VPN Kill Switch — Automatic Protection When Your Connection Drops

یک VPN kill switch از نشت ترافیک به بیرون از VPN وقتی تونل قطع می‌شود جلوگیری می‌کند. رفتار اعمال‌شدن در FreeGuard بسته به پلتفرم متفاوت است: در دسکتاپ از رفتار مسیریابی TUN استفاده می‌شود، Android می‌تواند از کنترل OS «Block connections without VPN» استفاده کند، و iOS به Network Extension و قوانین on-demand متکی است.

چرا اتصال‌های VPN قطع می‌شوند و بدون Kill Switch برای داده‌های شما چه اتفاقی می‌افتد

اتصال‌های VPN به دلیل جابه‌جایی شبکه، ناپایداری ISP، و اضافه‌بار سرور قطع می‌شوند. بدون یک Kill Switch، دستگاه شما بی‌صدا به اتصال محافظت‌نشده ISP برمی‌گردد.

اتصال‌های VPN کاملاً پایدار نیستند. آن‌ها به چند دلیل رایج قطع می‌شوند: جابه‌جایی بین شبکه‌های Wi‑Fi، انتقال از Wi‑Fi به دادهٔ سلولی، نوسان‌های اتصال ISP، نگه‌داری سرور VPN، و چرخه‌های خواب/بیداری سیستم.

وقتی VPN بدون Kill Switch قطع می‌شود، سیستم‌عامل شما به‌صورت بی‌صدا ترافیک را از طریق اتصال معمول ISP شما مسیردهی می‌کند. این اتفاق فوراً و نامرئی رخ می‌دهد — شما هیچ اعلان یا هشداری نخواهید دید. هر برنامه‌ای که در آن لحظه داده ارسال کند، آن را به‌صورت رمزنگاری‌نشده از طریق IP واقعی شما می‌فرستد.

پنجرهٔ در معرض خطر بودن ممکن است کوتاه باشد (2-5 ثانیه تا زمانی که VPN دوباره وصل شود)، اما همین مقدار برای نشت کوئری‌های DNS، آشکار شدن IP واقعی توسط اتصال‌های فعال، و ثبت ترافیک توسط ISPها کافی است. برای کاربرانی که به حریم خصوصی پایدار نیاز دارند — خبرنگاران، پژوهشگران، یا هر کسی که روی شبکه‌های محدودکننده است — حتی یک وقفهٔ لحظه‌ای هم می‌تواند پیامد داشته باشد.

Kill Switch در FreeGuard در سطح سیستم چگونه کار می‌کند

رفتار جلوگیری از نشت در FreeGuard وابسته به پلتفرم است. فرض نکنید هر کلاینت همان سوییچ مستقل Kill Switch را دارد.

دو نوع Kill Switch وجود دارد: سطح برنامه و سطح سیستم. Kill Switchهای سطح برنامه فقط برنامه‌های مشخص را وقتی VPN قطع می‌شود می‌بندند. Kill Switchهای سطح سیستم تمام ترافیک اینترنت را در سطح firewall مسدود می‌کنند.

FreeGuard از کنترل‌های بومی پلتفرم هرجا که در دسترس باشند استفاده می‌کند. کلاینت‌های دسکتاپ ترافیک را هنگام اتصال از طریق یک آداپتور TUN مسیردهی می‌کنند. Android می‌تواند «Always-on VPN» و «Block connections without VPN» را در سطح OS اعمال کند. iOS از چارچوب Network Extension اپل و قوانین VPN on-demand استفاده می‌کند. محافظتِ Chrome extension فقط در سطح مرورگر است و Kill Switch سیستمی محسوب نمی‌شود.

این با یک سوییچ واحد و سراسری firewall فرق دارد. همیشه کلاینتی را که استفاده می‌کنید بررسی کنید و وقتی نیازهای حریم خصوصی سخت‌گیرانه است، گزینهٔ اعمال در سطح OS مربوطه را فعال کنید.

چگونه شروع کنیم

  1. Step 1: کلاینت FreeGuard را برای پلتفرم خود باز کنید
  2. Step 2: در Android، Always-on VPN اندروید را فعال کنید و در صورت نیاز، برای FreeGuard گزینهٔ Block connections without VPN را هم روشن کنید
  3. Step 3: در iOS، وقتی می‌خواهید اعمال خودکار روی شبکه‌های مشخص داشته باشید، قوانین VPN on-demand را پیکربندی کنید
  4. Step 4: در دسکتاپ، مسیریابی TUN را فعال نگه دارید و اگر تونل قطع شد سریعاً دوباره وصل شوید

پرسش‌های متداول

دقیقاً Kill Switch VPN وقتی اتصال VPN من هنگام مرور اینترنت و در حال استفاده از یک VPN service به‌طور غیرمنتظره قطع می‌شود چه کاری انجام می‌دهد؟

در پلتفرم‌هایی که اعمال در سطح OS فعال است، ترافیک مسدود می‌شود یا در مسیر VPN نگه داشته می‌شود تا تونل بازیابی شود. در پلتفرم‌هایی که چنین اعمالی ندارند، رفتار به کلاینت و وضعیت مسیریابی سیستم‌عامل بستگی دارد.

آیا ویژگی kill switch در FreeGuard VPN به‌صورت خودکار کار می‌کند یا باید هر بار وقتی از یک VPN service استفاده می‌کنم آن را به‌صورت دستی فعال کنم؟

دسترسی‌پذیری بسته به پلتفرم متفاوت است. اعمال در سطح OS در Android باید در تنظیمات VPN اندروید فعال شود. iOS از قوانین on-demand استفاده می‌کند. کلاینت‌های دسکتاپ به رفتار مسیریابی TUN متکی هستند، نه همان سوییچ مستقل موبایل.

آیا VPN kill switch همهٔ برنامه‌های روی دستگاه من را مسدود می‌کند یا فقط ترافیک مرورگر وب من را، و برای حفظ دسترسی کامل به محتوا چه کاری می‌توانم انجام دهم؟

مسدودسازی کامل برنامه‌ها به پلتفرم بستگی دارد. «Block connections without VPN» در Android قوی‌ترین کنترل قابل‌مشاهده برای کاربر است. Chrome extension فقط ترافیک مرورگر Chrome را محافظت می‌کند و نمی‌تواند برنامه‌های دیگر را مسدود کند.

آیا می‌توانم split tunneling را هم‌زمان با ویژگی kill switch استفاده کنم بدون اینکه تضاد امنیتی ایجاد شود، و مهم‌ترین چیزهایی که باید دربارهٔ این موضوع بدانم چیست؟

بله. با فعال بودن هر دو ویژگی، برنامه‌های split-tunneled (استثناشده از VPN) هم وقتی VPN قطع می‌شود مسدود خواهند شد. این کار تضمین می‌کند که هنگام قطع اتصال هیچ ترافیکی نشت نکند، هرچند برنامه‌های مستثناشده موقتاً اتصال خود را از دست می‌دهند.

ویژگی kill switch FreeGuard VPN بعد از شناسایی قطع شدن اتصال VPN با چه سرعتی فعال می‌شود و مهم‌ترین چیزهایی که باید دربارهٔ این موضوع بدانم چیست؟

اعمال در سطح OS وقتی توسط سیستم‌عامل فعال شده باشد، فوری است. رفتار دسکتاپ و مرورگر یکسان نیست، بنابراین برای دستگاه خود از قوی‌ترین کنترل اختصاصی پلتفرم که در دسترس است استفاده کنید.

آیا ویژگی kill switch باتری گوشی من را بیشتر از استفاده از VPN بدون فعال بودن آن خالی می‌کند و مهم‌ترین چیزهایی که باید دربارهٔ این موضوع بدانم چیست؟

اثر روی باتری ناچیز است. Kill Switch از قوانین سبک‌وزن firewall استفاده می‌کند که OS به‌صورت بومی اعمال می‌کند. این قابلیت فرایند اضافی اجرا نمی‌کند و استفاده از CPU را افزایش نمی‌دهد.

اگر kill switch اینترنت من را مسدود کرده باشد و VPN پس از مدت طولانی دوباره وصل نشود، وقتی از یک VPN service استفاده می‌کنم چه کاری باید انجام دهم؟

برنامهٔ FreeGuard را باز کنید و به‌صورت دستی دوباره وصل شوید یا یک سرور دیگر را امتحان کنید. اگر مشکل ادامه داشت، برای بازگرداندن دسترسی اینترنت هنگام عیب‌یابی، موقتاً kill switch را در Settings غیرفعال کنید.

آیا ویژگی kill switch روی همهٔ پلتفرم‌ها از جمله دستگاه‌های Windows، macOS، Android، و iOS در دسترس است و چه ملاحظات کلیدی و محدودیت‌های احتمالی را باید قبل از ادامه بدانم؟

FreeGuard روی چند پلتفرم از کنترل‌های جلوگیری از نشت پشتیبانی می‌کند، اما پیاده‌سازی متفاوت است: Android از اعمال VPN در سطح OS استفاده می‌کند، iOS از Network Extension/قوانین on-demand استفاده می‌کند، دسکتاپ از رفتار مسیریابی TUN استفاده می‌کند، و Chrome فقط در سطح مرورگر است.

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

آخرین تأیید: 2026-04-15