¿Qué es una conexión proxy?
Una conexión proxy permite que SurveyAnalytica enrute el tráfico saliente a través de un servidor proxy intermediario antes de llegar a su destino. Esto es comúnmente necesario en entornos empresariales donde el acceso directo a internet está restringido y todo el tráfico saliente debe pasar por un proxy corporativo por motivos de seguridad, cumplimiento o monitoreo.
SurveyAnalytica admite tres protocolos proxy:
- Proxy HTTP — Enruta el tráfico HTTP a través del proxy. Adecuado para llamadas API en texto plano y entrega de webhooks.
- Proxy HTTPS (CONNECT) — Utiliza el método HTTP CONNECT para establecer un túnel a través del proxy, permitiendo cifrado TLS de extremo a extremo. El proxy ve el nombre de host de destino pero no puede inspeccionar el tráfico cifrado.
- Proxy SOCKS5 — Un proxy de propósito general que opera a un nivel más bajo que HTTP. Admite cualquier protocolo TCP (bases de datos, SMTP, protocolos personalizados) y opcionalmente UDP. Ofrece autenticación por nombre de usuario/contraseña.
Cuándo usar cada tipo de proxy
Proxy HTTP
Use un proxy HTTP cuando:
- Su organización requiere que todo el tráfico HTTP saliente pase por un proxy de inspección de contenido o registro.
- Necesita enrutar las entregas de webhooks a través de una puerta de enlace corporativa.
- Los servicios de destino usan endpoints HTTP (sin TLS).
Limitación: Un proxy HTTP puede leer y modificar el tráfico en tránsito. No lo use para datos sensibles a menos que el proxy sea totalmente confiable.
Proxy HTTPS (CONNECT)
Use un proxy HTTPS cuando:
- Necesita enrutamiento proxy para endpoints HTTPS manteniendo el cifrado de extremo a extremo.
- Su red corporativa requiere que el tráfico HTTPS saliente pase por un proxy explícito.
- Necesita que la verificación de certificados TLS funcione correctamente (el proxy no termina el TLS).
Esta es la opción más común para entornos empresariales.
Proxy SOCKS5
Use un proxy SOCKS5 cuando:
- Necesita proxificar tráfico no HTTP (por ejemplo, conexiones a bases de datos en los puertos 5432 o 3306).
- Su infraestructura de proxy se basa en SOCKS en lugar de HTTP.
- Necesita un proxy agnóstico de protocolo que funcione con cualquier conexión TCP.
Configuración paso a paso
Paso 1: Navegue a Conexiones de red
En SurveyAnalytica, vaya a Configuración → Conexiones de red y haga clic en Agregar conexión. Seleccione Proxy como tipo de conexión.
Paso 2: Seleccione el protocolo proxy
Elija uno de los siguientes:
- HTTP — Para servidores proxy HTTP
- HTTPS — Para servidores proxy HTTPS CONNECT
- SOCKS5 — Para servidores proxy SOCKS5
Paso 3: Ingrese los detalles del servidor proxy
| Campo |
Descripción |
Ejemplo |
| Host |
El nombre de host o dirección IP del servidor proxy |
proxy.corp.example.com |
| Puerto |
El puerto en el que escucha el proxy |
3128 (HTTP/HTTPS), 1080 (SOCKS5) |
Si su proxy requiere autenticación, active el interruptor de Autenticación e ingrese:
| Campo |
Descripción |
| Usuario |
El nombre de usuario de autenticación del proxy |
| Contraseña |
La contraseña de autenticación del proxy |
Para SOCKS5, esto utiliza el método de autenticación por nombre de usuario/contraseña de SOCKS5 (RFC 1929). Para HTTP/HTTPS, esto utiliza el encabezado Proxy-Authorization con autenticación Basic.
Paso 5: Guarde y pruebe
Haga clic en Probar conexión para verificar que SurveyAnalytica pueda alcanzar el proxy y enrutar el tráfico a través de él. La prueba realiza las siguientes verificaciones:
- Conectividad: ¿Puede SurveyAnalytica alcanzar el servidor proxy en el host y puerto especificados?
- Autenticación: Si se proporcionan credenciales, ¿se autentican correctamente?
- Enrutamiento: ¿Puede el proxy reenviar correctamente una solicitud a un endpoint externo?
Si todas las verificaciones son exitosas, haga clic en Guardar para finalizar la conexión.
Configuraciones comunes de proxy para entornos empresariales
Proxy de reenvío corporativo (Squid, Blue Coat, Zscaler)
La mayoría de las redes empresariales usan un proxy de reenvío explícito para el acceso saliente a internet. Configuración típica:
- Protocolo: HTTPS (CONNECT)
- Host: El nombre de host de su proxy corporativo (por ejemplo,
proxy.corp.example.com)
- Puerto:
3128 u 8080 (varía según la organización)
- Autenticación: A menudo requerida (credenciales de Active Directory/LDAP)
Proxy de seguridad en la nube (Zscaler, Netskope)
Los proxies de seguridad basados en la nube enrutan el tráfico a través de un punto de inspección en la nube:
- Protocolo: HTTPS (CONNECT)
- Host: El endpoint del proxy en la nube asignado a su organización
- Puerto:
443 u 80
- Autenticación: Normalmente basada en token o certificado (configúrela según lo indique su equipo de seguridad)
Proxy SOCKS basado en SSH
Para túneles rápidos a través de un host bastión mediante reenvío de puertos dinámico de SSH:
- Protocolo: SOCKS5
- Host:
localhost (si el proxy SOCKS se ejecuta localmente a través de SSH) o la IP del host bastión
- Puerto:
1080 (o el puerto especificado en su comando de reenvío dinámico de SSH)
- Autenticación: Generalmente ninguna (SSH gestiona la autenticación)
Nota: Para túneles SSH persistentes, considere usar el tipo de conexión dedicado SSH Tunnel en su lugar.
Proxy de red interna sin autenticación
Algunas organizaciones ejecutan proxies transparentes o sin autenticación en la red interna:
- Protocolo: HTTP
- Host: IP del proxy interno (por ejemplo,
10.0.0.100)
- Puerto:
3128
- Autenticación: Ninguna
Solución de problemas
La prueba de conexión falla: no se puede alcanzar el proxy
- Verifique que el host y el puerto del proxy sean correctos.
- Asegúrese de que el servidor proxy esté en ejecución y aceptando conexiones.
- Compruebe que las IP de salida de SurveyAnalytica’s tengan permiso para conectarse a su proxy (pida a su equipo de red que las incluya en la lista blanca).
Errores de autenticación (407 Proxy Authentication Required)
- Verifique que el nombre de usuario y la contraseña sean correctos.
- Compruebe si su proxy requiere un esquema de autenticación específico (Basic, NTLM, Kerberos). SurveyAnalytica admite autenticación Basic y por nombre de usuario/contraseña (SOCKS5).
- Para proxies NTLM/Kerberos, es posible que deba configurar un proxy intermedio que traduzca a autenticación Basic.
El proxy se conecta pero el servicio de destino devuelve errores
- Compruebe si el proxy tiene reglas de filtrado de URL o inspección de contenido que bloqueen el dominio de destino.
- Para proxies HTTPS con inspección TLS, asegúrese de que el certificado CA del proxy’s sea confiable o que la inspección TLS se omita para el tráfico de SurveyAnalytica.
- Verifique que el servicio de destino permita conexiones desde la IP de salida del proxy’s.
Rendimiento lento a través del proxy
- Los proxies SOCKS5 agregan una sobrecarga mínima. Si el rendimiento es deficiente, es probable que el cuello de botella sea el propio servidor proxy o su ruta de red.
- Para integraciones de alto rendimiento, asegúrese de que el proxy tenga ancho de banda y límites de conexión suficientes.
- Considere usar una conexión VPN directa en su lugar si la sobrecarga del proxy es inaceptable para su caso de uso.
Consideraciones de seguridad
- Almacenamiento de credenciales: Las credenciales del proxy se almacenan cifradas en reposo en SurveyAnalytica. Solo se descifran al establecer una conexión.
- Verificación TLS: Al usar proxies HTTPS, SurveyAnalytica verifica los certificados TLS del servicio de destino de extremo a extremo. El proxy no puede inspeccionar el tráfico cifrado.
- Control de acceso: Las configuraciones de conexión proxy están limitadas a su espacio de trabajo y solo son accesibles para usuarios con el permiso de Conexiones de red.
- Registro de auditoría: Todos los eventos de creación, modificación y uso de conexiones proxy se registran en el registro de auditoría del espacio de trabajo.