VPN Kill Switch — Automatic Protection When Your Connection Drops
VPN kill switch zapobiega wyciekowi ruchu poza VPN, gdy tunel zostanie przerwany. Egzekwowanie w FreeGuard różni się w zależności od platformy: na desktopie używane jest zachowanie routingu TUN, Android może korzystać z systemowej kontroli „Block connections without VPN”, a iOS opiera się na Network Extension i regułach on-demand.
Dlaczego połączenia VPN zrywają się i co dzieje się z Twoimi danymi bez kill switch
Połączenia VPN zrywają się z powodu przełączania sieci, niestabilności ISP i przeciążenia serwera. Bez kill switch Twoje urządzenie po cichu wraca do niezabezpieczonego połączenia ISP.
Połączenia VPN nie są idealnie stabilne. Zrywają się z kilku typowych powodów: przełączania między sieciami Wi‑Fi, przechodzenia z Wi‑Fi na dane komórkowe, wahań połączenia ISP, konserwacji serwera VPN oraz cykli uśpienia i wybudzania systemu.
Gdy VPN rozłączy się bez kill switch, system operacyjny po cichu kieruje ruch przez zwykłe połączenie ISP. Dzieje się to natychmiast i niewidocznie — nie zobaczysz powiadomienia ani ostrzeżenia. Każda aplikacja przesyłająca w tym momencie dane wysyła je nieszyfrowane przez Twój rzeczywisty adres IP.
Okno narażenia może być krótkie (2-5 sekund, zanim VPN połączy się ponownie), ale wystarcza, aby zapytania DNS wyciekły, aktywne połączenia ujawniły Twój rzeczywisty adres IP, a ISP zarejestrował ruch. Dla użytkowników, którzy potrzebują stałej prywatności — dziennikarzy, badaczy lub osób korzystających z sieci o ograniczeniach — nawet chwilowy brak ochrony może mieć konsekwencje.
Jak działa kill switch FreeGuard na poziomie systemu
Zachowanie FreeGuard zapobiegające wyciekom jest zależne od platformy. Nie zakładaj, że każdy klient ma taki sam samodzielny przełącznik kill switch.
Istnieją dwa typy kill switch: na poziomie aplikacji i na poziomie systemu. Kill switch na poziomie aplikacji zamykają tylko konkretne aplikacje, gdy VPN się rozłączy. Kill switch na poziomie systemu blokują cały ruch internetowy na poziomie firewall.
FreeGuard korzysta z natywnych mechanizmów platformy tam, gdzie są dostępne. Klienci desktopowi kierują ruch przez adapter TUN podczas połączenia. Android może wymuszać „Always-on VPN” oraz „Block connections without VPN” na poziomie systemu operacyjnego. iOS używa frameworka Apple’s Network Extension oraz reguł VPN on-demand. Ochrona rozszerzenia Chrome działa wyłącznie na poziomie przeglądarki i nie jest systemowym kill switch.
To różni się od jednego uniwersalnego przełącznika firewall. Zawsze sprawdź klienta, z którego korzystasz, i włącz odpowiednią opcję egzekwowania na poziomie systemu operacyjnego, gdy wymagania dotyczące prywatności są wysokie.
Jak zacząć
- Krok 1: Otwórz klienta FreeGuard dla swojej platformy
- Krok 2: Na Androidzie włącz Always-on VPN i opcjonalnie Block connections without VPN dla FreeGuard
- Krok 3: Na iOS skonfiguruj reguły VPN on-demand, gdy chcesz automatycznego egzekwowania na określonych sieciach
- Krok 4: Na desktopie utrzymuj włączone routowanie TUN i połącz się ponownie jak najszybciej, jeśli tunel zostanie przerwany
Często zadawane pytania
Co dokładnie robi VPN kill switch, gdy moje połączenie VPN niespodziewanie się rozłączy podczas przeglądania internetu, gdy korzystam z usługi VPN?
Na platformach z włączonym egzekwowaniem na poziomie systemu operacyjnego ruch jest blokowany lub utrzymywany wewnątrz ścieżki VPN, dopóki tunel nie zostanie przywrócony. Na platformach bez takiego egzekwowania zachowanie zależy od klienta i stanu routingu systemu operacyjnego.
Czy funkcja kill switch w FreeGuard VPN działa automatycznie, czy muszę ręcznie włączać ją za każdym razem, gdy korzystam z usługi VPN?
Dostępność różni się w zależności od platformy. Egzekwowanie na poziomie systemu operacyjnego w Androidzie trzeba włączyć w ustawieniach VPN Androida. iOS używa reguł on-demand. Klienci desktopowi opierają się na zachowaniu routingu TUN, a nie na tym samym samodzielnym przełączniku mobilnego systemu operacyjnego.
Czy VPN kill switch zablokuje wszystkie aplikacje na moim urządzeniu, czy tylko ruch mojej przeglądarki internetowej, i co mogę zrobić, aby zachować pełny dostęp do treści?
Blokowanie wszystkich aplikacji zależy od platformy. „Block connections without VPN” w Androidzie jest najsilniejszą kontrolą widoczną dla użytkownika. Rozszerzenie Chrome chroni tylko ruch przeglądarki Chrome i nie może blokować innych aplikacji.
Czy mogę używać split tunneling jednocześnie z funkcją kill switch bez tworzenia konfliktów bezpieczeństwa i co najważniejszego powinienem o tym wiedzieć?
Tak. Przy aktywnych obu funkcjach aplikacje objęte split tunnelingiem (wyłączone z VPN) również zostaną zablokowane, gdy VPN się rozłączy. Zapewnia to brak wycieków ruchu podczas rozłączeń, choć wyłączone aplikacje tymczasowo utracą łączność.
Jak szybko aktywuje się kill switch FreeGuard VPN po wykryciu, że połączenie VPN zostało przerwane, i co najważniejszego powinienem o tym wiedzieć?
Egzekwowanie na poziomie systemu operacyjnego jest natychmiastowe, gdy jest włączone przez system operacyjny. Zachowanie desktopu i przeglądarki nie jest identyczne, więc używaj najsilniejszej dostępnej kontroli specyficznej dla platformy Twojego urządzenia.
Czy funkcja kill switch zużywa więcej baterii w moim telefonie w porównaniu z używaniem VPN bez niej, i co najważniejszego powinienem o tym wiedzieć?
Wpływ na baterię jest znikomy. Kill switch używa lekkich reguł firewall, które system operacyjny egzekwuje natywnie. Nie uruchamia dodatkowych procesów ani nie zwiększa użycia CPU.
Co powinienem zrobić, jeśli kill switch blokuje mój internet, a VPN nie chce się ponownie połączyć po dłuższym czasie, gdy korzystam z usługi VPN?
Otwórz aplikację FreeGuard i połącz się ręcznie ponownie lub wypróbuj inny serwer. Jeśli problem będzie się utrzymywał, tymczasowo wyłącz kill switch w Settings, aby przywrócić dostęp do internetu podczas rozwiązywania problemu.
Czy funkcja kill switch jest dostępna na wszystkich platformach, w tym na urządzeniach Windows, macOS, Android i iOS, i jakie są najważniejsze kwestie oraz potencjalne ograniczenia, o których powinienem wiedzieć przed kontynuowaniem?
FreeGuard obsługuje mechanizmy zapobiegania wyciekom na wielu platformach, ale implementacja różni się: Android używa egzekwowania VPN na poziomie systemu operacyjnego, iOS używa Network Extension/reguł on-demand, desktop używa zachowania routingu TUN, a Chrome działa wyłącznie na poziomie przeglądarki.
VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)
Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)
Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)