AnonymFlow
securite-reseauINFO

Desactivar WebRTC en Firefox: el método y los ajustes más suaves que suelen bastar

Una sola preferencia de about:config apaga WebRTC en Firefox: media.peerconnection.enabled. Aquí tienes los pasos exactos, lo que deja de funcionar, las tres preferencias más finas que documenta Mozilla y cómo comprobar el resultado.

Por Eric Gerard · Editor · AnonymFlow7 min de lecturaPhoto via Pexels

Para desactivar WebRTC en Firefox, abre about:config, busca media.peerconnection.enabled y cambia el valor a false. El procedimiento completo lleva menos de un minuto. La pregunta más útil es si de verdad necesitas el apagado total: Firefox incluye tres preferencias más finas que quitan las direcciones que preocupan y dejan las videollamadas utilizables. Esta guía recorre las dos vías y explica cómo comprobar después lo que tu navegador expone.

Desactivar WebRTC en Firefox, paso a paso

Los pasos siguen el artículo de ayuda de Mozilla sobre el editor de configuración. Los nombres entre paréntesis son los de la versión en inglés; tu Firefox los muestra en su idioma.

  1. Escribe about:config en la barra de direcciones y pulsa Intro.
  2. Puede aparecer una página de advertencia. Pulsa el botón que acepta el riesgo y continúa (Accept the Risk and Continue).
  3. En el cuadro de búsqueda de preferencias, escribe media.peerconnection.enabled.
  4. Haz doble clic en la línea o pulsa su botón de alternar (Toggle). El valor pasa de true a false y la línea queda en negrita.

No hay nada que guardar, y el artículo de Mozilla no menciona ningún reinicio obligatorio. Recarga las pestañas que ya tenías abiertas para que sus scripts arranquen con el nuevo ajuste.

Para deshacerlo, vuelve a la misma línea y pulsa restablecer (Reset). Mozilla señala que solo se pueden restablecer las preferencias modificadas, las que aparecen en negrita.

Qué hace realmente este interruptor

La página de Mozilla sobre privacidad en WebRTC resume media.peerconnection.enabled en una línea: la preferencia activa o desactiva la posibilidad de crear objetos RTCPeerConnection. Su valor por defecto es true, tanto en esa página como en el código fuente de Firefox consultado el 7 de octubre de 2026.

RTCPeerConnection es el objeto que usa una página web para establecer una conexión directa entre dos navegadores. Antes de conectar, reúne una lista de direcciones de red llamadas candidatos ICE, y el JavaScript de la página puede leerla. De ahí viene la expresión «fuga WebRTC». La RFC 8828, el estándar del IETF sobre el tratamiento de direcciones IP en WebRTC, describe el caso que más afecta a quien usa una VPN: cuando la VPN y el sistema operativo permiten enrutar por varias interfaces, WebRTC puede descubrir no solo la dirección pública de la VPN, sino también la dirección pública del proveedor sobre la que funciona la VPN.

Con la preferencia en false, la tabla comparativa de la página de Mozilla no deja dudas: ningún candidato local, ningún candidato externo, ningún candidato de retransmisión. No se recopila nada porque el objeto no se puede crear.

El coste es igual de claro. Todo sitio que dependa de una conexión entre pares deja de funcionar en ese perfil de Firefox: las llamadas que se hacen en una pestaña, la pantalla compartida dentro de ellas y las aplicaciones web que envían archivos o datos de juego de un navegador a otro. Las páginas normales, el streaming de vídeo y las descargas no dependen de ello.

Una persona vista de espaldas ante una mesa redonda blanca, con las manos levantadas en pleno gesto frente a un portátil plateado cuya pantalla muestra a una mujer de pelo oscuro en una videollamada
Una persona vista de espaldas ante una mesa redonda blanca, con las manos levantadas en pleno gesto frente a un portátil plateado cuya pantalla muestra a una mujer de pelo oscuro en una videollamada

Los ajustes más suaves: conservar las llamadas y quitar las direcciones

Si sigues haciendo llamadas en Firefox, la misma página de Mozilla recoge preferencias que deciden qué candidatos se recopilan en lugar de prohibirlos todos. Están todas en about:config y se cambian igual que el interruptor principal.

PreferenciaValor por defectoEfecto al cambiarla, según Mozilla
media.peerconnection.ice.default_address_onlyfalseSolo se usa la interfaz que lleva la ruta por defecto para recopilar candidatos
media.peerconnection.ice.no_hostfalseSe eliminan todas las direcciones locales de los candidatos
media.peerconnection.ice.relay_onlyfalseSolo se generan candidatos de retransmisión (TURN)
media.peerconnection.enabledtrueNingún candidato

Conviene leer tres detalles de esa página antes de elegir.

default_address_only es el ajuste pensado para las VPN. Mozilla indica que la dirección externa recopilada es la de la interfaz por defecto y añade, entre paréntesis, que en una VPN se trata del punto de salida de la VPN. Dicho de otro modo, cuando el túnel lleva la ruta por defecto, la dirección que hay detrás deja de ofrecerse. El coste declarado: si tu router no admite «hairpinning», una llamada entre dos dispositivos de la misma red doméstica pasa por un servidor TURN externo.

no_host se ocupa de la dirección local. Elimina de la lista direcciones como 192.168.x.x, la segunda preocupación de la RFC 8828, que las considera una superficie de huella digital. Poner default_address_only y no_host en true se acerca a lo que la RFC llama «Mode 3», solo la ruta por defecto.

relay_only es la opción estricta que mantiene las llamadas. Cada llamada pasa entonces por un servidor de retransmisión. La nota de Mozilla es clara sobre el límite: esto no oculta tu dirección externa al propio servidor TURN, y si el sitio no proporciona ningún servidor TURN, no se genera ningún candidato y la llamada falla.

Hay otra línea del código fuente de Firefox que conviene conocer: media.peerconnection.ice.obfuscate_host_addresses vale true por defecto en el archivo general de preferencias (all.js). Es el mecanismo que hace que una dirección local aparezca como un nombre aleatorio terminado en .local y no como un número.

Qué ajuste encaja con cada situación

  • Nunca haces llamadas en Firefox. Usa el interruptor principal. Es el único ajuste con un resultado vacío garantizado y no pierdes nada que utilices.
  • Usas una VPN y haces alguna llamada en el navegador. Pon default_address_only y no_host en true. Se siguen recopilando candidatos, así que las llamadas pueden seguir funcionando, y siguen la ruta que ya toma tu tráfico.
  • Necesitas llamadas y la otra parte no debe conocer ninguna de tus direcciones. relay_only es la opción documentada, con las salvedades anteriores.
  • Usas Firefox en Android. Los nombres de las preferencias son los mismos. Todo depende de que tu versión abra about:config: escríbelo en la barra de direcciones y compruébalo. Si la página no se abre, este método no está disponible en esa versión.

Cómo comprobar el resultado

Cambiar una preferencia no demuestra nada por sí solo. Mira qué entrega el navegador antes y después.

  1. Conecta tu VPN como de costumbre.
  2. Abre el test de fuga WebRTC de este sitio y ejecútalo. Funciona en el navegador: abre una conexión entre pares contra un servidor STUN público y enumera cada dirección encontrada en los candidatos, clasificada como local, pública u oculta tras un nombre .local.
  3. Anota lo que aparece. Una dirección pública que no sea la de tu VPN es la fuga que hay que corregir.
  4. Cambia la preferencia, recarga la página y repite el test.

Con media.peerconnection.enabled en false, el test ya no puede crear la conexión, de modo que no se puede enumerar ninguna dirección. Con los ajustes más suaves, lo esperable es la dirección pública de la VPN y ninguna dirección local en formato numérico.

Lo que desactivar WebRTC no soluciona

Apagar WebRTC cierra un canal y solo uno.

No oculta tu dirección a los sitios que visitas. Cada página sigue viendo de dónde sale tu petición HTTP: del servidor VPN cuando el túnel está activo, de la dirección de tu proveedor cuando no lo está.

No afecta al DNS. Un navegador puede tener WebRTC desactivado y seguir enviando sus consultas al resolutor de tu proveedor. Es otra prueba y otra solución, explicadas en la guía de la prueba de fuga DNS.

No resuelve IPv6. Si tu VPN solo transporta IPv4, el tráfico IPv6 puede circular fuera del túnel sean cuales sean los ajustes del navegador. Consulta la guía de protección contra fugas IPv6.

Además, es un ajuste por perfil. Un segundo perfil de Firefox, otro navegador o una aplicación de escritorio con su propia pila WebRTC conservan su comportamiento. Para revisar todos los canales de una vez, sigue el test completo de fugas VPN.

En resumen

media.peerconnection.enabled en false dentro de about:config desactiva WebRTC por completo en Firefox, y el botón de restablecer lo recupera. Si todavía necesitas llamadas en el navegador, media.peerconnection.ice.default_address_only y media.peerconnection.ice.no_host quitan las direcciones que importan y dejan WebRTC en marcha. En ambos casos, ejecuta un test WebRTC antes y después: el ajuste vale lo que muestre el test.

Selección editorial
4.6 / 5

Asegura tu conexión con NordVPN

Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía

Auditoría Deloitte 2024Garantía de 30 días14M+ usuarios
Ver la oferta
Todo lo que necesitas saber.

Preguntas frecuentes

¿Cómo desactivo WebRTC en Firefox?

Escribe about:config en la barra de direcciones, acepta la advertencia, busca media.peerconnection.enabled y haz doble clic en la línea para que su valor pase a false. La página de Mozilla sobre privacidad en WebRTC describe esta preferencia como la que activa o desactiva la posibilidad de crear objetos RTCPeerConnection. Con el valor en false no se genera ningún candidato ICE.

¿Qué deja de funcionar al desactivar WebRTC en Firefox?

Todo lo que en el navegador depende de una conexión entre pares: las llamadas de vídeo y de voz que se hacen en una pestaña, la pantalla compartida durante esas llamadas y las aplicaciones web que envían datos directamente de un navegador a otro. La navegación normal, el streaming y las descargas no usan RTCPeerConnection y no se ven afectados.

¿Se puede evitar una fuga WebRTC sin apagar WebRTC?

Sí. Mozilla documenta tres preferencias más acotadas: media.peerconnection.ice.default_address_only limita los candidatos a la interfaz que lleva la ruta por defecto, media.peerconnection.ice.no_host elimina las direcciones locales de los candidatos y media.peerconnection.ice.relay_only conserva únicamente los candidatos de retransmisión (TURN). Con las dos primeras las llamadas pueden seguir funcionando.

¿Desactivar WebRTC oculta mi dirección IP?

No. Solo cierra un canal. Cada sitio que cargas sigue viendo la dirección desde la que sale tu petición HTTP: la de la VPN si el túnel está activo y la de tu proveedor si no lo está. Las fugas de DNS y de IPv6 son problemas distintos, con soluciones distintas.

¿Cómo vuelvo a activar WebRTC en Firefox?

Vuelve a about:config, busca la preferencia que cambiaste y pulsa el botón de restablecer de su línea. El artículo de ayuda de Mozilla sobre el editor de configuración indica que las preferencias modificadas aparecen en negrita, lo que facilita encontrarlas de nuevo.