VPN Kill Switch — Automatic Protection When Your Connection Drops

VPN-i kill switch takistab liikluse lekkimist väljapoole VPN-i, kui tunnel katkeb. FreeGuardi jõustamine sõltub platvormist: desktop kasutab TUN marsruutimise käitumist, Android saab kasutada OS-i juhist „Block connections without VPN” ning iOS tugineb Network Extensionile ja on-demand reeglitele.

Miks VPN-ühendused katkevad ja mis juhtub teie andmetega ilma kill switchita

VPN-ühendused katkevad võrgu vahetumise, ISP ebastabiilsuse ja serveri ülekoormuse tõttu. Ilma kill switchita naaseb teie seade vaikselt kaitsmata ISP-ühenduse juurde.

VPN-ühendused ei ole täiesti stabiilsed. Need katkevad mitmel tavalisel põhjusel: Wi-Fi võrkude vahel liikumine, Wi-Fi-lt mobiilsele andmesidele üleminek, ISP ühenduse kõikumised, VPN-serveri hooldus ja süsteemi unerežiimi ning äratuse tsüklid.

Kui VPN katkeb ilma kill switchita, suunab teie operatsioonisüsteem liikluse vaikimisi teie tavapärase ISP ühenduse kaudu. See toimub kohe ja nähtamatult — te ei näe teadet ega hoiatust. Iga rakendus, mis sel hetkel andmeid edastab, saadab need krüptimata läbi teie tegeliku IP-aadressi.

Lekkelaht võib olla lühike (2–5 sekundit enne, kui VPN taas ühendub), kuid sellest piisab, et DNS-päringud lekkiksid, aktiivsed ühendused paljastaksid teie tegeliku IP ja ISP-d saaksid liiklust logida. Kasutajatele, kes vajavad järjepidevat privaatsust — ajakirjanikele, uurijatele või kellelegi piiravate võrkude peal — võib isegi hetkeline katkestus tuua kaasa tagajärgi.

Kuidas FreeGuardi Kill Switch töötab süsteemi tasemel

FreeGuardi lekketõkestuse käitumine on platvormipõhine. Ärge eeldage, et igal kliendil on sama eraldiseisev kill switchi lüliti.

Kill switche on kahte tüüpi: rakenduse tasemel ja süsteemi tasemel. Rakenduse tasemel kill switchid sulgevad VPN-i katkemisel ainult kindlad rakendused. Süsteemi tasemel kill switchid blokeerivad kogu internetiliikluse tulemüüri tasemel.

FreeGuard kasutab vajaduse korral platvormi sisseehitatud juhtelemente. Desktop-kliendid marsruudivad liikluse ühenduse ajal TUN adapteri kaudu. Android saab OS-i tasemel jõustada „Always-on VPN” ja „Block connections without VPN”. iOS kasutab Apple’i Network Extension raamistikku ja on-demand VPN reegleid. Chrome’i laienduse kaitse toimib ainult brauseri tasemel ega ole süsteemne kill switch.

See erineb ühest universaalsest tulemüüri lülitist. Kontrollige alati kasutatavat klienti ning lubage vastav OS-i tasemel jõustamise valik, kui privaatsusnõuded on ranged.

Kuidas alustada

  1. Samm 1: Avage oma platvormi FreeGuardi klient
  2. Samm 2: Androidis lubage Androidi Always-on VPN ja soovi korral Block connections without VPN FreeGuardi jaoks
  3. Samm 3: iOS-is seadistage on-demand VPN reeglid, kui soovite automaatset jõustamist kindlatel võrkudel
  4. Samm 4: Desktopil hoidke TUN marsruutimine lubatud ja ühendage tunnel kiiresti uuesti, kui see katkeb

Korduma kippuvad küsimused

Mida täpselt teeb VPN-i kill switch siis, kui minu VPN-ühendus internetti sirvides ootamatult katkeb, kui ma kasutan VPN-teenust?

OS-i tasemel jõustamisega platvormidel blokeeritakse liiklus või hoitakse see VPN-i sees kuni tunneli taastumiseni. Platvormidel, kus seda jõustamist pole, sõltub käitumine kliendist ja operatsioonisüsteemi marsruutimise olekust.

Kas FreeGuard VPN-i kill switchi funktsioon töötab automaatselt või pean ma selle iga kord käsitsi lubama, kui ma kasutan VPN-teenust?

Saadavus sõltub platvormist. Androidi OS-i tasemel jõustamine tuleb lubada Androidi VPN-seadetes. iOS kasutab on-demand reegleid. Desktop-kliendid tuginevad TUN marsruutimise käitumisele, mitte samale eraldiseisvale mobiilse OS-i lülitile.

Kas VPN-i kill switch blokeerib kõik rakendused minu seadmes või ainult mu veebibrauseri liikluse ja mida saan teha, et säilitada täielik juurdepääs sisule?

Täielik rakenduste blokeerimine sõltub platvormist. Androidi „Block connections without VPN” on kõige tugevam kasutajale nähtav juhtnupp. Chrome’i laiendus kaitseb ainult Chrome brauseri liiklust ega saa teisi rakendusi blokeerida.

Kas saan kasutada jaotatud tunneldamist samal ajal kill switchi funktsiooniga ilma turvakonflikte tekitamata ja millised on kõige olulisemad asjad, mida peaksin selle kohta teadma?

Jah. Kui mõlemad funktsioonid on aktiivsed, blokeeritakse ka jaotatud tunneldamisega rakendused (VPN-ist välja jäetud) siis, kui VPN katkeb. See tagab, et ühenduse katkemise ajal ei lekiks liiklust, kuigi välja jäetud rakendused kaotavad ajutiselt ühenduse.

Kui kiiresti aktiveerub FreeGuard VPN-i kill switch pärast seda, kui ta tuvastab, et VPN-ühendus on katkenud, ja millised on kõige olulisemad asjad, mida peaksin selle kohta teadma?

OS-i tasemel jõustamine on operatsioonisüsteemi poolt lubatuna kohene. Desktopi ja brauseri käitumine ei ole identne, seega kasutage oma seadme jaoks tugevaimat saadaolevat platvormipõhist juhist.

Kas kill switchi funktsioon kulutab mu telefonis rohkem akut võrreldes VPN-i kasutamisega ilma selle lubamiseta ja millised on kõige olulisemad asjad, mida peaksin selle kohta teadma?

Aku mõju on tühine. Kill switch kasutab kergeid tulemüüri reegleid, mida OS jõustab natiivselt. See ei käivita lisaprotsesse ega suurenda CPU kasutust.

Mida peaksin tegema, kui kill switch blokeerib minu interneti ja VPN ei taastu pikema aja jooksul, kui ma kasutan VPN-teenust?

Avage FreeGuardi rakendus ja ühendage käsitsi uuesti või proovige teist serverit. Kui probleemid püsivad, keelake ajutiselt Settingsis kill switch, et taastada internetiühendus tõrkeotsingu ajal.

Kas kill switchi funktsioon on saadaval kõigil platvormidel, sealhulgas Windows, macOS, Android ja iOS seadmetes, ning millised on peamised kaalutlused ja võimalikud piirangud, mida peaksin enne jätkamist teadma?

FreeGuard toetab lekketõkestuse juhtelemente mitmel platvormil, kuid teostus erineb: Android kasutab OS-i tasemel VPN-i jõustamist, iOS kasutab Network Extension/on-demand reegleid, desktop kasutab TUN marsruutimise käitumist ja Chrome on ainult brauseri tasemel.

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

Viimati kinnitatud: 2026-04-15