La mayoría de usuarios de VPN activan el kill switch una vez y no vuelven a comprobarlo. Es un problema, porque un kill switch que falla en silencio es peor que no tener ninguno: sigues navegando pensando que estás protegido mientras tu IP real se filtra por detrás. Esta guía explica cómo activar el kill switch en las apps que la gente realmente usa, y luego muestra la prueba exacta para confirmar que funciona.

Si no tienes claro qué hace un kill switch ni por qué importa, empieza por nuestra explicación de qué es el kill switch de una VPN. Este artículo asume que ya conoces el concepto y solo quieres activarlo y verificarlo.

Cómo activar el kill switch en tu app de VPN

El ajuste está más o menos en el mismo sitio en la mayoría de apps de VPN: en la configuración de la app, bajo una pestaña llamada Conexión, Seguridad o Red. Busca las palabras “Kill Switch” o “Network Lock.” Algunos proveedores separan la opción en dos, una para todo el sistema y otra para apps concretas, así que revisa ambas antes de dar por hecho que estás cubierto.

NordVPN: abre Ajustes, luego Kill Switch. NordVPN separa Internet Kill Switch (bloquea todo el tráfico a nivel del sistema) de App Kill Switch (bloquea solo las apps que elijas). Activa Internet Kill Switch para tener cobertura completa.

ExpressVPN: el ajuste Network Lock está en el menú general de Preferencias o Ajustes de la app. Es un único interruptor para todo el sistema, sin distinción entre modo app y modo sistema.

ProtonVPN: ve a Ajustes, luego Kill Switch. Proton ofrece Standard (bloquea el tráfico mientras la app está en ejecución) y Permanente (bloquea el tráfico incluso con la app completamente cerrada), disponible en Windows, macOS, Linux y Android.

Surfshark: Ajustes, luego Conectividad, luego Kill Switch. Surfshark también tiene una variante Strict Mode para un bloqueo permanente más estricto.

Estos cuatro proveedores, NordVPN, ExpressVPN, ProtonVPN y Surfshark, incluyen un kill switch funcional como característica base, no como extra de pago. Si tu proveedor no tiene ninguno, ya es motivo suficiente para buscar otro.

NordVPN es una opción razonable por defecto aquí: el ajuste Internet Kill Switch es un solo interruptor, viene activado por defecto en algunas plataformas para instalaciones nuevas, y aguantó sin fallos en cada prueba de corte que hicimos al escribir esta guía.

¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.

Por qué activarlo no basta

Un interruptor que pasa de apagado a encendido solo confirma que el ajuste se guardó. No dice nada sobre si la regla de firewall que hay detrás realmente se activa en el momento en que tu túnel cae. Los kill switch fallan en el mundo real por razones que nunca aparecen en una pantalla de ajustes: una actualización de firmware cambia cómo tu adaptador de red reporta su estado, una actualización de la app de VPN introduce una regresión, o el kill switch solo detecta desconexiones ordenadas y se le escapa un cierre repentino. La única forma de saber si tu configuración es segura es forzar un fallo y observar qué pasa.

Cómo probar el kill switch de tu VPN paso a paso

Esta prueba simula exactamente el fallo que un kill switch existe para atrapar: tu VPN muriendo a mitad de sesión sin avisar. Hazla en una conexión donde una interrupción breve no importe, no en medio de algo urgente.

Paso 1: conecta y anota tu punto de partida

Conéctate a tu VPN como siempre. Abre un navegador y visita un sitio de comprobación de IP como ipleak.net o whatismyipaddress.com. Anota la dirección IP y ubicación mostradas. Debería coincidir con tu servidor VPN, no con tu ubicación real. Si ya muestra tu IP real en este punto, detente: tu VPN no está enrutando el tráfico correctamente, y la prueba del kill switch no te va a decir nada útil todavía.

Paso 2: inicia una comprobación de conectividad continua

Abre una terminal o símbolo del sistema e inicia un ping continuo hacia un servidor público estable, por ejemplo ping 1.1.1.1 -t en Windows o ping 1.1.1.1 en macOS/Linux. Esto te da una vista en vivo, segundo a segundo, de si tu dispositivo tiene acceso a internet, más precisa que recargar una página web una y otra vez.

Paso 3: corta la conexión VPN de golpe

Ahora fuerza la desconexión de una forma que imite un fallo real en vez de un apagado limpio. Opciones, más o menos en orden de qué tan realistas son:

  • Apaga el WiFi por completo, y vuelve a encenderlo a los pocos segundos, sin tocar la app de VPN.
  • Abre el Administrador de tareas (Windows) o el Monitor de actividad (macOS) y fuerza el cierre del proceso de la app de VPN directamente, en vez de pulsar Desconectar dentro de la app.
  • Desactiva el adaptador de red en la configuración de red de tu sistema operativo durante unos segundos.

Forzar el cierre del proceso o cortar el WiFi es la prueba más honesta. Pulsar el botón Desconectar de la propia app permite que esta apague su kill switch de forma ordenada en algunas implementaciones, lo que puede esconder un fallo que solo aparece durante un cierre real e inesperado.

Paso 4: observa qué pasa en la ventana de ping

Si el kill switch funciona, la ventana de ping debería mostrar peticiones que fallan o se agotan justo en el momento en que la VPN cae, y seguir así hasta que la VPN se reconecte. Si los pings siguen teniendo éxito mientras la VPN está caída, tu tráfico está volviendo a tu conexión normal sin protección, y el kill switch no se activó.

Paso 5: reconecta y comprueba si hubo fuga

Tras observar el comportamiento del ping, vuelve a la pestaña del navegador del paso 1 y actualiza el sitio de comprobación de IP. Aquí importan dos resultados. Si la página no carga en absoluto mientras la VPN sigue caída, ese es el comportamiento esperado. Si la página carga y muestra tu IP real en lugar de un error o la IP de tu VPN, el kill switch falló en silencio durante el corte, justo el escenario que se supone que debe evitar.

Paso 6: repite con un segundo método

Haz la prueba dos veces con dos métodos de desconexión distintos (por ejemplo, matar el proceso de la app y luego, por separado, desactivar el adaptador de red). Algunas implementaciones de kill switch atrapan un tipo de fallo pero no el otro. Aprobar con el primer método no garantiza aprobar con el segundo.

Cómo interpretar bien los resultados

Aprobado: el acceso a internet se detiene por completo en el instante en que cae el túnel, y el comprobador de IP falla al cargar o muestra un error, nunca tu dirección real, durante todo el tiempo que la VPN está desconectada.

Fallo parcial: el kill switch se activa, pero con un retraso de uno o dos segundos en el que una petición podría colarse. Esto importa sobre todo para torrents, donde incluso una ventana breve puede exponer tu IP a otros pares. Si ves esto, revisa si tu app tiene un modo más estricto (Strict Mode en Surfshark, ajuste Permanente en Proton) y actívalo.

Fallo total: el tráfico sigue circulando después de que la VPN se desconecta y el comprobador de IP muestra tu dirección real. Esto significa que el kill switch no está realmente activo pese a lo que muestre el interruptor, o que la implementación de tu proveedor no cubre el método de desconexión que probaste. Reinstala la app, confirma el ajuste de nuevo, vuelve a probar, y si sigue fallando, tómalo como señal para cambiar de proveedor.

Cuándo repetir esta prueba

No trates una prueba superada como una garantía permanente. Repítela después de cada actualización de la app de VPN, después de cada actualización del sistema operativo (tanto Windows como macOS cambian de vez en cuando cómo los adaptadores de red reportan su estado a apps de terceros), y después de cambiar de dispositivo. Si usas tu VPN sobre todo en Windows 11, vale la pena hacer esta prueba justo después de la configuración inicial, ya que estás en los ajustes de todos modos, en vez de asumir que la configuración por defecto es segura.

Nuestro veredicto: Activar un kill switch lleva un solo interruptor en los ajustes, pero confirmar que funciona lleva la prueba de cinco minutos de arriba, y saltarse ese paso es la diferencia entre suponer que estás protegido y saberlo de verdad. NordVPN, ExpressVPN, ProtonVPN y Surfshark pasaron nuestra prueba de corte forzado sin problemas. Haz la prueba tú mismo después de la configuración, después de cada actualización de la app, y de nuevo si cambias de red o de dispositivo, porque un kill switch que nunca se prueba es solo una casilla marcada en la que confías a ciegas.