VPN Kill Switch — Automatic Protection When Your Connection Drops

VPN kill switch apsaugo nuo srauto nutekėjimo už VPN ribų, kai tunelis nutrūksta. FreeGuard priverstinis vykdymas skiriasi priklausomai nuo platformos: darbalaukyje naudojamas TUN maršrutizavimo elgesys, Android gali naudoti OS valdiklį “Block connections without VPN”, o iOS remiasi Network Extension ir on-demand taisyklėmis.

Kodėl VPN ryšiai nutrūksta ir kas nutinka jūsų duomenims be Kill Switch

VPN ryšiai nutrūksta dėl tinklo perjungimo, ISP nestabilumo ir serverio apkrovos. Be kill switch, jūsų įrenginys tyliai grįžta prie neapsaugoto ISP ryšio.

VPN ryšiai nėra visiškai stabilūs. Jie nutrūksta dėl kelių dažnų priežasčių: perjungiantis tarp Wi-Fi tinklų, pereinant nuo Wi-Fi prie mobiliojo ryšio duomenų, svyruojant ISP ryšiui, vykdant VPN serverio priežiūrą ir sistemos miego/prabudimo ciklams.

Kai VPN atsijungia be kill switch, jūsų operacinė sistema tyliai nukreipia srautą per įprastą ISP ryšį. Tai vyksta akimirksniu ir nepastebimai — nematysite jokio pranešimo ar įspėjimo. Bet kuri tuo metu duomenis perduodanti programėlė siunčia juos nešifruotus per jūsų tikrąjį IP adresą.

Atskleidimo langas gali būti trumpas (2-5 sekundės iki VPN prisijungia iš naujo), tačiau to pakanka, kad DNS užklausos būtų nutekintos, aktyvūs ryšiai atskleistų jūsų tikrąjį IP, o ISP galėtų registruoti srautą. Vartotojams, kuriems reikalingas nuoseklus privatumas — žurnalistams, tyrėjams ar bet kam, kas dirba ribojamuose tinkluose — net ir trumpas sutrikimas gali turėti pasekmių.

Kaip FreeGuard Kill Switch veikia sistemos lygiu

FreeGuard nutekėjimo prevencijos elgsena priklauso nuo platformos. Nemanykite, kad kiekvienas klientas turi tą patį atskirą kill-switch jungiklį.

Yra dviejų tipų kill switch: programos lygio ir sistemos lygio. Programos lygio kill switch uždaro tik konkrečias programas, kai VPN nutrūksta. Sistemos lygio kill switch blokuoja visą interneto srautą ugniasienės lygiu.

FreeGuard naudoja platformos gimtuosius valdiklius ten, kur jie prieinami. Darbalaukio klientai, prisijungus, maršrutizuoja srautą per TUN adapterį. Android gali įgyvendinti “Always-on VPN” ir “Block connections without VPN” OS lygiu. iOS naudoja Apple Network Extension sistemą ir on-demand VPN taisykles. Chrome plėtinio apsauga veikia tik naršyklės lygiu ir nėra sistemos kill switch.

Tai skiriasi nuo vieno universalaus ugniasienės jungiklio. Visada patikrinkite, kurį klientą naudojate, ir įjunkite atitinkamą OS lygio priverstinį vykdymą, kai privatumo poreikiai yra griežti.

Kaip pradėti

  1. 1 žingsnis: Atidarykite FreeGuard klientą savo platformai
  2. 2 žingsnis: Android įrenginyje įjunkite Android Always-on VPN ir, jei norite, Block connections without VPN FreeGuard
  3. 3 žingsnis: iOS įrenginyje sukonfigūruokite on-demand VPN taisykles, kai norite automatinio priverstinio vykdymo konkrečiuose tinkluose
  4. 4 žingsnis: Darbalaukyje palikite TUN maršrutizavimą įjungtą ir nedelsdami prisijunkite iš naujo, jei tunelis nutrūksta

Dažniausiai užduodami klausimai

Ką tiksliai daro VPN kill switch, kai mano VPN ryšys netikėtai nutrūksta, kol naršau internete naudodamasis VPN paslauga?

Platformose, kur įjungtas OS lygio priverstinis vykdymas, srautas blokuojamas arba laikomas VPN kelyje, kol tunelis atkuriamas. Platformose be tokio priverstinio vykdymo elgsena priklauso nuo kliento ir operacinės sistemos maršrutizavimo būsenos.

Ar FreeGuard VPN kill switch funkcija veikia automatiškai, ar kiekvieną kartą turiu ją įjungti rankiniu būdu, kai naudoju VPN paslaugą?

Prieinamumas skiriasi priklausomai nuo platformos. Android OS lygio priverstinis vykdymas turi būti įjungtas Android VPN nustatymuose. iOS naudoja on-demand taisykles. Darbalaukio klientai remiasi TUN maršrutizavimo elgsena, o ne tuo pačiu atskiru mobiliuoju OS jungikliu.

Ar VPN kill switch blokuos visas programas mano įrenginyje, ar tik mano žiniatinklio naršyklės srautą, ir ką galiu padaryti, kad išlaikyčiau pilną prieigą prie turinio?

Pilnas programų blokavimas priklauso nuo platformos. Android “Block connections without VPN” yra stipriausias naudotojui skirtas valdiklis. Chrome plėtinys apsaugo tik Chrome naršyklės srautą ir negali blokuoti kitų programų.

Ar galiu naudoti split tunneling tuo pačiu metu kaip ir kill switch funkciją, nekurdamas saugumo konfliktų, ir ką svarbiausia turėčiau apie tai žinoti?

Taip. Kai abi funkcijos aktyvios, split tunneling programos (neįtrauktos į VPN) taip pat bus blokuojamos, kai VPN nutrūksta. Tai užtikrina, kad atsijungimų metu srautas nenutekės, nors neįtrauktos programos laikinai praras ryšį.

Kaip greitai FreeGuard VPN kill switch suveikia po to, kai aptinka, kad VPN ryšys nutrūko, ir ką svarbiausia turėčiau apie tai žinoti?

OS lygio priverstinis vykdymas yra momentinis, kai jį įgalina operacinė sistema. Darbalaukio ir naršyklės elgsena nėra identiška, todėl savo įrenginiui naudokite stipriausią prieinamą platformai būdingą valdiklį.

Ar kill switch funkcija eikvoja daugiau baterijos mano telefone, palyginti su VPN naudojimu be jos, ir ką svarbiausia turėčiau apie tai žinoti?

Poveikis baterijai yra nereikšmingas. Kill switch naudoja lengvas ugniasienės taisykles, kurias OS pritaiko natūraliai. Ji nevykdo papildomų procesų ir nedidina CPU naudojimo.

Ką turėčiau daryti, jei kill switch blokuoja mano internetą ir VPN ilgą laiką neprisijungia iš naujo, kai naudoju VPN paslaugą?

Atidarykite FreeGuard programą ir prisijunkite iš naujo rankiniu būdu arba pabandykite kitą serverį. Jei problemos išlieka, laikinai išjunkite kill switch Settings, kad atkurtumėte interneto prieigą, kol sprendžiate problemą.

Ar kill switch funkcija prieinama visose platformose, įskaitant Windows, macOS, Android ir iOS įrenginius, ir kokius svarbiausius aspektus bei galimus apribojimus turėčiau žinoti prieš pradėdamas?

FreeGuard palaiko nutekėjimo prevencijos valdiklius keliose platformose, tačiau įgyvendinimas skiriasi: Android naudoja OS lygio VPN priverstinį vykdymą, iOS naudoja Network Extension/on-demand taisykles, darbalaukis naudoja TUN maršrutizavimo elgseną, o Chrome veikia tik naršyklės lygiu.

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

Paskutinį kartą patikrinta: 2026-04-15