VPN Kill Switch — Automatic Protection When Your Connection Drops

VPN kill switch zabraňuje úniku provozu mimo VPN, když dojde k pádu tunelu. Vynucování ve FreeGuard se liší podle platformy: desktop používá chování směrování TUN, Android může využít ovládací prvek OS “Block connections without VPN” a iOS spoléhá na Network Extension a pravidla na vyžádání.

Proč připojení k VPN padají a co se stane s vašimi daty bez kill switch

Připojení k VPN padají kvůli přepínání sítí, nestabilitě ISP a přetížení serveru. Bez kill switch se vaše zařízení tiše vrátí k nechráněnému připojení přes ISP.

Připojení k VPN nejsou dokonale stabilní. Padají z několika běžných důvodů: přepínání mezi Wi-Fi sítěmi, přesun z Wi-Fi na mobilní data, výkyvy připojení ISP, údržba serveru VPN a cykly uspání/probuzení systému.

Když se VPN odpojí bez kill switch, váš operační systém tiše přesměruje provoz přes běžné připojení ISP. Stane se to okamžitě a neviditelně — neuvidíte žádné oznámení ani varování. Jakákoli aplikace, která v daný okamžik přenáší data, je odešle nešifrovaně přes vaši skutečnou IP adresu.

Okno vystavení může být krátké (2–5 sekund, než se VPN znovu připojí), ale stačí na to, aby došlo k úniku DNS dotazů, aktivní spojení odhalila vaši skutečnou IP a ISP zaznamenali provoz. Pro uživatele, kteří potřebují konzistentní soukromí — novináře, výzkumníky nebo kohokoli na restriktivních sítích — může mít i krátký výpadek následky.

Jak kill switch FreeGuard funguje na úrovni systému

Chování FreeGuard pro prevenci úniků je specifické pro platformu. Nepředpokládejte, že každý klient má stejné samostatné přepínání kill switch.

Existují dva typy kill switch: na úrovni aplikace a na úrovni systému. Kill switch na úrovni aplikace ukončují jen konkrétní aplikace, když VPN spadne. Kill switch na úrovni systému blokují veškerý internetový provoz na úrovni firewallu.

FreeGuard používá nativní ovládací prvky platformy tam, kde jsou k dispozici. Desktopoví klienti směrují provoz přes adaptér TUN, když jsou připojeni. Android může vynucovat “Always-on VPN” a “Block connections without VPN” na úrovni OS. iOS používá framework Apple Network Extension a pravidla VPN na vyžádání. Ochrana v rozšíření Chrome funguje pouze na úrovni prohlížeče a není to systémový kill switch.

To je jiné než jediný univerzální přepínač firewallu. Vždy zkontrolujte klienta, který používáte, a zapněte odpovídající možnost vynucování na úrovni OS, pokud jsou požadavky na soukromí přísné.

Jak začít

  1. Krok 1: Otevřete klienta FreeGuard pro vaši platformu
  2. Krok 2: Na Androidu zapněte v Androidu Always-on VPN a volitelně Block connections without VPN pro FreeGuard
  3. Krok 3: Na iOS nakonfigurujte pravidla VPN na vyžádání, když chcete automatické vynucování na konkrétních sítích
  4. Krok 4: Na desktopu ponechte zapnuté směrování TUN a při pádu tunelu se rychle znovu připojte

Často kladené otázky

Co přesně dělá kill switch VPN, když se moje připojení k VPN nečekaně přeruší při prohlížení internetu, když používám službu VPN?

Na platformách s povoleným vynucováním na úrovni OS je provoz blokován nebo ponechán uvnitř cesty VPN, dokud se tunel neobnoví. Na platformách bez tohoto vynucování závisí chování na klientovi a stavu směrování operačního systému.

Funguje funkce kill switch ve FreeGuard VPN automaticky, nebo ji musím pokaždé zapínat ručně, když používám službu VPN?

Dostupnost se liší podle platformy. Vynucování na úrovni OS v Androidu musí být povoleno v nastavení Android VPN. iOS používá pravidla na vyžádání. Desktopoví klienti se spoléhají na chování směrování TUN, nikoli na stejný samostatný přepínač v mobilním OS.

Zablokuje kill switch VPN všechny aplikace v mém zařízení, nebo jen provoz webového prohlížeče, a co mohu udělat, abych zachoval plný přístup k obsahu?

Blokování všech aplikací závisí na platformě. “Block connections without VPN” v Androidu je nejpřísnější uživatelsky dostupné ovládání. Rozšíření Chrome chrání pouze provoz prohlížeče Chrome a nemůže blokovat jiné aplikace.

Mohu používat split tunneling současně s funkcí kill switch, aniž bych vytvořil bezpečnostní konflikty, a co je nejdůležitější, co bych o tom měl vědět?

Ano. Při aktivních obou funkcích budou aplikace se split tunnelinem (vyloučené z VPN) také zablokovány, když VPN spadne. Tím je zajištěno, že během odpojení neunikne žádný provoz, i když vyloučené aplikace dočasně ztratí konektivitu.

Jak rychle se kill switch FreeGuard VPN aktivuje poté, co zjistí, že se připojení k VPN přerušilo, a co je nejdůležitější, co bych o tom měl vědět?

Vynucování na úrovni OS je okamžité, pokud je povoleno operačním systémem. Chování na desktopu a v prohlížeči není identické, proto použijte nejsilnější dostupné ovládání specifické pro platformu vašeho zařízení.

Spotřebovává funkce kill switch na mém telefonu více baterie ve srovnání s používáním VPN bez ní a co je nejdůležitější, co bych o tom měl vědět?

Dopad na baterii je zanedbatelný. Kill switch používá lehká pravidla firewallu, která OS nativně vynucuje. Nespouští žádné další procesy ani nezvyšuje využití CPU.

Co mám dělat, když kill switch blokuje můj internet a VPN se po delší době znovu nepřipojí, když používám službu VPN?

Otevřete aplikaci FreeGuard a ručně se znovu připojte nebo vyzkoušejte jiný server. Pokud problémy přetrvávají, dočasně vypněte kill switch v Settings, abyste obnovili přístup k internetu během řešení potíží.

Je funkce kill switch dostupná na všech platformách včetně zařízení Windows, macOS, Android a iOS a jaká jsou klíčová hlediska a možná omezení, která bych měl znát před pokračováním?

FreeGuard podporuje ovládání prevence úniků na více platformách, ale implementace se liší: Android používá vynucování VPN na úrovni OS, iOS používá Network Extension/pravidla na vyžádání, desktop používá chování směrování TUN a Chrome je pouze na úrovni prohlížeče.

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

Naposledy ověřeno: 2026-04-15