Para desactivar WebRTC en Firefox, abre about:config, busca media.peerconnection.enabled y cambia el valor a false. El procedimiento completo lleva menos de un minuto. La pregunta más útil es si de verdad necesitas el apagado total: Firefox incluye tres preferencias más finas que quitan las direcciones que preocupan y dejan las videollamadas utilizables. Esta guía recorre las dos vías y explica cómo comprobar después lo que tu navegador expone.
Desactivar WebRTC en Firefox, paso a paso
Los pasos siguen el artículo de ayuda de Mozilla sobre el editor de configuración. Los nombres entre paréntesis son los de la versión en inglés; tu Firefox los muestra en su idioma.
- Escribe
about:configen la barra de direcciones y pulsa Intro. - Puede aparecer una página de advertencia. Pulsa el botón que acepta el riesgo y continúa (Accept the Risk and Continue).
- En el cuadro de búsqueda de preferencias, escribe
media.peerconnection.enabled. - Haz doble clic en la línea o pulsa su botón de alternar (Toggle). El valor pasa de
trueafalsey la línea queda en negrita.
No hay nada que guardar, y el artículo de Mozilla no menciona ningún reinicio obligatorio. Recarga las pestañas que ya tenías abiertas para que sus scripts arranquen con el nuevo ajuste.
Para deshacerlo, vuelve a la misma línea y pulsa restablecer (Reset). Mozilla señala que solo se pueden restablecer las preferencias modificadas, las que aparecen en negrita.
Qué hace realmente este interruptor
La página de Mozilla sobre privacidad en WebRTC resume media.peerconnection.enabled en una línea: la preferencia activa o desactiva la posibilidad de crear objetos RTCPeerConnection. Su valor por defecto es true, tanto en esa página como en el código fuente de Firefox consultado el 7 de octubre de 2026.
RTCPeerConnection es el objeto que usa una página web para establecer una conexión directa entre dos navegadores. Antes de conectar, reúne una lista de direcciones de red llamadas candidatos ICE, y el JavaScript de la página puede leerla. De ahí viene la expresión «fuga WebRTC». La RFC 8828, el estándar del IETF sobre el tratamiento de direcciones IP en WebRTC, describe el caso que más afecta a quien usa una VPN: cuando la VPN y el sistema operativo permiten enrutar por varias interfaces, WebRTC puede descubrir no solo la dirección pública de la VPN, sino también la dirección pública del proveedor sobre la que funciona la VPN.
Con la preferencia en false, la tabla comparativa de la página de Mozilla no deja dudas: ningún candidato local, ningún candidato externo, ningún candidato de retransmisión. No se recopila nada porque el objeto no se puede crear.
El coste es igual de claro. Todo sitio que dependa de una conexión entre pares deja de funcionar en ese perfil de Firefox: las llamadas que se hacen en una pestaña, la pantalla compartida dentro de ellas y las aplicaciones web que envían archivos o datos de juego de un navegador a otro. Las páginas normales, el streaming de vídeo y las descargas no dependen de ello.

Los ajustes más suaves: conservar las llamadas y quitar las direcciones
Si sigues haciendo llamadas en Firefox, la misma página de Mozilla recoge preferencias que deciden qué candidatos se recopilan en lugar de prohibirlos todos. Están todas en about:config y se cambian igual que el interruptor principal.
| Preferencia | Valor por defecto | Efecto al cambiarla, según Mozilla |
|---|---|---|
media.peerconnection.ice.default_address_only | false | Solo se usa la interfaz que lleva la ruta por defecto para recopilar candidatos |
media.peerconnection.ice.no_host | false | Se eliminan todas las direcciones locales de los candidatos |
media.peerconnection.ice.relay_only | false | Solo se generan candidatos de retransmisión (TURN) |
media.peerconnection.enabled | true | Ningún candidato |
Conviene leer tres detalles de esa página antes de elegir.
default_address_only es el ajuste pensado para las VPN. Mozilla indica que la dirección externa recopilada es la de la interfaz por defecto y añade, entre paréntesis, que en una VPN se trata del punto de salida de la VPN. Dicho de otro modo, cuando el túnel lleva la ruta por defecto, la dirección que hay detrás deja de ofrecerse. El coste declarado: si tu router no admite «hairpinning», una llamada entre dos dispositivos de la misma red doméstica pasa por un servidor TURN externo.
no_host se ocupa de la dirección local. Elimina de la lista direcciones como 192.168.x.x, la segunda preocupación de la RFC 8828, que las considera una superficie de huella digital. Poner default_address_only y no_host en true se acerca a lo que la RFC llama «Mode 3», solo la ruta por defecto.
relay_only es la opción estricta que mantiene las llamadas. Cada llamada pasa entonces por un servidor de retransmisión. La nota de Mozilla es clara sobre el límite: esto no oculta tu dirección externa al propio servidor TURN, y si el sitio no proporciona ningún servidor TURN, no se genera ningún candidato y la llamada falla.
Hay otra línea del código fuente de Firefox que conviene conocer: media.peerconnection.ice.obfuscate_host_addresses vale true por defecto en el archivo general de preferencias (all.js). Es el mecanismo que hace que una dirección local aparezca como un nombre aleatorio terminado en .local y no como un número.
Qué ajuste encaja con cada situación
- Nunca haces llamadas en Firefox. Usa el interruptor principal. Es el único ajuste con un resultado vacío garantizado y no pierdes nada que utilices.
- Usas una VPN y haces alguna llamada en el navegador. Pon
default_address_onlyyno_hostentrue. Se siguen recopilando candidatos, así que las llamadas pueden seguir funcionando, y siguen la ruta que ya toma tu tráfico. - Necesitas llamadas y la otra parte no debe conocer ninguna de tus direcciones.
relay_onlyes la opción documentada, con las salvedades anteriores. - Usas Firefox en Android. Los nombres de las preferencias son los mismos. Todo depende de que tu versión abra
about:config: escríbelo en la barra de direcciones y compruébalo. Si la página no se abre, este método no está disponible en esa versión.
Cómo comprobar el resultado
Cambiar una preferencia no demuestra nada por sí solo. Mira qué entrega el navegador antes y después.
- Conecta tu VPN como de costumbre.
- Abre el test de fuga WebRTC de este sitio y ejecútalo. Funciona en el navegador: abre una conexión entre pares contra un servidor STUN público y enumera cada dirección encontrada en los candidatos, clasificada como local, pública u oculta tras un nombre
.local. - Anota lo que aparece. Una dirección pública que no sea la de tu VPN es la fuga que hay que corregir.
- Cambia la preferencia, recarga la página y repite el test.
Con media.peerconnection.enabled en false, el test ya no puede crear la conexión, de modo que no se puede enumerar ninguna dirección. Con los ajustes más suaves, lo esperable es la dirección pública de la VPN y ninguna dirección local en formato numérico.
Lo que desactivar WebRTC no soluciona
Apagar WebRTC cierra un canal y solo uno.
No oculta tu dirección a los sitios que visitas. Cada página sigue viendo de dónde sale tu petición HTTP: del servidor VPN cuando el túnel está activo, de la dirección de tu proveedor cuando no lo está.
No afecta al DNS. Un navegador puede tener WebRTC desactivado y seguir enviando sus consultas al resolutor de tu proveedor. Es otra prueba y otra solución, explicadas en la guía de la prueba de fuga DNS.
No resuelve IPv6. Si tu VPN solo transporta IPv4, el tráfico IPv6 puede circular fuera del túnel sean cuales sean los ajustes del navegador. Consulta la guía de protección contra fugas IPv6.
Además, es un ajuste por perfil. Un segundo perfil de Firefox, otro navegador o una aplicación de escritorio con su propia pila WebRTC conservan su comportamiento. Para revisar todos los canales de una vez, sigue el test completo de fugas VPN.
En resumen
media.peerconnection.enabled en false dentro de about:config desactiva WebRTC por completo en Firefox, y el botón de restablecer lo recupera. Si todavía necesitas llamadas en el navegador, media.peerconnection.ice.default_address_only y media.peerconnection.ice.no_host quitan las direcciones que importan y dejan WebRTC en marcha. En ambos casos, ejecuta un test WebRTC antes y después: el ajuste vale lo que muestre el test.
Asegura tu conexión con NordVPN
Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía



