VPN Kill Switch — Automatic Protection When Your Connection Drops
VPN kill switch sprječava curenje prometa izvan VPN-a kada tunel padne. FreeGuardova provedba razlikuje se ovisno o platformi: desktop koristi ponašanje TUN rutiranja, Android može koristiti OS kontrolu “Block connections without VPN”, a iOS se oslanja na Network Extension i pravila na zahtjev.
Zašto VPN veze pucaju i što se događa s vašim podacima bez Kill Switcha
VPN veze pucaju zbog prebacivanja mreže, nestabilnosti ISP-a i preopterećenja poslužitelja. Bez Kill Switcha, vaš se uređaj tiho vraća na nezaštićenu ISP vezu.
VPN veze nisu savršeno stabilne. Pucaju iz nekoliko uobičajenih razloga: prebacivanje između Wi-Fi mreža, prelazak s Wi-Fi na mobilne podatke, oscilacije u ISP vezi, održavanje VPN poslužitelja i ciklusi mirovanja/buđenja sustava.
Kada se VPN prekine bez Kill Switcha, vaš operativni sustav tiho usmjerava promet kroz vašu uobičajenu ISP vezu. To se događa odmah i neprimjetno — nećete vidjeti obavijest ni upozorenje. Svaka aplikacija koja u tom trenutku prenosi podatke šalje ih nešifrirane putem vaše stvarne IP adrese.
Prozor izloženosti može biti kratak (2-5 sekundi prije nego što se VPN ponovno poveže), ali dovoljno je da DNS upiti procure, aktivne veze otkriju vašu stvarnu IP adresu i da ISP-ovi zabilježe promet. Za korisnike kojima je potrebna dosljedna privatnost — novinare, istraživače ili bilo koga na restriktivnim mrežama — čak i kratkotrajni prekid može imati posljedice.
Kako FreeGuardov Kill Switch radi na razini sustava
FreeGuardovo ponašanje za sprječavanje curenja specifično je za platformu. Nemojte pretpostaviti da svaki klijent ima istu samostalnu opciju Kill Switcha.
Postoje dvije vrste Kill Switcha: na razini aplikacije i na razini sustava. Kill Switch na razini aplikacije zatvara samo određene aplikacije kada VPN padne. Kill Switch na razini sustava blokira sav internetski promet na razini vatrozida.
FreeGuard koristi kontrole izvorne za platformu ondje gdje su dostupne. Desktop klijenti usmjeravaju promet kroz TUN adapter dok su povezani. Android može na razini OS-a provoditi “Always-on VPN” i “Block connections without VPN”. iOS koristi Appleov okvir Network Extension i VPN pravila na zahtjev. Zaštita Chrome ekstenzije vrijedi samo na razini preglednika i nije Kill Switch za cijeli sustav.
To je drugačije od jedinstvenog univerzalnog prekidača vatrozida. Uvijek provjerite klijent koji koristite i omogućite odgovarajuću opciju provedbe na razini OS-a kada su zahtjevi za privatnošću strogi.
Kako započeti
- Korak 1: Otvorite FreeGuard klijent za vašu platformu
- Korak 2: Na Androidu omogućite Androidov Always-on VPN i opcionalno Block connections without VPN za FreeGuard
- Korak 3: Na iOS-u konfigurirajte VPN pravila na zahtjev kada želite automatsku provedbu na određenim mrežama
- Korak 4: Na desktopu zadržite TUN rutiranje uključeno i odmah se ponovno povežite ako tunel padne
Često postavljana pitanja
Što točno radi VPN kill switch kada se moja VPN veza neočekivano prekine dok pregledavam internet i koristim VPN uslugu?
Na platformama s omogućenim OS-level enforcementom, promet se blokira ili zadržava unutar VPN puta sve dok se tunel ne obnovi. Na platformama bez te provedbe, ponašanje ovisi o klijentu i stanju usmjeravanja operativnog sustava.
Radi li značajka kill switcha u FreeGuard VPN-u automatski ili je moram ručno uključivati svaki put kada koristim VPN uslugu?
Dostupnost varira ovisno o platformi. Androidova provedba na razini OS-a mora biti omogućena u Android VPN postavkama. iOS koristi pravila na zahtjev. Desktop klijenti oslanjaju se na ponašanje TUN rutiranja, a ne na isti samostalni mobilni OS prekidač.
Hoće li VPN kill switch blokirati sve aplikacije na mom uređaju ili samo promet mog web preglednika i što mogu učiniti da zadržim puni pristup sadržaju?
Blokiranje svih aplikacija ovisi o platformi. Androidov “Block connections without VPN” je najsnažnija kontrola vidljiva korisniku. Chrome ekstenzija štiti samo promet Chrome preglednika i ne može blokirati druge aplikacije.
Mogu li istodobno koristiti split tunneling i Kill Switch bez stvaranja sigurnosnih sukoba i što je najvažnije da znam o tome?
Da. Uz obje aktivne značajke, aplikacije u split tunnelingu (isključene iz VPN-a) također će biti blokirane kada VPN padne. Time se osigurava da nema curenja prometa tijekom prekida, iako će isključene aplikacije privremeno izgubiti povezivost.
Koliko brzo se FreeGuard VPN kill switch aktivira nakon što otkrije da je VPN veza prekinuta i što je najvažnije da znam o tome?
OS-level enforcement je trenutan kada ga omogućuje operativni sustav. Ponašanje desktopa i preglednika nije identično, pa koristite najsnažniju kontrolu specifičnu za platformu koja je dostupna za vaš uređaj.
Troši li značajka kill switcha više baterije na mom telefonu u usporedbi s korištenjem VPN-a bez nje i što je najvažnije da znam o tome?
Utjecaj na bateriju je zanemariv. Kill Switch koristi lagana pravila vatrozida koja OS izvorno provodi. Ne pokreće dodatne procese niti povećava korištenje CPU-a.
Što trebam učiniti ako mi kill switch blokira internet i VPN se ne može ponovno povezati nakon duljeg razdoblja dok koristim VPN uslugu?
Otvorite FreeGuard aplikaciju i ručno se ponovno povežite ili isprobajte drugi poslužitelj. Ako problemi potraju, privremeno onemogućite Kill Switch u Settings kako biste vratili pristup internetu dok rješavate problem.
Je li značajka kill switch dostupna na svim platformama, uključujući Windows, macOS, Android i iOS uređaje, i koje su ključne napomene i potencijalna ograničenja kojih trebam biti svjestan prije nastavka?
FreeGuard podržava kontrole za sprječavanje curenja na više platformi, ali provedba se razlikuje: Android koristi OS-level VPN enforcement, iOS koristi Network Extension/on-demand rules, desktop koristi ponašanje TUN rutiranja, a Chrome je samo na razini preglednika.
VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)
Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)
Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)