6 min de lectura
El icono verde de la aplicación solo dice una cosa: el túnel se levantó. No dice si tus consultas DNS pasan por él, si el navegador filtra tu dirección real por WebRTC, ni qué ocurre con tu tráfico si la conexión se cae a mitad de sesión. Aquí tienes cinco comprobaciones en orden, cada una con un criterio claro de aprobado o suspenso. El orden importa: cada prueba solo tiene sentido si la anterior pasó.
Qué se comprueba: los sitios ven la dirección del servidor VPN, no la tuya.
Con la VPN apagada, abre cualquier servicio de comprobación de IP y anota lo que muestra: dirección, ciudad, nombre del proveedor. Enciende la VPN y recarga.
Aprobado: la dirección cambió, el país coincide con la ubicación elegida y el proveedor indicado es un hosting, no tu operador doméstico. Suspenso: misma dirección o misma ciudad — el túnel no se levantó o el tráfico del navegador va por fuera. Comprueba si estás usando una extensión en lugar de una aplicación: extensión de navegador o aplicación.
Qué se comprueba: la traducción de nombres a direcciones ocurre dentro del túnel.
Es con diferencia la fuga más frecuente. El tráfico puede ir por la VPN mientras la pregunta "¿cuál es la dirección de ejemplo.com?" va al servidor de tu proveedor. Tu operador se queda entonces con la lista de todos los sitios que abriste, aunque el contenido estuviera cifrado.
Aprobado: los resultados muestran servidores del país de la VPN o del propio servicio, y tu proveedor no aparece. Suspenso: tu operador doméstico figura entre los servidores DNS. Causas y solución: fuga de DNS.
Qué se comprueba: la tecnología de llamadas del navegador no expone tu IP real.
WebRTC contacta con servidores auxiliares directamente por UDP y puede saltarse la configuración de proxy. Un túnel a nivel de sistema captura todos los sockets del dispositivo y cubre este caso; una extensión de navegador, por lo general, no.
Aprobado: el campo de dirección pública muestra la del servidor VPN. Suspenso: se ve tu dirección real. Solución: pasar de la extensión a un cliente de sistema, o desactivar WebRTC si no lo necesitas.
Qué se comprueba: el dispositivo no tiene una segunda salida.
Muchos proveedores entregan direcciones IPv6 y algunos clientes solo encapsulan IPv4. Resultado: los sitios con soporte IPv6 ven tu dirección real, aunque la comprobación por IPv4 mostrara otro país.
Aprobado: la prueba indica que no se detecta IPv6, o muestra la dirección del servidor. Suspenso: se ve tu IPv6. Solución: activar el encapsulado IPv6 en el cliente o desactivar IPv6 en el adaptador o el router.
Qué se comprueba: al cortarse la conexión el tráfico se detiene en vez de seguir en claro.
Casi todo el mundo se salta esta, y es la única que examina el comportamiento durante un fallo — justo el momento para el que existe una VPN.
Cómo hacerlo a mano:
Aprobado: la página no carga en absoluto. Suspenso: carga y muestra tu dirección real. Todo lo que ocurrió en esa ventana salió sin protección.
Más detalle sobre la función: kill switch en la VPN.
| Prueba | Qué detecta | Criterio de aprobado | |---|---|---| | Dirección | el túnel no se levantó | cambiaron dirección y país | | DNS | tu proveedor ve tu lista de sitios | tu operador no aparece entre los resolutores | | WebRTC | el navegador expone tu IP real | los campos muestran el servidor VPN | | IPv6 | segunda ruta fuera del túnel | no se detecta IPv6, o es la del servidor | | Kill switch | fuga en el momento de la caída | no pasa tráfico durante el corte |
Una VPN no te vuelve invisible, y conviene saber los límites de antemano:
Qué registra el propio servicio es una cuestión de confianza, no de tecnología: ¿la VPN guarda registros?.
El cliente trabaja a nivel de sistema y no dentro del navegador, así que WebRTC y el tráfico de otras aplicaciones se quedan dentro del túnel. Las consultas DNS se enrutan por él. En dispositivos Apple hay kill switch: si la conexión se rompe, internet se detiene hasta que vuelve la protección. El protocolo es VLESS con enmascaramiento Reality — desde fuera es una sesión cifrada hacia una dirección web corriente, sin firma distintiva de VPN.
¿Cuál es la forma más rápida de comprobar que la VPN funciona? Abrir un servicio de comprobación de IP antes y después de conectar. Si cambiaron dirección y país, el túnel está levantado. Es el mínimo; después vienen DNS y WebRTC.
¿Por qué un sitio sigue mostrando mi país con la VPN encendida? Tres causas habituales: fuga de DNS, detección por idioma del sistema y zona horaria, o cookies de una sesión anterior. Empieza borrando los datos del sitio.
¿Cómo compruebo una VPN en el móvil? Igual, desde el navegador del teléfono. La prueba del kill switch es incluso más cómoda ahí: basta pasar de Wi-Fi a datos móviles.
¿Con qué frecuencia hay que repetirlo? Al cambiar de cliente, actualizar el sistema o tocar la configuración de red. Las actualizaciones del sistema a veces reinician el comportamiento de IPv6.
¿Y si falla la prueba de fuga de DNS? Activa el enrutado de DNS por el túnel en el cliente y quita los servidores DNS manuales del sistema.
¿Guarda registros una VPN y qué ve tu proveedor de internet? Privacidad y anonimato sin rodeos. BessyConnect con VLESS+Reality no guarda registros. Más
Qué es una fuga de DNS y cómo hacer un dns leak test con la VPN activa. Aprende a comprobar tu VPN y cerrar las fugas. BessyConnect, VPN privada sin fugas. Más
Por qué el Wi-Fi público de cafeterías, aeropuertos y hoteles pone en riesgo tus datos y cómo la VPN BessyConnect (VLESS+Reality) protege tu tráfico. Más