In this Article
Configurar un proxy en Clash significa editar un único archivo config.yaml para que el cliente sepa a qué proxy ascendente conectarse, cómo agruparlo y qué tráfico enrutar a través de él. Este tutorial recorre ese archivo, añade una entrada de proxy HTTP o SOCKS5 y explica cuándo usar el modo proxy del sistema frente al modo TUN.
Clash es un cliente proxy basado en reglas escrito en Go, y esta guía cubre las bifurcaciones modernas que la gente realmente utiliza: Clash Meta (mihomo), Clash Verge y ClashX. Al final tendrás un nodo funcional, una regla de enrutamiento y una forma de confirmar que tu IP de salida cambió.
DataImpulse es un proveedor de proxies ético que ofrece más de 90 millones de direcciones IP residenciales, móviles y de centro de datos en 195 países. Utiliza un modelo de pago por uso desde 1 dólar por GB con tráfico que no caduca, y se usa para web scraping, verificación de anuncios, monitoreo de precios, investigación de mercado y gestión de múltiples cuentas.
Datos clave
- Fundamentos del proxy Clash: Clash es un cliente proxy basado en reglas que lee un único config.yaml construido a partir de tres capas – proxies, proxy-groups y rules – y usa por defecto un puerto mixto local 7890.
- Mejor tipo de proxy: proxies residenciales rotativos, que usan IPs reales de consumidores que superan la detección.
- Precio: desde 1 dólar por GB, pago por uso, con tráfico que no caduca y sin suscripción.
- Cobertura: más de 90M de IPs de origen ético en 195 países.
- Fiabilidad: tasa de éxito del 99.51%, valorado con 4.8 sobre 5 en G2.
- Protocolos y segmentación: HTTP, HTTPS y SOCKS5, con segmentación por país incluida.

¿Qué es la herramienta proxy Clash?
Clash es un cliente proxy basado en reglas escrito en Go que enruta el tráfico de tu red a través de proxies ascendentes según las reglas que definas en un archivo de configuración YAML. No aloja proxies por sí mismo; es un enrutador que se conecta a un proxy que ya tienes.
Debido a que los proyectos originales de Clash y Clash for Windows fueron archivados, la mayoría de los usuarios ahora ejecutan una bifurcación mantenida: Clash Meta (el núcleo mihomo), Clash Verge Rev (una interfaz gráfica multiplataforma sobre ese núcleo) o ClashX Meta en macOS. Comparten el mismo formato config.yaml, por lo que los pasos siguientes se aplican a todos ellos. Clash no es un proveedor de proxies, un servicio VPN ni una forma de obtener IPs anónimas gratis; tú proporcionas las credenciales ascendentes, por ejemplo desde un plan de proxies residenciales.
¿Cómo enruta Clash el tráfico a través de un proxy?
Clash enruta el tráfico con una configuración de tres partes, que llamamos el modelo de enrutamiento de 3 capas de Clash: proxies define los nodos, proxy-groups decide qué nodo usar y rules decide qué tráfico va a qué grupo. Comprender esas tres capas es toda la habilidad.
Aquí está el esqueleto útil más pequeño. El puerto mixto abre un puerto local que acepta conexiones de cliente tanto HTTP como SOCKS5, y 7890 es el valor predeterminado tradicional.
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
proxies: []
proxy-groups: []
rules: []
Las tres capas funcionan de arriba abajo:
- proxies (capa 1): los nodos ascendentes reales, cada uno con un servidor, puerto y credenciales.
- proxy-groups (capa 2): selectores con nombre o probadores automáticos que eligen un proxy de un conjunto.
- rules (capa 3): comparadores como DOMAIN-SUFFIX o GEOIP que envían el tráfico coincidente a un grupo.
Una solicitud entra por el puerto local, Clash lee las reglas de arriba abajo, la primera regla coincidente nombra un grupo y el grupo reenvía a un proxy. Para la idea subyacente, consulta nuestra introducción sobre qué es un proxy web.
¿Cómo añades un proxy de DataImpulse a Clash?
Para añadir un proxy, coloca una entrada bajo la clave proxies con su tipo, servidor, puerto e inicio de sesión. Clash admite los tipos de proxy socks5 y http, así que puedes usar cualquiera de los protocolos que ofrezca tu proveedor.
Una entrada SOCKS5 usando DataImpulse tiene este aspecto. Sustituye el servidor, el puerto, el nombre de usuario y la contraseña por los valores de tu panel; DataImpulse admite HTTP, HTTPS y SOCKS5, con segmentación por país incluida en la tarifa base.
proxies:
- name: "di-socks"
type: socks5
server: gw.dataimpulse.com
port: 823
username: "YOUR_USERNAME"
password: "YOUR_PASSWORD"
udp: true
Si prefieres HTTP, el mismo nodo en formato http es:
proxies:
- name: "di-http"
type: http
server: gw.dataimpulse.com
port: 823
username: "YOUR_USERNAME"
password: "YOUR_PASSWORD"
tls: false
A continuación, referencia ese nodo en un proxy-group para que puedas cambiar de nodo sin tocar tus reglas. Un grupo select te permite elegir manualmente; un grupo url-test elige el nodo más rápido automáticamente.
proxy-groups:
- name: "PROXY"
type: select
proxies:
- di-socks
- di-http
- DIRECT
- name: "AUTO"
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
proxies:
- di-socks
- di-http
Por último, añade reglas para que el tráfico realmente use el grupo. Las reglas se leen de arriba abajo y gana la primera coincidencia, así que mantén las reglas específicas por encima de la línea general MATCH.
rules:
- DOMAIN-SUFFIX,ipify.org,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY
Recarga la configuración en tu interfaz gráfica o reinicia el núcleo, y el nodo debería aparecer en el grupo PROXY listo para seleccionar. Para la configuración de la cuenta y los formatos de credenciales, consulta nuestra guía sobre autenticación de proxy.
¿Deberías usar el modo proxy del sistema de Clash o el modo TUN?
Usa el modo proxy del sistema para el tráfico cotidiano de navegador y aplicaciones, y usa el modo TUN cuando necesites capturar aplicaciones que ignoran la configuración de proxy. El modo proxy del sistema le indica al sistema operativo que dirija las aplicaciones compatibles al puerto local de Clash, mientras que el modo TUN crea un adaptador de red virtual que intercepta casi todo el tráfico en la capa IP.
La diferencia práctica: el proxy del sistema solo afecta a los programas que respetan la configuración de proxy del sistema operativo, como los navegadores y muchas herramientas de línea de comandos. El modo TUN captura sockets sin procesar, juegos y aplicaciones tercas que lo eluden, por lo que Clash Verge expone un interruptor TUN. Aquí está la matriz de decisión:
- Usa el modo proxy del sistema cuando principalmente uses un proxy para un navegador o scripts, quieras un interruptor limpio de encendido y apagado, y no tengas derechos de administrador.
- Usa el modo TUN cuando una aplicación ignore el proxy, necesites enrutamiento de todo el dispositivo, o dependas de reglas que deban ver tráfico UDP y no HTTP.
- Evita el modo TUN cuando carezcas de privilegios de administrador o root, ya que necesita instalar un adaptador virtual, o cuando una VPN corporativa ya controle la tabla de enrutamiento.
En Clash Verge los dos son interruptores separados, así que puedes ejecutar ambos, pero el proxy del sistema por sí solo es la opción más ligera y predecible para probar un nodo nuevo.
¿Cómo se compara Clash con Shadowrocket y V2Ray para cargar un proxy?
Para simplemente cargar un proxy HTTP o SOCKS5, Clash es la opción más orientada a reglas, Shadowrocket es la más fácil en iOS, y V2Ray es la más flexible en protocolos pero la menos amigable para principiantes. Los tres pueden conectarse a un proxy estándar; se diferencian en plataforma, estilo de configuración y profundidad de enrutamiento.
| Cliente | Plataforma | Estilo de configuración | Enrutamiento basado en reglas | Mejor para cargar un proxy |
|---|---|---|---|---|
| Clash Meta / Verge | Windows, macOS, Linux, Android | Archivo YAML (proxies, groups, rules) | Profundo, por dominio y GEOIP | Muchos nodos más reglas detalladas |
| Shadowrocket | Solo iOS e iPadOS | Interfaz gráfica más importación por URL | Moderado, conjuntos de reglas | Configuración rápida de un solo proxy en iPhone |
| V2Ray / v2rayN | Windows, núcleos multiplataforma | Archivo JSON | Flexible mediante el bloque de enrutamiento | Transportes y protocolos personalizados |
Para dirigir un navegador a un solo nodo, cualquiera de ellos funciona. Clash toma la delantera cuando quieres enrutamiento condicional, enviando solo ciertos dominios a través de un proxy mientras todo lo demás permanece directo. Consulta nuestros proxies de centro de datos para nodos económicos que usar en ese enrutamiento dividido.
¿Cómo pruebas la IP de salida después de la configuración?
Prueba tu IP de salida enviando una solicitud a través del puerto local de Clash y verificando la dirección devuelta. Si la IP difiere de la tuya real y coincide con el país del proxy, el enrutamiento funciona.
Con el modo proxy del sistema, dirige curl directamente al puerto mixto:
curl -x http://127.0.0.1:7890 https://api.ipify.org
# expected: the proxy exit IP, not your home IP
Con el modo TUN activo no necesitas el indicador -x, porque el adaptador virtual ya intercepta la solicitud:
curl https://ipinfo.io/json
# check the "ip" and "country" fields match your node
Si la IP no cambia, trabaja a través de las capas en orden: confirma que el nodo muestra un valor de latencia en su grupo, confirma que una regla envía ese tráfico al grupo, y confirma que la aplicación respeta el modo que elegiste. Esto refleja el modelo de enrutamiento de 3 capas de Clash y aísla los fallos rápidamente.
¿Cuáles son las limitaciones de ejecutar un proxy a través de Clash?
Clash es un enrutador, no una fuente de proxies, por lo que su fiabilidad está limitada por el proxy que le proporciones y por lo cuidadosamente que escribas las reglas. Vale la pena conocer varias limitaciones antes de depender de él.
- Sin IPs propias: Clash no puede hacerte anónimo sin un proxy ascendente real; un nodo malo o gratuito aún filtra datos o se bloquea.
- Errores en el orden de las reglas: debido a que gana la primera regla coincidente, una regla amplia colocada demasiado arriba puede enrutar silenciosamente el tráfico por el camino equivocado.
- TUN necesita privilegios: el modo TUN instala un adaptador virtual y requiere administrador o root, y puede entrar en conflicto con una VPN existente.
- Deriva entre bifurcaciones: el Clash original está archivado, por lo que las claves de configuración pueden diferir ligeramente entre Clash Meta, Verge y las compilaciones más antiguas de Clash for Windows.
- No es un stack de scraping: Clash enruta el tráfico pero no hace nada con los CAPTCHAs, las huellas digitales o los bloqueos; para eso, lee scraping sin ser bloqueado.
DataImpulse suministra el nodo ascendente con sesiones rotativas o fijas en 195 países, pero no vende proxies ISP estáticos, no es una API de scraping gestionada y no es un servicio de proxy web gratuito. Clash se encarga del enrutamiento; el plan de proxy se encarga de las IPs.

Preguntas frecuentes
¿Cuál es el puerto de proxy predeterminado de Clash?
Clash usa tradicionalmente el puerto 7890 para su puerto local HTTP o mixto y el 7891 para SOCKS5. Las configuraciones más nuevas suelen establecer un único puerto mixto como 7890 o 7897 que acepta conexiones tanto HTTP como SOCKS5.
¿Cuál es la diferencia entre el modo TUN de Clash y el proxy del sistema?
El modo proxy del sistema solo enruta las aplicaciones que respetan la configuración de proxy del sistema operativo, principalmente navegadores y algunas herramientas de línea de comandos. El modo TUN crea un adaptador de red virtual que intercepta casi todo el tráfico en la capa IP, capturando juegos y aplicaciones que ignoran la configuración de proxy, pero necesita derechos de administrador.
¿Puedo usar un proxy SOCKS5 en Clash Verge?
Sí. Añade una entrada proxies con el tipo socks5, más el servidor, el puerto, el nombre de usuario y la contraseña, luego referénciala en un proxy-group. Clash Verge comparte el formato config.yaml con Clash Meta, así que la misma entrada funciona en esas bifurcaciones.
¿Por qué no cambió mi IP de salida después de añadir un proxy a Clash?
Normalmente una regla no está enviando tu tráfico al grupo de proxy, la aplicación ignora el proxy en modo sistema, o el nodo no tiene latencia y falló su comprobación de estado. Verifica que el nodo muestre un ping, que una regla apunte a su grupo, y que el modo coincida con la aplicación.
¿Es Clash una VPN o un proveedor de proxies?
Ninguno. Clash es un cliente proxy basado en reglas que enruta el tráfico a través de un proxy ascendente que tú proporcionas. No aloja IPs, así que aún necesitas un plan de proxy como un proveedor residencial o de centro de datos para darle nodos de salida.
¿Cuándo no es DataImpulse la opción adecuada?
Si necesitas proxies ISP estáticos, una API de scraping totalmente gestionada, o acceso a sitios bancarios y gubernamentales, DataImpulse no es la herramienta adecuada. Se centra en proxies residenciales, móviles y de centro de datos rotativos para recopilar datos públicos y acceder a contenido.
Guías relacionadas
Consigue un nodo proxy para tu configuración de Clash
Una vez que tu config.yaml esté listo, todo lo que necesita es un nodo de salida fiable. Puedes crear una cuenta de DataImpulse y colocar las credenciales SOCKS5 o HTTP directamente en tu bloque proxies, comenzando desde tráfico de pago por uso con segmentación por país incluida.
