Cómo solucionar el error ERR_SSL_BAD_RECORD_MAC_ALERT en Chrome

Última actualización: 18 de septiembre de 2026
Autor: Isaac
  • El fallo no reside en el certificado SSL del servidor, sino en una corrupción de datos durante la transmisión.
  • Las causas más frecuentes son controladores de red defectuosos, configuraciones de MTU incorrectas o interferencias de software de seguridad.
  • La resolución suele implicar ajustes en el hardware del cliente o la desactivación de funciones de optimización de tráfico.

Pantalla de ordenador con efecto de glitch digital, representando la corrupción de datos en una conexión SSL.

Si de repente te has topado con el molesto mensaje de ERR_SSL_BAD_RECORD_MAC_ALERT mientras navegabas en Chrome, lo primero es que no cunda el pánico. A simple vista, parece que el problema sea el certificado de seguridad de la web, pero la realidad es que este error es un poco traicionero y suele engañar a quien intenta arreglarlo siguiendo guías rápidas de internet.

Para que nos entendamos, este fallo ocurre cuando la conexión ya ha sido establecida y cifrada, por lo que el certificado SSL ha pasado la prueba sin problemas. Lo que realmente está pasando es que el servidor ha recibido datos corruptos que no puede descifrar, y como medida de seguridad, corta la comunicación tajantemente para evitar cualquier riesgo.

google dns y windows 11
Related article:
Cómo configurar Google DNS en Windows 11 paso a paso

¿Qué está pasando realmente detrás de este error?

Detalle de cables Ethernet conectados a un switch de red, ilustrando la infraestructura de hardware de red.

Para comprenderlo, hay que saber que una conexión TLS se divide en dos etapas. Primero está el saludo (handshake), donde se acuerdan las llaves de cifrado. Luego viene la capa de registro, donde viajan los datos reales. El error BAD_RECORD_MAC pertenece a esta segunda etapa. Cuando el receptor intenta verificar la integridad de un paquete y falla, lanza una alerta fatal. Esto significa que algo en el camino ha alterado los bytes después de que fueron cifrados.

Es fundamental aclarar que esto no significa que tus datos hayan sido robados. Al contrario, el sistema de seguridad ha funcionado a la perfección: al detectar que el paquete estaba corrupto, el navegador lo ha rechazado en lugar de procesar información potencialmente peligrosa o errónea.

Causas más comunes de la corrupción de datos

Router inalámbrico moderno con antenas, representando la configuración de red y el ajuste de MTU.

Existen varios culpables habituales que pueden estar provocando que la información llegue mal al servidor. Uno de los más frecuentes es el hardware de red defectuoso o controladores obsoletos. A veces, una tarjeta de red que está muriendo o un driver con bugs puede cambiar bits al azar durante la transmisión.

Otro punto crítico son las funciones de Segmentation y Checksum Offload. Algunas tarjetas modernas intentan quitarle trabajo a la CPU dividiendo los paquetes ellas mismas; si este proceso falla, el paquete llega al servidor con un checksum válido pero con el contenido cifrado ya dañado, lo que provoca la alerta.

Tampoco podemos olvidar el MTU (Maximum Transmission Unit). Si el tamaño de los paquetes que envía tu equipo es mayor que el que soporta algún nodo en la ruta (especialmente usando VPNs o túneles), los paquetes pueden fragmentarse mal o perderse, generando este fallo en transferencias de datos pesadas.

Técnico de IT trabajando en una sala de servidores, representando los posibles fallos de configuración en el servidor de destino.

En cuanto al software, los antivirus con inspección HTTPS son sospechosos habituales. Estos programas actúan como un intermediario que descifra y vuelve a cifrar el tráfico; si su implementación de TLS es deficiente, pueden generar registros que el navegador o el servidor no reconozcan como válidos.

Pasos detallados para solucionar el problema

Bloques de madera formando la palabra 'encryption', simbolizando el cifrado de datos en el protocolo TLS.

Antes de tocar configuraciones complejas, lo más inteligente es hacer una prueba rápida: intenta entrar en la web desde otro dispositivo en la misma red. Si también falla, el problema es el router o la web. Si funciona, el problema está en tu ordenador. Aquí tienes la hoja de ruta para arreglarlo:

  • Intercambia la conexión: Pasa de Wi-Fi a cable Ethernet. Si el error desaparece, ya sabes que el problema está en el adaptador inalámbrico o en las interferencias del aire.
  • Actualiza el sistema y el navegador: Parece obvio, pero un Windows o macOS desactualizado puede tener conflictos con los protocolos de red modernos. Asegúrate de que Chrome esté en su última versión desde el menú de Ayuda.
  • Controla el software de red Killer: Si tienes un PC gaming con hardware Intel Killer, desactiva la función de Priorización de Tráfico o Advanced Stream Detect en el Intelligence Center, ya que es famoso por causar este error exacto.
  • Ajusta el MTU del router: Accede a la configuración de tu router (normalmente 192.168.1.1) y, en los ajustes WAN, prueba a bajar el valor del MTU a 1400. Esto suele solucionar los problemas de fragmentación en redes inestables.
  • Desactiva el escaneo SSL del antivirus: Busca en tu antivirus (McAfee, Avast, etc.) la opción de inspección de HTTPS o Web Shield y apágala temporalmente para descartar que sea el culpable.
  • Revisa el hardware interno: En casos muy extremos, si el error ocurre en todas las webs y redes, podría ser un fallo de la memoria RAM o la CPU, ya que el cifrado es muy sensible a los bits corruptos generados por hardware dañado.

Si después de todo esto el problema persiste solo en una página concreta y en múltiples dispositivos, lo más probable es que el fallo esté en el servidor de destino, ya que podría tener una implementación de TLS antigua o corrupta que tú no puedes arreglar desde casa.

Este fallo es básicamente un problema de integridad de datos en el transporte, donde el hardware o el software intermedio mangonean los paquetes cifrados. La solución pasa por limpiar el camino, ya sea actualizando drivers, ajustando el tamaño de los paquetes en el router o quitando de en medio software de seguridad intrusivo que interfiera con el túnel SSL.