por GB o aparte?
  • ✅ ¿Puedo probarlo primero en una demo?

Cómo es una buena respuesta

Una respuesta sólida nombra el comando, enumera los pools y puertos, explica la facturación en una frase y ofrece una prueba. Como referencia, Insocks soporta SOCKS5 UDP en todos los tipos de proxy excepto móviles y factura por IP, desde $0.40 por un proxy SOCKS5 de 24 horas.

Por qué gana un proveedor SOCKS5 con soporte UDP real

Un proveedor con soporte UDP de SOCKS5 funcional cubre cargas de trabajo que los proxies solo TCP no pueden, y una documentación clara ahorra días de prueba y error.

CaracterísticaBeneficio
Relay de datagramas funcionalVoIP, juegos y WebRTC funcionan sin reversión silenciosa
Puertos y límites documentadosConfiguración predecible y menos pruebas fallidas
Soporte de DNS remotoSin fugas de DNS local en tráfico TCP
Precio por IPSin facturas sorpresa por ráfagas de datagramas
Demo gratuitaRelay probado antes de pagar

👉 Pruebe los proxies demo para probar el relay UDP en un pool activo, luego regístrese para acceso completo o compre un proxy UDP cuando los números le parezcan correctos.

Puntos clave

  • SOCKS5 es el protocolo de proxy común con UDP en su especificación, vía UDP ASSOCIATE.
  • El soporte UDP de SOCKS5 anunciado y el soporte funcional no son lo mismo.
  • VoIP, juegos, WebRTC y herramientas DNS UDP lo necesitan; el scraping y las APIs no.
  • socks5h gestiona DNS remoto para TCP y no prueba nada sobre UDP.
  • Compruebe puertos, tiempos de espera, límites de sesión y facturación antes de comprar.

Preguntas frecuentes

¿SOCKS5 soporta UDP por defecto?

El protocolo define UDP ASSOCIATE, pero cada proveedor decide si activarlo.

¿Por qué mi proxy SOCKS5 falla con tráfico UDP?

Normalmente el proveedor no ha activado la retransmisión UDP, su cliente no la soporta, o un puerto está bloqueado.

¿Puede un proxy HTTP manejar UDP?

Un proxy HTTP clásico no puede, porque CONNECT solo abre túneles TCP.

¿Cómo pruebo si un proxy soporta UDP ASSOCIATE?

Use un cliente SOCKS5 que soporte la retransmisión UDP, envíe una consulta DNS sobre UDP a través de él y confirme que la respuesta regresa.

¿Necesito soporte UDP para web scraping?

No, el scraping y las solicitudes a APIs funcionan sobre TCP.

¿El soporte UDP hace un proxy más rápido?

No, solo permite que las apps basadas en UDP funcionen a través del proxy.

Al usar proxies, usted confirma que los aplica dentro de la legislación estadounidense vigente. Insocks está diseñado para un uso empresarial lícito en los Estados Unidos. Más guías están en el blog de Insocks.

2026-09-17