VPN Kill Switch — Automatic Protection When Your Connection Drops

VPN kill switch 可防止在隧道断开时流量泄漏到 VPN 之外。FreeGuard 的强制机制因平台而异:桌面端使用 TUN 路由行为,Android 可以使用操作系统的“Block connections without VPN”控制,而 iOS 则依赖 Network Extension 和按需规则。

为什么 VPN 连接会断开,以及没有 Kill Switch 时你的数据会发生什么

VPN 连接会因网络切换、ISP 不稳定和服务器过载而断开。没有 Kill Switch 时,你的设备会悄然回退到未受保护的 ISP 连接。

VPN 连接并不总是完全稳定。它们会因几个常见原因而断开:在 Wi-Fi 网络之间切换、从 Wi-Fi 切换到蜂窝数据、ISP 连接波动、VPN 服务器维护,以及系统睡眠/唤醒周期。

当 VPN 在没有 Kill Switch 的情况下断开时,你的操作系统会静默地将流量路由到常规的 ISP 连接。这一切会立即且无形地发生——你不会看到通知或警告。此时任何正在传输数据的应用都会通过你的真实 IP 地址以未加密方式发送数据。

暴露窗口可能很短(VPN 重新连接前的 2-5 秒),但这已经足以导致 DNS 查询泄漏、活动连接暴露你的真实 IP,并让 ISP 记录流量。对于需要持续隐私保护的用户——记者、研究人员,或任何处于受限网络中的人——即使是短暂的中断也可能带来后果。

FreeGuard 的 Kill Switch 在系统层面如何工作

FreeGuard 的防泄漏行为具有平台特定性。不要假设每个客户端都有相同的独立 Kill Switch 开关。

Kill Switch 有两种类型:应用级和系统级。应用级 Kill Switch 只会在 VPN 断开时关闭特定应用。系统级 Kill Switch 会在防火墙层面阻止所有互联网流量。

FreeGuard 会在可用的平台上使用原生控制。桌面客户端在连接时会将流量通过 TUN adapter 路由。Android 可以在操作系统层面强制启用“Always-on VPN”和“Block connections without VPN”。iOS 使用 Apple 的 Network Extension 框架和按需 VPN 规则。Chrome extension 保护仅限浏览器层面,不是系统 Kill Switch。

这与单一的通用防火墙开关不同。请始终检查你正在使用的客户端,并在隐私要求严格时启用相应的 OS 级强制选项。

如何开始

  1. Step 1: 打开你平台上的 FreeGuard 客户端
  2. Step 2: 在 Android 上,启用 Android 的 Always-on VPN,并可选择为 FreeGuard 启用 Block connections without VPN
  3. Step 3: 在 iOS 上,当你希望在特定网络上自动强制执行时,配置按需 VPN 规则
  4. Step 4: 在桌面端,保持 TUN 路由启用,并在隧道断开时尽快重新连接

常见问题

当我在使用 VPN service 浏览互联网时,VPN 连接意外断开,VPN kill switch 到底会做什么?

在启用了 OS 级强制执行的平台上,流量会被阻止,或保持在 VPN 路径内,直到隧道恢复。在未启用该强制机制的平台上,行为取决于客户端和操作系统的路由状态。

FreeGuard VPN 中的 kill switch 功能会自动工作,还是在我使用 VPN service 时每次都需要手动启用?

可用性因平台而异。Android 的 OS 级强制执行必须在 Android VPN 设置中启用。iOS 使用按需规则。桌面客户端依赖 TUN 路由行为,而不是相同的独立移动 OS 开关。

VPN kill switch 会阻止我设备上的所有应用,还是只会阻止我的 web browser 流量?我可以做些什么来保持对内容的完全访问?

是否阻止所有应用取决于平台。Android 的 “Block connections without VPN” 是最强的用户可见控制。Chrome extension 仅保护 Chrome browser 流量,无法阻止其他应用。

我可以在使用 kill switch 功能的同时启用 split tunneling,而不会产生安全冲突吗?关于这一点,我最需要了解什么?

可以。两个功能同时启用时,被 split tunneling 排除的应用在 VPN 断开时也会被阻止。这可确保在断开期间不会泄漏流量,不过被排除的应用会暂时失去连接。

FreeGuard VPN kill switch 在检测到 VPN 连接断开后多久会激活?关于这一点,我最需要了解什么?

当操作系统启用 OS 级强制执行时,它会立即生效。桌面端和浏览器端的行为并不相同,因此请为你的设备使用可用的最强平台特定控制。

与未启用 kill switch 的 VPN 相比,kill switch 功能会更耗电吗?关于这一点,我最需要了解什么?

电池影响可以忽略不计。Kill Switch 使用由 OS 原生执行的轻量级防火墙规则。它不会运行额外进程,也不会增加 CPU 使用率。

如果 kill switch 正在阻止我的互联网访问,而且在我使用 VPN service 时 VPN 长时间无法重新连接,我该怎么办?

打开 FreeGuard 应用并手动重新连接,或者尝试其他服务器。如果问题持续存在,请在 Settings 中暂时禁用 kill switch,以便在排查问题期间恢复互联网访问。

包括 Windows、macOS、Android 和 iOS 设备在内的所有平台都提供 kill switch 功能吗?在继续之前,我需要注意哪些关键事项和潜在限制?

FreeGuard 在多个平台上支持防泄漏控制,但实现方式各不相同:Android 使用 OS 级 VPN 强制执行,iOS 使用 Network Extension/按需规则,桌面端使用 TUN 路由行为,而 Chrome 仅限浏览器层面。

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

最后验证:2026-04-15