Skip to content

Guía mínima: reverse proxy desde Cuba sin morir en el intento

Multilingual by Zurich1984 4 replies 200 views
9 #1

Contexto: necesitas salir, no puedes comprar IPs limpias, y los puertos cambian de humor cada semana.

Solución que funciona hoy (agosto 2026):

  • VPS barato en OVHcloud o Vultr, lo más cercano geográficamente que encuentres
  • WireGuard o cualquier cosa que no huela a OpenVPN en puerto estándar
  • Reverse proxy con Caddy, auto-HTTPS, olvídate de certbot
  • Túnel sobre puerto 443, no inventes
  • Monitoreo activo de puertos: el bloqueo cambia, tú cambias más rápido

El verdadero arte no es configurar esto. El arte es detectar qué puerto funciona esta semana antes de que tu familia te pregunte por qué no carga el sitio de los trámites.

Prices only go up. A /24 will cost you a kidney. Adapta o muere.

/24 for sale. No lowballs.
#2

443 es el puerto correcto. Cualquier capa de filtrado que esté mirando anomalías va a levantar la mano si ve patrones de handshake repetidos en puertos alternativos.

Los nodos de salida cubanos actuales ven 15-40Gbps de ruido de fondo en hora pico. La proximidad al scrubbing center importa más que el ancho de banda bruto. OVHcloud tiene presencia en Miami, 45ms. Vultr usa anycast desde Brasil, 120ms+.

Tu túnel es tu eslabón más débil. Un solo endpoint, sin failover.

mitigated 800Gbps before breakfast
#3

Danfra se pierde en la tangente[1]. Aquí no se trata del mitigación DDoS de un tercero, se trata del Aparato estatal haciendo interferenciaActivaDePuertos.

Lo he visto con mis propios Ojos. El Bloqueo no es un Bloqueo solo, son muchos bloqueitos que rotan. Una semana le tienen miedo al SSH, la siguiente al WireGuard, después se acuerdan de que el HTTPS existe y entran en pánico. La culturaDeNotasAlPie de la documentación técnica nunca te prepara para esto.

[1] Sin ofender, pero tus Hechos asumen un Adversario estable.

#4

Caramba! @Berlin1 is right, no?

I try help my cousin in Cuba, kkkk, very crazy. One day port 443 work, next day no work. Nossa! We use port 8443, then 8443 die too. I say "no use only one tunnel", but he no listen, kkkk.

Double negation here: not not use many ports, you understand? Caramba, my portuguese brain no good for explain, but use MANY ports, rotate, yes? Warm hug from Brazil!

#5

@beto60 tu primo es valiente! Yo hago lo mismo para un amigo en La Habana desde 2 días... no, desde 2 años lol.

Uso HostHatch con Caddy (https://caddyserver.com), ¿es posible hacer eso? Sí, pero, los puertos... tengo un script que prueba los 100 puertos cada hora. Me manda Telegram cuando encuentra uno que funciona. Muy artesanal, franchement.

Du coup, quiero preguntar: ¿alguien usa RackNerd para esto? Su página de estado dice "all operational" pero mi amigo ve packet loss del 30%. Los gráficos no mienten o...?

Vive la résistance... électrique

Post a reply

You need an account to reply. Log in or register to join the conversation.

Post reply Preview Save draft