Test de fugas de WebRTC: comprueba si tu VPN está enseñando tu IP real
Comprueba qué IP revela tu navegador
Antes de pulsar, que sepas qué hace. Para averiguar tu IP pública, el navegador tiene que preguntársela a un servidor STUN de fuera —aquí se usa el público de Google—, y ese servidor ve tu dirección. Es inevitable: sin salir a la red no hay forma de saber con qué IP te ve internet. Para situarla en el mapa se consulta además a ipwho.is, que recibe esa misma IP. Son los dos únicos servicios implicados, el mapa se dibuja aquí sin pedir imágenes a nadie, y nada se guarda ni se envía a WikiVersus.
Sin comprobar todavía.
Tu resultado
Lo que tu navegador está dispuesto a entregar por WebRTC a cualquier página que se lo pida, sin pedirte permiso y sin avisarte.
| Qué se comprueba | Qué revela tu navegador |
|---|
Pulsa el botón de arriba y aquí aparece el veredicto.
Lo que ha visto, sin interpretar
Los candidatos ICE tal cual los ha generado tu navegador. typ host es una dirección de tu red, typ srflx es la pública que ve el servidor STUN.
Qué es una fuga de WebRTC
WebRTC es la tecnología que permite a un navegador hacer videollamadas o compartir pantalla sin instalar nada. La usan Meet, Discord, Teams y media internet, y está activada por defecto en todos los navegadores.
Para conectar dos equipos directamente, WebRTC necesita saber con qué dirección te ve el mundo exterior. Y para averiguarlo le pregunta a un servidor STUN, que responde con la IP pública desde la que le has escrito.
Ahí está el problema: ese mecanismo no pasa necesariamente por el túnel de tu VPN. Una página web puede montar esa conversación en segundo plano, sin pedirte permiso y sin que aparezca ningún aviso, y quedarse con la dirección. Si la VPN no está bloqueando WebRTC, lo que obtiene es tu IP real aunque el resto de tu tráfico vaya cifrado.
Qué significa cada línea del resultado
IP pública (IPv4). La dirección con la que WebRTC te presenta a internet. Aquí llega la parte que esta página no puede hacer sola: compárala con la que dice tu aplicación de VPN. Si coinciden, todo va por el túnel. Si no coinciden, WebRTC se lo está saltando.
IP pública (IPv6). Es el culpable más frecuente. Muchas VPN solo tunelizan IPv4 y dejan el tráfico IPv6 salir por la conexión de casa. Si tu operador te da IPv6 —cada vez más común— y tu VPN no lo cubre, tienes una fuga permanente que no depende de WebRTC en absoluto.
Dónde sitúa esa IP. El mapa y el nombre del lugar salen de una base de datos que asocia rangos de direcciones a ubicaciones. Conviene entender bien qué significan, porque es donde más gente se confunde:
- No es tu ubicación, es la del punto por el que sales a internet. Con VPN, lo que verás es la ciudad del servidor al que estás conectado. Sin VPN, la de la central de tu operador, que puede estar a decenas de kilómetros de tu casa.
- La precisión es muy desigual. El país casi siempre acierta; la ciudad, bastante a menudo; la calle, nunca. Si te sale una ciudad que no es la tuya pero sí de tu provincia, es lo normal y no significa nada raro.
- Si aparecen dos puntos en el mapa, mira dónde están. Dos IP públicas situadas en países distintos es la imagen más clara posible de una fuga: una sale por el servidor de tu VPN y la otra por tu conexión de casa.
Direcciones de tu red local. Desde 2019, Chrome y Firefox sustituyen tu IP local por un nombre inventado acabado en .local (se llama ofuscación mDNS). Si aun así aparecen direcciones tipo 192.168.x.x, tu navegador está contando cómo tienes montada la red de casa. No sirve para localizarte, pero es información que nadie tiene por qué tener.
Si te sale una fuga, cómo se tapa
- Mira los ajustes de tu VPN. Las de pago suelen traer una casilla de bloqueo de WebRTC y otra de protección IPv6. Muchas vienen desactivadas de fábrica.
- Desactiva WebRTC en el navegador si no lo usas. En Firefox se hace desde
about:configponiendomedia.peerconnection.enabledenfalse. En Chrome no hay opción nativa y hace falta una extensión. - Si usas videollamadas por el navegador, no lo desactives del todo: dejarías de poder usar Meet o Discord web. En ese caso la solución correcta es la de la VPN, no la del navegador.
Lo que esta prueba no comprueba
Conviene decirlo claro, porque hay páginas que venden esto como un chequeo completo y no lo es.
Solo mira WebRTC. No detecta fugas de DNS, que son un problema distinto: ahí lo que se escapa es la lista de dominios que visitas, hacia los servidores de tu operador en vez de los de la VPN. Medirlo requiere un servidor propio que observe desde dónde llegan las consultas, y esta web es estática a propósito, así que no puede hacerlo.
La ubicación la pone un tercero. Para traducir la IP a un sitio del mapa hay que preguntárselo a un servicio externo, y ese servicio recibe la dirección. Aquí se usa ipwho.is, y está dicho en el aviso antes del botón. El dibujo del mapa, en cambio, se hace en tu equipo: el contorno del mundo viene incrustado en la propia página, así que no se piden imágenes a ningún servidor de mapas.
No sabe cuál es tu IP «real». Solo ve la que WebRTC entrega. La comparación con la que muestra tu VPN la tienes que hacer tú, y por eso el resultado te la enseña en grande en lugar de darte un aprobado o un suspenso que no puede justificar.
Y si no puede medir, lo dice. Si tu navegador no genera ningún candidato, la prueba te avisa de que no ha podido comprobarlo en vez de darte un visto bueno. Un test de privacidad que dice «estás protegido» cuando en realidad no ha llegado a medir nada es peor que no tener test.
