Un kill switch es una red de seguridad. Cuando tu conexión VPN se cae de forma inesperada, un kill switch corta por completo tu acceso a internet en lugar de dejar que tu tráfico vuelva a tu conexión sin proteger.
Sin un kill switch, una desconexión momentánea de la VPN (un fallo del servidor, un cambio de red, el dispositivo entrando en reposo) expone tu IP real y tu tráfico sin cifrar a tu ISP y a cualquier sitio web que estés visitando. Esto puede ocurrir en segundos, en silencio, sin ninguna indicación de que algo ha cambiado.
Por qué se desconectan las VPN
Las conexiones VPN no están garantizadas indefinidamente. Causas habituales de desconexión:
- Problemas del lado del servidor (el servidor VPN se reinicia o falla)
- Cambios de red en tu extremo (pasar de wifi a datos móviles, o entre redes distintas)
- El dispositivo entra en reposo y se despierta
- Interrupciones a nivel de ISP
- Fallos en la negociación del protocolo
La mayoría de estos casos son breves. Pero breve es suficiente para exponer tu IP real durante lo que estuvieras haciendo en ese momento.
Cómo funciona un kill switch
Un kill switch monitoriza tu conexión VPN de forma continua. Cuando detecta que el túnel se ha caído, aplica una regla de firewall que bloquea todo el tráfico de internet a nivel de red. Tus aplicaciones dejan de funcionar, tu navegador devuelve un error, y ningún dato sale de tu dispositivo hasta que la conexión VPN se restablece y el kill switch se libera.
Hay dos tipos:
Kill switch a nivel de aplicación: solo bloquea el tráfico de las aplicaciones específicas que configures (por ejemplo, tu cliente de torrents). El resto de aplicaciones sigue usando tu conexión normal si la VPN se cae. Útil si quieres proteger algunas apps y otras no.
Kill switch a nivel de sistema: bloquea todo el tráfico de internet de todas las aplicaciones cuando la VPN se cae. Protección más completa, pero significa que nada funciona hasta que la VPN se reconecta.
Quién necesita un kill switch
Usuarios de torrents: tu dirección IP es visible para todos en el enjambre. Una caída de la VPN expone tu IP real a todos los peers conectados. Un kill switch garantiza que esto nunca ocurra.
Usuarios preocupados por la privacidad: si usas una VPN específicamente para ocultar tu actividad a tu ISP, una caída sin kill switch anula por completo el motivo por el que tienes la VPN.
Usuarios en países restrictivos: si tu VPN se cae mientras accedes a contenido bloqueado, quieres que la conexión falle de forma cerrada, en lugar de exponer lo que estabas accediendo.
Para usuarios habituales que usan una VPN principalmente para streaming o navegación general en casa, el kill switch es menos crítico. Netflix muestra un error, la VPN se reconecta y sigues viendo tu serie. Pero para cualquiera que use una VPN con fines de privacidad genuinos, un kill switch no es opcional.
Cómo activar el kill switch
NordVPN: Ajustes > Kill Switch. Dos opciones: “Internet Kill Switch” (bloquea todo el tráfico) y “App Kill Switch” (bloquea aplicaciones específicas). Recomendable activar el Internet Kill Switch.
Surfshark: Ajustes > Conectividad > Kill Switch. Activarlo.
ProtonVPN: Ajustes > Kill Switch. Disponible en Windows, macOS, Linux y Android.
Nivel de sistema en Android: Ajustes > Red e internet > VPN > tu VPN > icono de engranaje > “Bloquear conexiones sin VPN”. Es un kill switch a nivel de sistema, independiente de la app de VPN.
Cómo probar tu kill switch
Conéctate a tu VPN, anota tu IP actual en un sitio como whatismyip.com, luego desconecta la VPN manualmente mientras ejecutas una prueba de red. Si el kill switch funciona, la prueba de red fallará o se agotará el tiempo de espera, en lugar de mostrar tu IP real.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
Activa el kill switch. No cuesta nada, requiere cambiar un solo ajuste, y previene la forma más habitual en que las VPN fallan en la práctica: una breve desconexión que expone tu IP real. Si tu VPN no tiene kill switch, esa es razón suficiente para cambiar de proveedor.
Kill switch a nivel de app frente a nivel de sistema
La etiqueta esconde dos mecanismos distintos. Los kill switch a nivel de app cierran las aplicaciones especificadas cuando el túnel se cae: el cliente de torrents muere, el navegador muere, lo que hayas listado muere, mientras el resto del sistema se reconecta con normalidad. Los kill switch a nivel de sistema (o de firewall) bloquean todo el tráfico de red hasta que el túnel regresa, implementados como reglas de firewall que simplemente no tienen ruta fuera de la VPN. El nivel de sistema es la garantía más fuerte y el estándar moderno en las apps serias; NordVPN, Proton y Surfshark lo implementan todos, con el nivel de aplicación como refinamiento opcional.
La distinción importa más en plataformas con implementaciones más débiles: algunas apps de TV y móvil ofrecen solo protección parcial, y algunos proveedores económicos todavía distribuyen kill switches que no cubren la breve ventana de reconexión donde se escapan paquetes. Probar el tuyo (la sección anterior) vale más que confiar en la casilla marcada, sea cual sea la plataforma.
VPN siempre activa: el hermano mayor del kill switch
Los sistemas operativos modernos ofrecen un control complementario. Los ajustes de sistema de Android incluyen “VPN siempre activa” con “Bloquear conexiones sin VPN”, que impone el túnel a nivel de sistema operativo sin importar lo que haga la app; iOS logra un comportamiento similar a través de las reglas “on-demand” de las apps de los proveedores. Windows y macOS dependen de los kill switch basados en firewall de los proveedores, que las apps principales implementan bien.
Configuración de cinturón y tirantes para quien su modelo de amenaza lo justifique: kill switch del proveedor activado, VPN siempre activa a nivel de sistema operativo cuando esté disponible, y conexión automática en redes no confiables. Configurado una vez, el conjunto significa que simplemente no existe ningún estado de arranque o de fallo en el que tu tráfico circule desnudo; el portátil en la cafetería puede fallar de cualquier manera y las reglas del firewall aguantan.
Cuando el kill switch te molesta, y qué te está diciendo
Las quejas son predecibles: las descargas mueren de madrugada cuando un servidor tiene un fallo, las apps del hogar inteligente pierden conectividad a mitad de una actualización, las videollamadas se cortan en lugar de degradarse. Cada molestia es la función funcionando; la pregunta es si la protección encaja con la actividad. La respuesta elegante es el split tunneling, cubierto en nuestra guía dedicada: enruta las apps sensibles a la privacidad a través del túnel bajo protección del kill switch, y deja que el tráfico genuinamente indiferente (la impresora, el altavoz) viva fuera de él. Desactivar el kill switch de forma global porque una app se quejó es casi siempre la solución equivocada; la molestia suele estar a una sola regla de split tunneling de desaparecer.
La configuración de cinco minutos, proveedor por proveedor
NordVPN: Ajustes, Kill Switch, elige Internet Kill Switch (todo el sistema) y opcionalmente App Kill Switch con tu lista; ambos persisten entre reconexiones. Surfshark: Ajustes, ajustes de VPN, interruptor de Kill Switch, con su Modo Estricto más severo para el comportamiento siempre activo. Proton VPN: Ajustes, Kill Switch, elige Estándar o Permanente, esta última bloquea el tráfico incluso con la app cerrada, la implementación más fuerte entre los proveedores para consumidores.
Sea cual sea el proveedor, termina con la prueba de la sección anterior: mata a la fuerza el proceso de la VPN a mitad de una descarga y observa cómo se detiene el tráfico. Treinta segundos de teatro, calibración de confianza para toda la vida en esa casilla marcada. Y revísalo tras las actualizaciones importantes de la app; las implementaciones de kill switch son exactamente el tipo de fontanería que las regresiones visitan de vez en cuando.
El modelo mental con el que quedarte: una VPN sin kill switch es una promesa que se cumple excepto en los peores momentos, porque las desconexiones se agrupan justo cuando las redes son inestables, que es justo cuando estás en las redes en las que menos confías. El interruptor convierte “cifrado la mayor parte del tiempo” en “cifrado o silencio”, y la segunda fórmula es la única que debería ofrecer una herramienta de privacidad.
(Posdata práctica: al comprar, busca en las páginas de soporte del proveedor “kill switch” antes de decidirte; el detalle de implementación y la cobertura por plataforma varían, y el artículo de soporte dice más verdad que la tabla de funciones.)
Sigue leyendo: Cómo verificar que tu VPN no guarda registros y ¿Te pueden rastrear con una VPN?.