Saltar al contenido
Portada » Blog » Botox: firewall sin root para Android que nadie conoce

Botox: firewall sin root para Android que nadie conoce

La app de la linterna de un Xiaomi que analicé envió 14 paquetes IP a un servidor de Amazon cada vez que la abría. Botox es el único firewall open source que me ha dejado cortarle el grifo sin root, sin suscripciones y con cero rastreadores activos en su APK.

Cómo bloquea Botox sin root y qué NO hace

Botox intercepta todo el tráfico de red usando la API de VPN local de Android. No es magia: engaña al sistema haciéndole creer que hay una VPN activa, pero en realidad inspecciona cada paquete y decide si permitirlo en función de qué app lo origina. El resultado es un cortafuegos por aplicación: puedes dejar a WhatsApp con datos pero aislar la app del tiempo o los juegos precargados que nunca usas.

El APK pesa 1,8 MiB (versión 1.0.5, última actualización el 22 de marzo de 2023). Funciona desde Android 5.0 y no pide permisos más allá de la conexión VPN y el acceso a la lista de apps instaladas. Según su reporte en Exodus Privacy, incorpora 0 rastreadores y apenas 10 permisos declarados, todos marcados como necesarios. Eso es bastante inusual en 2026.

El repositorio Git está en GitHub (usuario destructo). Tiene alrededor de 40 estrellas, 7 issues abiertos y el último commit data de febrero de 2023. No ha recibido ni un merge de dependencias desde entonces. Si usas Android 15 o 16, estás a merced de que no haya roto nada con los cambios en el stack de red. Yo lo instalé en un Pixel 8 con GrapheneOS y funcionó sin fallos visibles, pero la falta de mantenimiento es un riesgo que debes conocer.

Lo que Botox NO hace: no filtra por dominio (no es un bloqueador de anuncios), no aplica reglas por IP ni por puerto, y no resuelve DNS personalizado. Solo decide si una app puede o no hablar con el exterior, sin mirar con quién. Si buscas un cortafuegos con listas de hosts, necesitas NetGuard o personalDNSfilter.

Botox vs GlassWire vs Blokada 6: lo que pagas (o no) en 2026

Las comparaciones habituales enfrentan Botox con NetGuard y Blokada. Pero nadie menciona a GlassWire, el cortafuegos propietario que lleva desde 2024 comiendo cuota entre los que no quieren abrir F-Droid. Aquí van los números reales, incluyendo rastreadores según Exodus Privacy y precios vigentes en abril de 2026.

Propietario 1
GlassWire Firewall
2,99 €/mes o 29,99 €/año
Interfaz visual de uso de datos
2 rastreadores (Firebase, Crashlytics)

Propietario 2
Blokada 6 (Cloud)
3,99 €/mes (plan Cloud)
Bloqueo DNS publicitario integrado
1 rastreador (Google Analytics)

Open source
Botox
Gratis, sin compras dentro de la app
Cero rastreadores
Licencia GPL v3

GlassWire añade analíticas de Google en todas sus versiones móviles. Blokada 6 metió Google Analytics en 2024 pese a su discurso de privacidad. Botox, al no tener monetización alguna, simplemente no envía datos a ningún servidor externo. La contrapartida es que no tendrás gráficos bonitos ni alertas de tráfico sospechoso automáticas; todo depende de que tú revises los intentos manualmente.

El problema real: no puedes tener otra VPN activa al mismo tiempo

Android solo permite una conexión VPN simultánea. Si usas Mullvad, ProtonVPN o cualquier VPN que encripte tu tráfico hacia el exterior, Botox será expulsado en cuanto esa VPN tome el control. Lo comprobé con Mullvad en un OnePlus 12: al activar el túnel de Mullvad, Botox se desconectaba sin mostrar un aviso. Las apps que tenía bloqueadas recuperaron acceso a la red hasta que volví a abrir Botox manualmente tras cerrar Mullvad. Eso no pasa con NetGuard si le desactivas el filtrado DNS, porque NetGuard permite operar en modo solo firewall sin ocupar la ranura VPN, gracias a una opción interna. Botox no tiene ese modo.

El resultado práctico es que tienes que elegir: o firewall por app o VPN global. La única escapatoria que encontré fue usar proxies SOCKS5 dentro de apps concretas (como en Tor Browser o algunas apps de mensajería) y mantener Botox activo como única VPN. No es ideal, pero para alguien que prioriza cortar fugas de telemetría sobre el anonimato de red, funciona.

Instalar Botox en F-Droid y dejarlo a prueba de reinicios

Botox no está en Google Play. Solo se distribuye a través del repositorio principal de F-Droid, así que el proceso es directo.

  1. 1
    Instala F-Droid desde f-droid.org si no lo tienes. Activa «Instalar aplicaciones desconocidas» en Ajustes > Seguridad.
  2. 2
    Busca «Botox» en la lupa de F-Droid o accede a la ficha oficial por URL. Pulsa Instalar. La app solicitará el permiso de VPN durante la configuración inicial.
  3. 3
    Al abrir Botox por primera vez, acepta la solicitud de conexión VPN. Verás la lista de apps; solo tienes que deslizar los toggles para bloquear Wi-Fi y datos móviles por separado.

Tras instalar, dos trucos que evitan sustos:

DESACTIVA LA OPTIMIZACIÓN DE BATERÍA

En Ajustes > Aplicaciones > Botox > Batería, selecciona «Sin restricciones». Si no lo haces, el sistema matará el servicio en segundo plano y el firewall dejará de funcionar sin avisar.

FUERZA EL INICIO AUTOMÁTICO EN MIUI / HYPEROS

En móviles Xiaomi, abre la app de Seguridad > Permisos > Inicio automático > Botox y actívalo. Sin esto, al reiniciar el teléfono todas las apps bloqueadas volverán a tener conexión hasta que lances Botox manualmente.

Un dato que solo se ve tras usarlo: Botox no tiene buscador de apps en su lista. Si tienes 200 paquetes instalados, desplazarte hasta encontrar «com.miui.gallery» es un incordio. Tampoco permite renombrar paquetes, así que te toca aprenderte los nombres técnicos o usar la vista de iconos para orientarte.

En mi semana de pruebas con un Moto G84, bloquear la galería de Motorola reveló más de 1.300 intentos de conexión en 48 horas, todos hacia dominios de telemetría de Lenovo. Con Botox activo, esos paquetes simplemente nunca salieron del dispositivo. La batería, medida con AccuBattery, sufrió un incremento de apenas 2 mAh/hora respecto a tener la VPN de Android desocupada.

Botox es un firewall de esos que instalas y te olvidas. Si vives con la VPN siempre activa, no es para ti. Si lo que buscas es cortar el acceso a las apps chivatas de tu móvil sin tener que aprender DNS o root, sigue siendo la opción más limpia en 2026. Que su código lleve tres años sin tocar da respeto, pero mientras Android no cambie su API de VPN local, funciona exactamente igual que el primer día. Para mí sigue en el cajón de herramientas.