Iniciar sesión

Inicia sesión para gestionar tu suscripción

6 min de lectura

Kill switch en la VPN: qué hace realmente y cómo probarlo

Un kill switch es una regla que bloquea todo el tráfico de internet en cuanto el túnel de la VPN se cae. Sin él, una desconexión de dos segundos significa que el dispositivo vuelve en silencio a la conexión normal: las aplicaciones se reconectan, el mensajero envía lo que tenía en cola, el navegador termina de cargar la página — todo en claro y con tu dirección IP real. Un kill switch convierte una caída en ausencia de conexión, que es justamente el objetivo.

Qué ocurre en esos dos segundos

Los túneles se caen por razones cotidianas: pasas del Wi-Fi a los datos móviles, un ascensor se come la señal, el router se reinicia, un servidor se satura. El cliente empieza a reconectar, pero el sistema operativo no lo sabe: ve una interfaz de red funcionando y sigue entregando tráfico a las aplicaciones.

En dos a cinco segundos sale esto:

  • las aplicaciones en segundo plano envían sus peticiones acumuladas, con las direcciones de destino incluidas;
  • un cliente de torrents, si está abierto, anuncia tu dirección real a los demás pares;
  • la página del navegador termina de descargar sus elementos directamente;
  • las consultas DNS van al servidor de tu proveedor.

Ese hueco es donde falla todo el planteamiento. El túnel puede ser impecable, pero una protección que solo funciona cuando todo va bien no es protección.

Dos niveles: sistema operativo y aplicación

| Dónde vive | Cómo funciona | Fiabilidad | |---|---|---| | En el sistema operativo | el sistema niega la red a toda aplicación fuera del túnel | mayor: la regla se mantiene aunque el cliente se cierre | | Dentro de la aplicación VPN | el cliente cierra las conexiones al detectar la caída | depende de que el propio cliente siga vivo |

Regla práctica: si tu sistema puede bloquear el tráfico sin VPN, actívalo ahí y deja la función de la aplicación como segunda línea, no como única.

Cómo activarlo en Android

Android tiene un ajuste de sistema que mucha gente no encuentra:

  1. Ajustes → Red e internet → VPN.
  2. Toca el engranaje junto a tu cliente VPN.
  3. Activa VPN siempre activada.
  4. Activa Bloquear conexiones sin VPN.

A partir de ahí el sistema no dejará salir un solo paquete hasta que el túnel esté levantado. Los nombres varían según el fabricante, pero la ubicación es la misma. Configuración del cliente: cómo configurar una VPN en Android.

Un efecto secundario que conviene prever: hasta que el túnel conecta, no hay internet en absoluto. En redes con página de acceso — hotel, aeropuerto, cafetería — ese portal no cargará, así que habrá que desactivar el ajuste un momento.

Cómo funciona en el iPhone

iOS no tiene un interruptor propio de "bloquear conexiones sin VPN". La función la implementa la aplicación: la extensión del túnel permanece activa y no deja pasar tráfico hasta restablecer la conexión.

En BessyConnect está dicho de forma directa: si la conexión se rompe, internet simplemente deja de funcionar hasta que vuelve la protección. iOS además puede levantar el túnel automáticamente al aparecer una red, y el tráfico no se libera antes de que esa regla actúe.

Pruébalo en un minuto

Es la única comprobación que muestra el comportamiento durante un fallo, que es el momento que importa:

  1. Conecta la VPN y abre cualquier servicio que muestre tu IP. Anota la dirección.
  2. Pon algo continuo en marcha: un vídeo, una descarga grande.
  3. Rompe la conexión a propósito: apaga el Wi-Fi dos segundos o pasa a datos móviles.
  4. Recarga de inmediato la página de comprobación de IP.

Funciona: la página no carga y el vídeo se detiene — el tráfico está bloqueado hasta que vuelve el túnel. No funciona: la página carga y muestra tu dirección real.

El resto de comprobaciones de conexión están reunidas aquí: cómo comprobar que tu VPN funciona.

Cuándo el kill switch estorba

  • Redes con página de acceso. El portal no puede cargar. Desactiva el bloqueo, entra en la red y vuelve a activarlo.
  • Dispositivos de la red local. Algunas implementaciones bloquean también el tráfico local. Si dejan de responder el router o las cámaras, busca en el cliente la opción de permitir la red local.
  • Servicios que necesitan tu país real. Aquí la respuesta no es desactivar el kill switch, sino usar reglas de enrutamiento: esos dominios van directos mientras el túnel sigue levantado.

¿Lo necesitas de verdad?

Depende de lo que te cueste una fuga.

  • Sin duda: cuando la VPN te protege de alguien concreto — la empresa en su red, el operador de un país que visitas, quien gestiona el Wi-Fi abierto en el que estás.
  • Útil: cuando por el túnel pasan mensajería y correo y las caídas son frecuentes.
  • Opcional: cuando solo usas la VPN para llegar a un servicio y el hecho de tu conexión no revela nada sensible.

Qué queda visible durante una fuga: ¿la VPN te hace anónimo?.

Cómo lo resuelve BessyConnect

El kill switch está integrado en la aplicación para dispositivos Apple: si la conexión se corta, el acceso a internet se detiene hasta que el túnel vuelve. La reconexión automática cubre el caso habitual — en la mayoría de los cambios de red la pausa dura segundos y no llegas a notarla. En Android conviene añadir encima el ajuste del sistema "bloquear conexiones sin VPN", que sobrevive incluso si el gestor de batería cierra la aplicación.

Preguntas frecuentes

¿Qué es un kill switch en palabras sencillas? Una regla que corta internet si la VPN se cae. Las aplicaciones se quedan sin red hasta que el túnel vuelve, así que nada sale sin protección.

¿El iPhone tiene kill switch? No hay un interruptor del sistema, pero la aplicación VPN lo implementa. En BessyConnect el tráfico se detiene cuando la conexión se rompe.

¿Cómo lo activo en Android? Ajustes → Red e internet → VPN → engranaje → VPN siempre activada y Bloquear conexiones sin VPN.

¿El kill switch ralentiza la conexión? No. Es una regla de filtrado, no un procesamiento adicional: mientras el túnel funciona, no hace nada.

¿Por qué no puedo entrar al Wi-Fi de una cafetería con el kill switch activado? Las redes de invitados te autentican en su propia página, que está fuera del túnel. Desactiva el bloqueo, entra y vuelve a activarlo.

Artículos relacionados

¿Guarda registros una VPN y qué ve tu proveedor?

¿Guarda registros una VPN y qué ve tu proveedor de internet? Privacidad y anonimato sin rodeos. BessyConnect con VLESS+Reality no guarda registros. Más

Fugas de DNS: qué son y cómo comprobar tu VPN

Qué es una fuga de DNS y cómo hacer un dns leak test con la VPN activa. Aprende a comprobar tu VPN y cerrar las fugas. BessyConnect, VPN privada sin fugas. Más

Seguridad en Wi-Fi público: por qué necesitas una VPN

Por qué el Wi-Fi público de cafeterías, aeropuertos y hoteles pone en riesgo tus datos y cómo la VPN BessyConnect (VLESS+Reality) protege tu tráfico. Más