Define qué debe cambiar la VPN
Lee la documentación del servidor o modo: país de salida, cobertura IPv4/IPv6, DNS y split tunneling. Sin diseño esperado no puedes clasificar una cifra desconocida.
Usa la misma app en ambas ejecuciones y anota DNS privado de Android y DNS seguro del navegador.
Crea una referencia sin VPN
Desconecta manteniendo Wi-Fi o móvil. Registra IPv4 e IPv6 públicas, organización, país aproximado, todos los resolutores y hora.
- Desconectar VPN
Esperar túnel inactivo.
- Registrar IP
IPv4 e IPv6 separadas.
- Probar DNS de nuevo
Guardar todos los resolutores.
- Anotar ajustes
Red, DNS privado y navegador.
Continúa con Cómo funciona el DNS y una prueba de fuga DNS, compáralo con ¿Por qué es incorrecta la ubicación de mi IP? o utiliza IP Finder para Android como siguiente paso práctico.
Conecta y repite en iguales condiciones
Conecta el servidor, espera estado activo y repite los mismos controles sin cambiar el acceso.
Compara región, familias, política DNS y split tunneling documentados.
Los detalles de protocolo de esta guía siguen VPN developer guide y RFC 1034 — Domain Names: Concepts and Facilities; consulta estas fuentes primarias para la terminología exacta y los casos límite.
Interpreta los cambios
Una nueva IP esperada muestra que la ruta probada presentó la salida VPN. Un resolver esperado muestra que las consultas alcanzaron esa infraestructura.
Si una familia o DNS no cambia, investiga esa ruta: DNS privado, navegador, exclusión o política intencionada pueden explicarlo.
Investiga resultados inesperados
Recarga después de conectar, revisa IPv4 e IPv6, split tunneling, DNS privado y navegador. Prueba otro servidor manteniendo el resto y consulta documentación actual.
Si persiste, envía referencia, resultado VPN, hora, ajustes y servidor.
- No reutilizar una página cargada antes.
- Cambiar una condición.
- Guardar familias y resolutores.
- Adjuntar comportamiento esperado.
Lo que la comparación no certifica
Solo muestrea rutas IP y DNS de las herramientas usadas. No audita criptografía, todas las apps, protocolos, ausencia total de fugas ni anonimato.
IP Finder no cambia la ruta: es evidencia reproducible para soporte, no un sello de seguridad.
Interpreta la comparación antes y después
Una configuración intencionada puede producir rutas distintas. Un navegador excluido del túnel mantiene la referencia mientras otra aplicación usa VPN. Nombra la app probada y compara con las reglas IPv4, IPv6, DNS y túnel dividido del proveedor.
| Observación | Conclusión respaldada | Pregunta abierta |
|---|---|---|
| La IP pasa a la red VPN esperada | La ruta pública probada presenta la salida VPN | ¿La usan todas las apps y familias? |
| DNS pasa al resolutor esperado | Las consultas llegan a infraestructura prevista | ¿Todas las apps usan igual DNS? |
| IP cambia y DNS permanece en el proveedor base | Las rutas pública y DNS son diferentes | DNS privado, navegador, túnel dividido o política VPN |
| Una familia no cambia | Necesita investigación separada | ¿La VPN la admite, bloquea o evita? |
Usa pruebas nuevas y separa familias
Recarga el control IP tras establecer el túnel e inicia una serie DNS con nombres nuevos. Una página ya abierta o una respuesta en caché puede pertenecer a la referencia. Mantén el mismo Wi-Fi o móvil subyacente.
Comprueba IPv4 e IPv6 por separado porque el túnel puede tratar una familia de otra forma. Si solo diverge un resultado, investiga ese camino sin cambiar a la vez DNS, servidor y acceso.
Las rutas observadas no son una auditoría completa
La comparación cubre solo los controles IP y DNS ejecutados. No inspecciona criptografía, todas las aplicaciones, protocolos ni excepciones posibles. Un resultado esperado no es un sello general de seguridad o anonimato.
Si continúa la diferencia, envía al proveedor referencia, resultado VPN, hora, servidor, familia y ajustes de DNS privado y navegador. Estos datos repetibles valen más que una acusación genérica de fuga.