VPN Kill Switch — Automatic Protection When Your Connection Drops
یک VPN kill switch از نشت ترافیک به بیرون از VPN وقتی تونل قطع میشود جلوگیری میکند. رفتار اعمالشدن در FreeGuard بسته به پلتفرم متفاوت است: در دسکتاپ از رفتار مسیریابی TUN استفاده میشود، Android میتواند از کنترل OS «Block connections without VPN» استفاده کند، و iOS به Network Extension و قوانین on-demand متکی است.
چرا اتصالهای VPN قطع میشوند و بدون Kill Switch برای دادههای شما چه اتفاقی میافتد
اتصالهای VPN به دلیل جابهجایی شبکه، ناپایداری ISP، و اضافهبار سرور قطع میشوند. بدون یک Kill Switch، دستگاه شما بیصدا به اتصال محافظتنشده ISP برمیگردد.
اتصالهای VPN کاملاً پایدار نیستند. آنها به چند دلیل رایج قطع میشوند: جابهجایی بین شبکههای Wi‑Fi، انتقال از Wi‑Fi به دادهٔ سلولی، نوسانهای اتصال ISP، نگهداری سرور VPN، و چرخههای خواب/بیداری سیستم.
وقتی VPN بدون Kill Switch قطع میشود، سیستمعامل شما بهصورت بیصدا ترافیک را از طریق اتصال معمول ISP شما مسیردهی میکند. این اتفاق فوراً و نامرئی رخ میدهد — شما هیچ اعلان یا هشداری نخواهید دید. هر برنامهای که در آن لحظه داده ارسال کند، آن را بهصورت رمزنگارینشده از طریق IP واقعی شما میفرستد.
پنجرهٔ در معرض خطر بودن ممکن است کوتاه باشد (2-5 ثانیه تا زمانی که VPN دوباره وصل شود)، اما همین مقدار برای نشت کوئریهای DNS، آشکار شدن IP واقعی توسط اتصالهای فعال، و ثبت ترافیک توسط ISPها کافی است. برای کاربرانی که به حریم خصوصی پایدار نیاز دارند — خبرنگاران، پژوهشگران، یا هر کسی که روی شبکههای محدودکننده است — حتی یک وقفهٔ لحظهای هم میتواند پیامد داشته باشد.
Kill Switch در FreeGuard در سطح سیستم چگونه کار میکند
رفتار جلوگیری از نشت در FreeGuard وابسته به پلتفرم است. فرض نکنید هر کلاینت همان سوییچ مستقل Kill Switch را دارد.
دو نوع Kill Switch وجود دارد: سطح برنامه و سطح سیستم. Kill Switchهای سطح برنامه فقط برنامههای مشخص را وقتی VPN قطع میشود میبندند. Kill Switchهای سطح سیستم تمام ترافیک اینترنت را در سطح firewall مسدود میکنند.
FreeGuard از کنترلهای بومی پلتفرم هرجا که در دسترس باشند استفاده میکند. کلاینتهای دسکتاپ ترافیک را هنگام اتصال از طریق یک آداپتور TUN مسیردهی میکنند. Android میتواند «Always-on VPN» و «Block connections without VPN» را در سطح OS اعمال کند. iOS از چارچوب Network Extension اپل و قوانین VPN on-demand استفاده میکند. محافظتِ Chrome extension فقط در سطح مرورگر است و Kill Switch سیستمی محسوب نمیشود.
این با یک سوییچ واحد و سراسری firewall فرق دارد. همیشه کلاینتی را که استفاده میکنید بررسی کنید و وقتی نیازهای حریم خصوصی سختگیرانه است، گزینهٔ اعمال در سطح OS مربوطه را فعال کنید.
چگونه شروع کنیم
- Step 1: کلاینت FreeGuard را برای پلتفرم خود باز کنید
- Step 2: در Android، Always-on VPN اندروید را فعال کنید و در صورت نیاز، برای FreeGuard گزینهٔ Block connections without VPN را هم روشن کنید
- Step 3: در iOS، وقتی میخواهید اعمال خودکار روی شبکههای مشخص داشته باشید، قوانین VPN on-demand را پیکربندی کنید
- Step 4: در دسکتاپ، مسیریابی TUN را فعال نگه دارید و اگر تونل قطع شد سریعاً دوباره وصل شوید
پرسشهای متداول
دقیقاً Kill Switch VPN وقتی اتصال VPN من هنگام مرور اینترنت و در حال استفاده از یک VPN service بهطور غیرمنتظره قطع میشود چه کاری انجام میدهد؟
در پلتفرمهایی که اعمال در سطح OS فعال است، ترافیک مسدود میشود یا در مسیر VPN نگه داشته میشود تا تونل بازیابی شود. در پلتفرمهایی که چنین اعمالی ندارند، رفتار به کلاینت و وضعیت مسیریابی سیستمعامل بستگی دارد.
آیا ویژگی kill switch در FreeGuard VPN بهصورت خودکار کار میکند یا باید هر بار وقتی از یک VPN service استفاده میکنم آن را بهصورت دستی فعال کنم؟
دسترسیپذیری بسته به پلتفرم متفاوت است. اعمال در سطح OS در Android باید در تنظیمات VPN اندروید فعال شود. iOS از قوانین on-demand استفاده میکند. کلاینتهای دسکتاپ به رفتار مسیریابی TUN متکی هستند، نه همان سوییچ مستقل موبایل.
آیا VPN kill switch همهٔ برنامههای روی دستگاه من را مسدود میکند یا فقط ترافیک مرورگر وب من را، و برای حفظ دسترسی کامل به محتوا چه کاری میتوانم انجام دهم؟
مسدودسازی کامل برنامهها به پلتفرم بستگی دارد. «Block connections without VPN» در Android قویترین کنترل قابلمشاهده برای کاربر است. Chrome extension فقط ترافیک مرورگر Chrome را محافظت میکند و نمیتواند برنامههای دیگر را مسدود کند.
آیا میتوانم split tunneling را همزمان با ویژگی kill switch استفاده کنم بدون اینکه تضاد امنیتی ایجاد شود، و مهمترین چیزهایی که باید دربارهٔ این موضوع بدانم چیست؟
بله. با فعال بودن هر دو ویژگی، برنامههای split-tunneled (استثناشده از VPN) هم وقتی VPN قطع میشود مسدود خواهند شد. این کار تضمین میکند که هنگام قطع اتصال هیچ ترافیکی نشت نکند، هرچند برنامههای مستثناشده موقتاً اتصال خود را از دست میدهند.
ویژگی kill switch FreeGuard VPN بعد از شناسایی قطع شدن اتصال VPN با چه سرعتی فعال میشود و مهمترین چیزهایی که باید دربارهٔ این موضوع بدانم چیست؟
اعمال در سطح OS وقتی توسط سیستمعامل فعال شده باشد، فوری است. رفتار دسکتاپ و مرورگر یکسان نیست، بنابراین برای دستگاه خود از قویترین کنترل اختصاصی پلتفرم که در دسترس است استفاده کنید.
آیا ویژگی kill switch باتری گوشی من را بیشتر از استفاده از VPN بدون فعال بودن آن خالی میکند و مهمترین چیزهایی که باید دربارهٔ این موضوع بدانم چیست؟
اثر روی باتری ناچیز است. Kill Switch از قوانین سبکوزن firewall استفاده میکند که OS بهصورت بومی اعمال میکند. این قابلیت فرایند اضافی اجرا نمیکند و استفاده از CPU را افزایش نمیدهد.
اگر kill switch اینترنت من را مسدود کرده باشد و VPN پس از مدت طولانی دوباره وصل نشود، وقتی از یک VPN service استفاده میکنم چه کاری باید انجام دهم؟
برنامهٔ FreeGuard را باز کنید و بهصورت دستی دوباره وصل شوید یا یک سرور دیگر را امتحان کنید. اگر مشکل ادامه داشت، برای بازگرداندن دسترسی اینترنت هنگام عیبیابی، موقتاً kill switch را در Settings غیرفعال کنید.
آیا ویژگی kill switch روی همهٔ پلتفرمها از جمله دستگاههای Windows، macOS، Android، و iOS در دسترس است و چه ملاحظات کلیدی و محدودیتهای احتمالی را باید قبل از ادامه بدانم؟
FreeGuard روی چند پلتفرم از کنترلهای جلوگیری از نشت پشتیبانی میکند، اما پیادهسازی متفاوت است: Android از اعمال VPN در سطح OS استفاده میکند، iOS از Network Extension/قوانین on-demand استفاده میکند، دسکتاپ از رفتار مسیریابی TUN استفاده میکند، و Chrome فقط در سطح مرورگر است.
VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)
Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)
Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)