Los sistemas de censura se han vuelto mejores detectando tráfico VPN, así que el tráfico VPN ha tenido que volverse mejor escondiéndose. Es un tira y afloja constante: la censura mejora su detección, los protocolos VPN se adaptan, la censura ajusta de nuevo, y el ciclo se repite cada año sin una línea de meta clara.
AmneziaWG 2.0, publicado en marzo de 2026 por el equipo detrás de AmneziaVPN, es la última respuesta a esa carrera: una bifurcación de WireGuard construida específicamente para pasar desapercibida ante la inspección profunda de paquetes (DPI), la técnica que usan los censores estatales para identificar y bloquear conexiones VPN incluso cuando los propios datos están cifrados.
El problema que resuelve AmneziaWG
El WireGuard estándar es rápido y seguro, pero sus paquetes tienen una estructura reconocible. Incluso sin descifrar el tráfico, un sistema DPI puede a menudo detectar el patrón del protocolo de enlace y el formato de cabecera que delatan “esto es una conexión WireGuard” y bloquearla directamente. Así es exactamente como países con censura de internet agresiva, entre ellos Rusia, Irán y China, han conseguido ralentizar o bloquear tráfico VPN incluso de proveedores que usan protocolos modernos.
El primer AmneziaWG, publicado en 2023, abordaba este problema añadiendo relleno aleatorio y paquetes basura para camuflar la firma de WireGuard. AmneziaWG 2.0 va considerablemente más allá.
Qué cambia en la versión 2.0
Según las propias notas de versión de Amnezia y la cobertura de TechRadar y Tom’s Guide, la nueva versión introduce varias técnicas de evasión DPI a la vez:
Mimetismo de tráfico. AmneziaWG 2.0 puede moldear sus paquetes para que se parezcan a otros protocolos comunes, incluyendo peticiones DNS, sesiones QUIC o llamadas SIP. En lugar de parecer un túnel cifrado no identificado, el tráfico parece algo que un censor normalmente dejaría tranquilo.
Firmas de protocolo personalizadas. En vez de depender de un único patrón de ofuscación fijo (que los censores acaban aprendiendo a identificar), el protocolo admite firmas configurables, lo que dificulta que los sistemas DPI construyan una regla de detección única y fiable.
Relleno avanzado y cabeceras variables. Los tamaños de paquete y las estructuras de cabecera varían dentro de rangos configurables en lugar de seguir una plantilla predecible, cerrando una de las formas más simples con las que las herramientas DPI marcan tráfico VPN por reconocimiento de forma de paquetes.
El anuncio oficial de Amnezia lo describe como un “cambio fundamental”, pasando de un único truco de ofuscación a un sistema flexible y ajustable, capaz de adaptarse a medida que la censura evoluciona, en lugar de necesitar un protocolo completamente nuevo cada vez que un truco anterior queda identificado.
Quién lo está usando de verdad
Por ahora, AmneziaWG 2.0 está disponible para despliegues VPN autoalojados a través de la app AmneziaVPN, versión 4.8.12.9 o posterior. Todavía no es una opción de un solo clic en la mayoría de las apps VPN comerciales. Dicho esto, al ser el protocolo de código abierto, otros proveedores pueden integrarlo en sus propias apps. Tom’s Guide informa de que Windscribe y NymVPN han confirmado planes para adoptar el protocolo.
Windscribe ya obtiene 4/5 en nuestro criterio de evasión de redes restrictivas gracias a sus servidores ofuscados existentes, y ya ofrece apps de código abierto, lo que lo convierte en un adoptante natural de un protocolo construido sobre la misma filosofía abierta y verificable.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
¿Afecta esto al usuario medio?
Si vives en un sitio sin bloqueo agresivo de VPN, probablemente no en el día a día. El WireGuard estándar, que la mayoría de los grandes VPN ya usan por defecto como protocolo rápido, funciona perfectamente para streaming, torrent y privacidad general. AmneziaWG 2.0 importa sobre todo para:
Usuarios en países con censura fuerte, donde los protocolos VPN habituales acaban detectados y bloqueados, a veces en cuestión de días desde que un nuevo servidor se pone en marcha.
Periodistas y activistas bajo vigilancia, para quienes pasar desapercibidos entre el tráfico normal es una cuestión real de seguridad, no solo una comodidad.
Cualquiera que haya notado que su VPN se vuelve progresivamente menos fiable en un país concreto con el tiempo, lo que a menudo indica que los sistemas DPI han empezado a identificar el protocolo utilizado.
Para todos los demás, esto es más una curiosidad sobre la continuidad de esta carrera tecnológica que una acción a tomar. Nuestra guía sobre servidores ofuscados cubre la categoría más amplia a la que pertenece AmneziaWG, incluyendo qué VPN comerciales ya ofrecen alguna forma de ofuscación hoy en día.
Cómo se compara con otros métodos de ofuscación
AmneziaWG 2.0 no es el único enfoque para disfrazar tráfico VPN, pero toma un camino distinto al de la mayoría de opciones existentes. Los servidores ofuscados de NordVPN y el modo Camuflaje de Surfshark funcionan envolviendo el tráfico para que parezca HTTPS normal, un enfoque bien establecido y eficaz, pero que depende de un disfraz relativamente fijo. El protocolo Mimic de Norton, auditado a principios de 2026, sigue un enfoque de envoltorio similar con su propia implementación.
Lo que distingue a AmneziaWG 2.0 es la configurabilidad. En lugar de un único disfraz fijo que un sistema DPI sofisticado acaba aprendiendo a identificar, ofrece un abanico de objetivos de mimetismo (DNS, QUIC, SIP) y firmas de paquete ajustables, de modo que el disfraz puede cambiarse sin cambiar de protocolo por completo. En principio, eso lo hace más resistente con el tiempo, ya que vencerlo significa vencer un objetivo móvil en lugar de un patrón fijo único. En la práctica, esto solo importa si un censor está atacando activa y específicamente el tráfico de AmneziaWG, algo que por ahora sigue siendo una huella más pequeña que los protocolos VPN comerciales convencionales.
Limitaciones y preguntas abiertas
AmneziaWG 2.0 es lo bastante nuevo como para que algunas preguntas prácticas no tengan aún respuestas asentadas. No ha sido auditado de forma independiente como sí lo ha sido el propio WireGuard, lo cual importa si dependes de él en un contexto donde las consecuencias de ser detectado son graves. Los despliegues autoalojados también significan que la dirección IP de tu servidor es exclusivamente tuya, a diferencia del grupo de servidores compartido de un VPN comercial, lo que puede hacer que un servidor autoalojado sea más fácil de marcar y bloquear una vez que un censor lo identifica específicamente, incluso si el protocolo en sí pasa inadvertido.
También está la realidad práctica de que autoalojarlo requiere un VPS pagado con un método de pago que a su vez puede vincularse a tu identidad, a menos que tomes precauciones adicionales, un detalle importante para cualquiera cuyo modelo de amenaza incluya, precisamente, que su uso de VPN quede vinculado a su identidad.
Autoalojarlo frente a un VPN comercial
Por ahora, usar AmneziaWG 2.0 significa autoalojarlo con la app AmneziaVPN en tu propio servidor, o esperar a que un proveedor comercial lo incorpore a su cliente. Autoalojarlo te da control total sobre las firmas configurables del protocolo, lo que importa si intentas mantenerte por delante de un censor que ataca específicamente la huella de tu VPN. También significa que eres responsable de la seguridad de tu propio servidor, de su disponibilidad y de la reputación de su IP, todo lo cual un equipo de infraestructura de un VPN comercial gestiona normalmente por ti.
Para la mayoría de la gente que solo necesita una forma fiable de sortear redes restrictivas sin gestionar su propio servidor, un VPN comercial con ofuscación potente, como los servidores ofuscados de NordVPN o el modo Camuflaje de Surfshark, sigue siendo la opción más práctica hoy en día. Vale la pena seguir de cerca AmneziaWG 2.0 a medida que se despliega en más apps durante 2026, sobre todo si dependes de un VPN en algún lugar donde el bloqueo basado en DPI ya es una realidad diaria.
AmneziaWG 2.0 es un avance técnico importante para la resistencia a la censura, no un sustituto de tu protocolo VPN habitual. Si estás en un país con bloqueo DPI agresivo, vale la pena configurarlo de forma autoalojada o esperar a que llegue a la app de Windscribe. Si solo quieres una conexión rápida y privada para streaming y navegación, WireGuard y las opciones de ofuscación ya integradas en los mejores VPN son más que suficientes.
Sigue leyendo: WireGuard vs OpenVPN en 2026 y Servidores ofuscados explicado