VPN Kill Switch — Automatic Protection When Your Connection Drops
Un kill switch VPN impedisce la fuoriuscita del traffico al di fuori della VPN quando il tunnel si interrompe. L’applicazione di FreeGuard varia in base alla piattaforma: sul desktop usa il comportamento di routing TUN, Android può usare il controllo del sistema operativo “Block connections without VPN” e iOS si basa su Network Extension e regole on-demand.
Perché le connessioni VPN si interrompono e cosa succede ai tuoi dati senza un kill switch
Le connessioni VPN si interrompono a causa del cambio di rete, dell’instabilità dell’ISP e del sovraccarico del server. Senza un kill switch, il tuo dispositivo torna silenziosamente alla connessione ISP non protetta.
Le connessioni VPN non sono perfettamente stabili. Si interrompono per diversi motivi comuni: passaggio tra reti Wi-Fi, spostamento da Wi-Fi a dati cellulare, fluttuazioni della connessione ISP, manutenzione del server VPN e cicli di sospensione/riattivazione del sistema.
Quando una VPN si disconnette senza un kill switch, il sistema operativo instrada silenziosamente il traffico attraverso la normale connessione ISP. Questo accade istantaneamente e in modo invisibile — non vedrai alcuna notifica o avviso. Qualsiasi applicazione che trasmette dati in quel momento li invia non crittografati tramite il tuo vero indirizzo IP.
La finestra di esposizione può essere breve (2-5 secondi prima che la VPN si riconnetta), ma è sufficiente perché le query DNS fuoriescano, le connessioni attive rivelino il tuo vero IP e gli ISP registrino il traffico. Per gli utenti che hanno bisogno di una privacy costante — giornalisti, ricercatori o chiunque si trovi su reti restrittive — anche una breve interruzione può avere conseguenze.
Come funziona il kill switch di FreeGuard a livello di sistema
Il comportamento di prevenzione delle perdite di FreeGuard è specifico della piattaforma. Non presumere che ogni client abbia lo stesso toggle autonomo del kill switch.
Esistono due tipi di kill switch: a livello di applicazione e a livello di sistema. I kill switch a livello di applicazione chiudono solo app specifiche quando la VPN si interrompe. I kill switch a livello di sistema bloccano tutto il traffico internet a livello di firewall.
FreeGuard utilizza controlli nativi della piattaforma dove disponibili. I client desktop instradano il traffico attraverso un adattatore TUN mentre sono connessi. Android può applicare “Always-on VPN” e “Block connections without VPN” a livello di sistema operativo. iOS utilizza il framework Network Extension di Apple e regole VPN on-demand. La protezione dell’estensione Chrome è solo a livello di browser e non è un kill switch di sistema.
Questo è diverso da un singolo toggle universale del firewall. Controlla sempre il client che stai utilizzando e abilita l’opzione di applicazione a livello di sistema operativo pertinente quando le esigenze di privacy sono rigorose.
Come iniziare
- Step 1: Apri il client FreeGuard per la tua piattaforma
- Step 2: Su Android, abilita Always-on VPN di Android e, facoltativamente, Block connections without VPN per FreeGuard
- Step 3: Su iOS, configura le regole VPN on-demand quando desideri un’applicazione automatica su reti specifiche
- Step 4: Sul desktop, mantieni abilitato il routing TUN e riconnettiti tempestivamente se il tunnel si interrompe
Domande frequenti
Cosa fa esattamente un kill switch VPN quando la mia connessione VPN si interrompe improvvisamente mentre navigo su internet usando un servizio VPN?
Sulle piattaforme con applicazione a livello di sistema operativo abilitata, il traffico viene bloccato o mantenuto all’interno del percorso VPN fino al ripristino del tunnel. Sulle piattaforme senza tale applicazione, il comportamento dipende dal client e dallo stato di routing del sistema operativo.
La funzione kill switch in FreeGuard VPN funziona automaticamente o devo abilitarla manualmente ogni volta quando uso un servizio VPN?
La disponibilità varia in base alla piattaforma. L’applicazione a livello di sistema operativo di Android deve essere abilitata nelle impostazioni VPN di Android. iOS utilizza regole on-demand. I client desktop si basano sul comportamento di routing TUN invece che sullo stesso switch autonomo dei sistemi operativi mobili.
Il kill switch VPN bloccherà tutte le applicazioni sul mio dispositivo o solo il traffico del browser web e cosa posso fare per mantenere l’accesso completo ai contenuti?
Il blocco di tutte le app dipende dalla piattaforma. “Block connections without VPN” di Android è il controllo più forte visibile all’utente. L’estensione Chrome protegge solo il traffico del browser Chrome e non può bloccare altre app.
Posso usare lo split tunneling contemporaneamente alla funzione kill switch senza creare conflitti di sicurezza e quali sono le cose più importanti che dovrei sapere al riguardo?
Sì. Con entrambe le funzioni attive, anche le app in split tunnel (escluse dalla VPN) verranno bloccate quando la VPN si interrompe. Questo garantisce che non ci siano perdite di traffico durante le disconnessioni, anche se le app escluse perderanno temporaneamente la connettività.
Quanto rapidamente si attiva il kill switch di FreeGuard VPN dopo che rileva che la connessione VPN è caduta e quali sono le cose più importanti che dovrei sapere al riguardo?
L’applicazione a livello di sistema operativo è immediata quando viene abilitata dal sistema operativo. Il comportamento di desktop e browser non è identico, quindi usa il controllo specifico della piattaforma più forte disponibile per il tuo dispositivo.
La funzione kill switch consuma più batteria sul mio telefono rispetto all’uso della VPN senza questa funzione attivata e quali sono le cose più importanti che dovrei sapere al riguardo?
L’impatto sulla batteria è trascurabile. Il kill switch utilizza regole firewall leggere che il sistema operativo applica in modo nativo. Non esegue processi aggiuntivi né aumenta l’utilizzo della CPU.
Cosa dovrei fare se il kill switch blocca la mia internet e la VPN non si riconnette dopo un periodo prolungato quando uso un servizio VPN?
Apri l’app FreeGuard e riconnettiti manualmente oppure prova un server diverso. Se i problemi persistono, disabilita temporaneamente il kill switch in Settings per ripristinare l’accesso a internet mentre risolvi il problema.
La funzione kill switch è disponibile su tutte le piattaforme, inclusi dispositivi Windows, macOS, Android e iOS, e quali sono le considerazioni chiave e le possibili limitazioni di cui dovrei essere consapevole prima di procedere?
FreeGuard supporta controlli di prevenzione delle perdite su più piattaforme, ma l’implementazione varia: Android utilizza l’applicazione VPN a livello di sistema operativo, iOS usa Network Extension/regole on-demand, il desktop usa il comportamento di routing TUN e Chrome è solo a livello di browser.
VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)
Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)
Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)