VPN Kill Switch — Automatic Protection When Your Connection Drops
VPN kill switch предотвратява изтичането на трафик извън VPN, когато тунелът прекъсне. Поведението на FreeGuard се различава по платформи: на desktop се използва TUN routing behavior, Android може да използва OS контрола “Block connections without VPN”, а iOS разчита на Network Extension и on-demand правила.
Защо VPN връзките прекъсват и какво се случва с данните ви без kill switch
VPN връзките се прекъсват поради превключване на мрежи, нестабилност на ISP и претоварване на сървъра. Без kill switch вашето устройство безшумно се връща към незашитената връзка през ISP.
VPN връзките не са напълно стабилни. Те прекъсват по няколко често срещани причини: превключване между Wi-Fi мрежи, преминаване от Wi-Fi към мобилни данни, колебания във връзката с ISP, поддръжка на VPN сървъра и цикли на заспиване/събуждане на системата.
Когато VPN се изключи без kill switch, вашата операционна система безшумно насочва трафика през обикновената ви ISP връзка. Това се случва мигновено и невидимо — няма да видите известие или предупреждение. Всяко приложение, което предава данни в този момент, ги изпраща некриптирани чрез вашия реален IP адрес.
Прозорецът на излагане може да е кратък (2-5 секунди преди VPN да се свърже отново), но е достатъчен DNS заявките да изтекат, активните връзки да разкрият реалния ви IP и ISP да логва трафика. За потребители, които се нуждаят от постоянна поверителност — журналисти, изследователи или всеки в ограничени мрежи — дори моментен пропуск може да има последствия.
Как работи kill switch на FreeGuard на системно ниво
Поведението на FreeGuard за предотвратяване на изтичане е специфично за платформата. Не приемайте, че всеки клиент има еднакъв самостоятелен kill-switch превключвател.
Има два типа kill switch: на ниво приложение и на ниво система. Kill switch на ниво приложение затварят само конкретни приложения, когато VPN прекъсне. Kill switch на ниво система блокират целия интернет трафик на ниво firewall.
FreeGuard използва нативни за платформата контроли, когато са налични. Desktop клиентите насочват трафика през TUN adapter, докато са свързани. Android може да наложи “Always-on VPN” и “Block connections without VPN” на ниво OS. iOS използва Apple Network Extension framework и on-demand VPN правила. Защитата на Chrome extension е само на ниво браузър и не е системен kill switch.
Това е различно от един универсален firewall превключвател. Винаги проверявайте клиента, който използвате, и активирайте съответната опция за налагане на ниво OS, когато нуждите от поверителност са строги.
Как да започнете
- Стъпка 1: Отворете FreeGuard клиента за вашата платформа
- Стъпка 2: На Android активирайте Android Always-on VPN и по желание Block connections without VPN за FreeGuard
- Стъпка 3: На iOS конфигурирайте on-demand VPN правила, когато искате автоматично налагане в конкретни мрежи
- Стъпка 4: На desktop дръжте TUN routing активиран и се свържете отново незабавно, ако тунелът прекъсне
Често задавани въпроси
Какво точно прави VPN kill switch, когато VPN връзката ми неочаквано прекъсне, докато сърфирам в интернет и използвам VPN услуга?
На платформи с активирано налагане на ниво OS трафикът се блокира или остава в VPN пътя, докато тунелът бъде възстановен. На платформи без такова налагане поведението зависи от клиента и състоянието на маршрутизацията на операционната система.
Работи ли функцията kill switch в FreeGuard VPN автоматично или трябва да я активирам ръчно всеки път, когато използвам VPN услуга?
Наличността варира по платформи. Налагането на ниво OS на Android трябва да бъде активирано в Android VPN settings. iOS използва on-demand правила. Desktop клиентите разчитат на TUN routing behavior, а не на същия самостоятелен мобилен OS switch.
Ще блокира ли VPN kill switch всички приложения на моето устройство или само трафика на уеб браузъра ми и какво мога да направя, за да запазя пълен достъп до съдържанието?
Пълното блокиране на приложения зависи от платформата. “Block connections without VPN” на Android е най-силният контрол, видим за потребителя. Chrome extension защитава само трафика на Chrome браузъра и не може да блокира други приложения.
Мога ли да използвам split tunneling едновременно с функцията kill switch без да създавам конфликти със сигурността и кои са най-важните неща, които трябва да знам за това?
Да. При активни и двете функции, приложенията със split tunneling (изключени от VPN) също ще бъдат блокирани, когато VPN прекъсне. Това гарантира, че няма да има изтичане на трафик по време на прекъсвания, макар че изключените приложения временно ще загубят свързаност.
Колко бързо се активира kill switch на FreeGuard VPN след като засече, че VPN връзката е прекъснала, и кои са най-важните неща, които трябва да знам за това?
Налагането на ниво OS е мигновено, когато е активирано от операционната система. Поведението на desktop и browser не е идентично, затова използвайте най-силния специфичен за платформата контрол, наличен за вашето устройство.
Функцията kill switch изтощава ли повече батерията на телефона ми в сравнение с използването на VPN без нея и кои са най-важните неща, които трябва да знам за това?
Влиянието върху батерията е незначително. Kill switch използва леки firewall правила, които OS прилага нативно. Той не стартира допълнителни процеси и не увеличава използването на CPU.
Какво трябва да направя, ако kill switch блокира интернет достъпа ми и VPN не се свързва отново след продължителен период, когато използвам VPN услуга?
Отворете приложението FreeGuard и се свържете ръчно отново или опитайте друг сървър. Ако проблемите продължават, временно деактивирайте kill switch в Settings, за да възстановите интернет достъпа, докато отстранявате проблема.
Налична ли е функцията kill switch на всички платформи, включително Windows, macOS, Android и iOS устройства, и какви са основните съображения и потенциални ограничения, които трябва да имам предвид преди да продължа?
FreeGuard поддържа контроли за предотвратяване на изтичане на множество платформи, но реализацията варира: Android използва OS-level VPN enforcement, iOS използва Network Extension/on-demand правила, desktop използва TUN routing behavior, а Chrome е само на ниво браузър.
VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)
Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)
Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)