Los sitios pueden ver tu ubicación real y tu proveedor de internet
Las restricciones geográficas aún pueden identificarte
WebRTC no expone nada públicamente
Una IP local por sí sola no supone una exposición
No hay nada que corregir por ahora
¿Qué es una fuga WebRTC?
Tu dirección IP real, expuesta a través de tu navegador mientras estás conectado a una VPN.
WebRTC (comunicación web en tiempo real) es la tecnología que permite que los navegadores se comuniquen directamente entre sí para hacer videollamadas, chatear por voz y compartir archivos. Zoom, Google Meet y Discord dependen de ella, por eso todos los navegadores principales la incluyen activada.
Para conectar directamente a dos pares, WebRTC hace una pregunta sencilla a un servidor STUN: ¿cuál es mi dirección IP real? Esa solicitud puede salir del túnel de la VPN y cualquier sitio web que se la pida al navegador puede leer la respuesta. Ese atajo es la fuga. No aparece ninguna solicitud de permiso ni señal visible de que ocurrió.
Las solicitudes STUN pueden eludir el túnel
Tú tienes que solucionarlo en cada navegador
Nuestra aplicación de escritorio bloquea las fugas automáticamente
El Firewall bloquea el tráfico que circula fuera del túnel
Nuestra extensión incorpora WebRTC Slayer para proteger solo el navegador
Paso 1
Haz la prueba ahora
Paso 2
Obtén Windscribe
Paso 3
Solo en el navegador
Paso 4
Haz la prueba de nuevo
O hazlo manualmente, navegador por navegador
Desactivar WebRTC por completo puede impedir que funcionen aplicaciones de video y voz como Zoom, Meet y Discord. La protección a nivel de aplicación evita tener que elegir entre una cosa y la otra.
Chrome y Edge
No tienen un interruptor nativo para desactivarlo. Instala una extensión que limite WebRTC o usa una extensión de VPN que lo bloquee por ti.
Firefox
Abre about:config, busca media.peerconnection.enabled y configúralo como false.
Brave y Opera
En Configuración, Privacidad, establece la política de gestión de IP de WebRTC en "Deshabilitar UDP sin proxy".
Safari
Es restrictivo de forma predeterminada. No entrega candidatos sin permiso para usar contenido multimedia, por lo que la exposición viene limitada de fábrica.
¿Solo quieres resolverlo en el navegador?
Fuga WebRTC frente a fuga DNS
Ambas debilitan una VPN, pero exponen cosas diferentes y requieren soluciones distintas. Windscribe te protege contra las dos.
Qué expone
Fuga WebRTC
Tu dirección IP real
Fuga DNS
Los sitios que visitas
Cómo se filtra
Fuga WebRTC
Una solicitud STUN de tu navegador
Fuga DNS
Consultas DNS dirigidas a tu proveedor de internet
Solución de Windscribe
Fuga WebRTC
Automática en la aplicación de escritorio; WebRTC Slayer en la extensión
Fuga DNS
DNS privado dentro del túnel
Preguntas frecuentes
¿Qué es una fuga WebRTC?


Una fuga WebRTC ocurre cuando tu dirección IP real queda expuesta a través de tu navegador mientras estás conectado a una VPN. WebRTC hace posibles las llamadas de video y voz en el navegador y, para conectar directamente a dos personas, pregunta a un servidor STUN cuál es tu dirección IP real. Esa solicitud puede salir del túnel de la VPN y cualquier sitio web que se la pida a tu navegador puede leer la respuesta. No aparece ninguna solicitud de permiso ni señal visible de que ocurrió, por eso una fuga puede pasar meses inadvertida.
¿Cómo sé si tengo una?


Ejecuta la prueba en la parte superior de esta página con tu VPN conectada. La página evalúa la misma familia de direcciones que la IP de tu conexión. Si la fila de WebRTC muestra una dirección distinta de la IP de tu conexión, esa diferencia es tu IP real escapando del túnel. Si las direcciones coinciden, o la fila de WebRTC indica "No expuesta", no hay ninguna fuga. Una dirección local como 192.168.1.24 o una dirección que termine en .local es la dirección de tu red privada y no supone una exposición significativa.
¿Una VPN evita las fugas WebRTC?


Solo si bloquea WebRTC de forma activa, y muchas VPN no lo hacen. Una VPN cifra el tráfico que viaja por su túnel, pero WebRTC se ejecuta dentro de tu navegador y puede llegar por su cuenta a un servidor STUN a menos que algo lo detenga. Por eso puedes ver una fuga en esta página mientras tu VPN afirma que estás protegido. Con Windscribe, la aplicación de escritorio bloquea estas fugas automáticamente y la extensión para navegador lo hace mediante WebRTC Slayer.
¿Tengo que activar algo en Windscribe?


Depende de lo que estés usando. La aplicación de escritorio de Windscribe bloquea automáticamente las fugas WebRTC como parte de la forma en que dirige y protege tu tráfico con el Firewall, así que no hay ningún interruptor que buscar ni nada que configurar. Si usas solo la extensión para navegador de Windscribe, sin la aplicación de escritorio, abre la configuración de la extensión y activa WebRTC Slayer. Puedes usar ambas sin problema; la aplicación de escritorio seguirá protegiéndote en cualquier caso.
¿Es seguro desactivar WebRTC?


Es seguro para tu dispositivo, pero tiene un costo. Desactivar WebRTC por completo en tu navegador puede impedir que funcionen las aplicaciones que dependen de esta tecnología, como Zoom, Google Meet, Discord y la mayoría de las herramientas de llamadas y uso compartido de pantalla en el navegador. Ese es el inconveniente de las soluciones manuales para el navegador. Bloquear la fuga a nivel de aplicación mantiene tu IP dentro del túnel sin desactivar la tecnología que necesitan esas llamadas.
Fuga WebRTC frente a fuga DNS: ¿cuál es la diferencia?


Ambas debilitan una VPN, pero exponen cosas diferentes. Una fuga WebRTC revela tu dirección IP real, que apunta a tu ubicación y a tu proveedor de internet. Una fuga DNS revela qué sitios web visitas porque las consultas de esos dominios salen del túnel y llegan a tu proveedor de internet en lugar de a un servidor DNS privado. Distinto mecanismo, distinta solución: un resultado limpio en una prueba no dice nada sobre la otra, así que vale la pena ejecutar ambas. Windscribe te protege contra las dos.
¿Esta prueba almacena mi IP?


No. La comprobación se ejecuta por completo en tu navegador. Tu navegador recopila localmente sus propios candidatos WebRTC y los compara con la IP de tu conexión en tu dispositivo. No se escribe ningún resultado en un servidor de Windscribe, no se registra nada en tu cuenta y no hay nada que podamos entregar más adelante. Puedes repetir la prueba tantas veces como quieras.
¿Qué navegadores filtran WebRTC de forma predeterminada?


Chrome, Edge, Firefox y Opera incluyen WebRTC activado, por lo que son los lugares más comunes donde aparece una fuga. Safari es más restrictivo y no entrega candidatos sin permiso para usar contenido multimedia, lo que limita la exposición de fábrica. Brave incluye opciones integradas para gestionar WebRTC. Los dispositivos móviles también importan: los navegadores integrados en aplicaciones sociales y de mensajería también ejecutan WebRTC, así que vale la pena hacer la prueba ahí en vez de suponer que tu teléfono está protegido.
¿Por qué mi IP local parece una cadena aleatoria que termina en .local?


Se trata de ofuscación mDNS, y es una buena señal. Los navegadores modernos sustituyen la dirección real de tu red privada por un nombre de host aleatorio para que los sitios web no puedan usarla para generar una huella digital de tu dispositivo ni crear un mapa de tu red doméstica. Significa que tu navegador está haciendo lo correcto. La fila aparece aquí para ofrecer toda la información, pero un valor .local no supone una exposición ni requiere ninguna acción.





