VPN Kill Switch — Automatic Protection When Your Connection Drops

當隧道中斷時,VPN kill switch 可防止流量洩漏到 VPN 之外。FreeGuard 的強制執行方式因平台而異:桌面版使用 TUN 路由行為,Android 可使用作業系統的「在沒有 VPN 時封鎖連線」控制,而 iOS 則依賴 Network Extension 與按需規則。

為什麼 VPN 連線會中斷,以及沒有 kill switch 時你的資料會發生什麼事

VPN 連線會因網路切換、ISP 不穩定以及伺服器過載而中斷。沒有 kill switch 時,你的裝置會默默回復到未受保護的 ISP 連線。

VPN 連線並非完全穩定。它們會因幾個常見原因而中斷:在 Wi-Fi 網路之間切換、從 Wi-Fi 移動到行動數據、ISP 連線波動、VPN 伺服器維護,以及系統睡眠/喚醒週期。

當 VPN 在沒有 kill switch 的情況下中斷時,你的作業系統會默默將流量改走一般的 ISP 連線。這會在瞬間且不可見地發生——你不會看到通知或警告。當下傳輸資料的任何應用程式,都會透過你的真實 IP 位址以未加密方式傳送。

暴露的時間窗口可能很短(VPN 重新連線前的 2-5 秒),但已足以讓 DNS 查詢外洩、活動連線暴露你的真實 IP,並讓 ISP 記錄流量。對於需要持續隱私的使用者——例如記者、研究人員,或任何處於受限制網路中的人——即使是短暫的中斷也可能帶來後果。

FreeGuard 的 Kill Switch 如何在系統層級運作

FreeGuard 的防洩漏行為具有平台特定性。不要假設每個用戶端都有相同的獨立 kill-switch 切換。

kill switch 有兩種類型:應用程式層級與系統層級。應用程式層級的 kill switch 只會在 VPN 中斷時關閉特定應用程式。系統層級的 kill switch 會在防火牆層級封鎖所有網際網路流量。

FreeGuard 會在可用的平台上使用原生平台控制。桌面用戶端在連線期間會將流量導向 TUN 介面卡。Android 可在作業系統層級強制執行「Always-on VPN」與「在沒有 VPN 時封鎖連線」。iOS 使用 Apple 的 Network Extension 架構與按需 VPN 規則。Chrome 擴充功能的保護僅限於瀏覽器層級,並不是系統級 kill switch。

這與單一通用的防火牆切換不同。請務必查看你正在使用的用戶端,並在隱私要求嚴格時啟用相關的作業系統層級強制執行選項。

如何開始使用

  1. 步驟 1: 為你的平台開啟 FreeGuard 用戶端
  2. 步驟 2: 在 Android 上,啟用 Android 的 Always-on VPN,並可選擇為 FreeGuard 啟用 在沒有 VPN 時封鎖連線
  3. 步驟 3: 在 iOS 上,當你希望在特定網路上自動強制執行時,請設定按需 VPN 規則
  4. 步驟 4: 在桌面上,保持 TUN 路由啟用,並在隧道中斷時立即重新連線

常見問題

當我使用 VPN 服務瀏覽網際網路時,如果我的 VPN 連線意外中斷,VPN kill switch 到底會做什麼?

在已啟用作業系統層級強制執行的平台上,流量會被封鎖,或維持在 VPN 路徑內,直到隧道恢復。未啟用該強制執行的平台,其行為取決於用戶端與作業系統的路由狀態。

FreeGuard VPN 的 kill switch 功能會自動運作,還是我每次使用 VPN 服務時都需要手動啟用?

可用性因平台而異。Android 的作業系統層級強制執行必須在 Android VPN 設定中啟用。iOS 使用按需規則。桌面用戶端依賴 TUN 路由行為,而不是相同的獨立行動作業系統開關。

VPN kill switch 會封鎖我裝置上的所有應用程式,還是只封鎖我的網頁瀏覽器流量?我可以怎麼做才能維持完整內容存取?

是否能封鎖全部應用程式取決於平台。Android 的「在沒有 VPN 時封鎖連線」是使用者可見的最強控制。Chrome 擴充功能只保護 Chrome 瀏覽器流量,無法封鎖其他應用程式。

我可以同時使用 split tunneling 和 kill switch 功能,而不會造成安全衝突嗎?我需要知道哪些最重要的事項?

可以。當兩個功能都啟用時,被 split tunneling 排除在 VPN 之外的應用程式,在 VPN 中斷時也會被封鎖。這可確保在斷線期間不會發生任何流量洩漏,不過被排除的應用程式會暫時失去連線。

FreeGuard VPN 的 kill switch 在偵測到 VPN 連線中斷後,會多快啟動?我需要知道哪些最重要的事項?

當作業系統啟用作業系統層級強制執行時,這是立即生效的。桌面與瀏覽器的行為並不相同,因此請使用你裝置上可用的最強平台特定控制。

與未啟用 kill switch 的 VPN 相比,kill switch 功能會讓我的手機耗電更多嗎?我需要知道哪些最重要的事項?

電池影響可以忽略不計。kill switch 使用的是作業系統原生強制執行的輕量級防火牆規則。它不會執行額外程序,也不會增加 CPU 使用量。

如果 kill switch 封鎖了我的網際網路,而且在長時間後 VPN 仍無法重新連線,我該怎麼辦?

開啟 FreeGuard 應用程式並手動重新連線,或嘗試其他伺服器。如果問題仍然存在,請暫時在 Settings 中停用 kill switch,以便在排解問題時恢復網際網路存取。

kill switch 功能是否適用於所有平台,包括 Windows、macOS、Android 與 iOS 裝置?在繼續之前,我應該注意哪些關鍵考量與潛在限制?

FreeGuard 在多個平台上支援防洩漏控制,但實作方式各不相同:Android 使用作業系統層級的 VPN 強制執行,iOS 使用 Network Extension/按需規則,桌面版使用 TUN 路由行為,而 Chrome 則僅限於瀏覽器層級。

VPN connections drop an average of 1-3 times per day on mobile networks due to network switching, making kill switches critical for continuous protection. — Internet Society (2024)

Without a kill switch, a VPN disconnection exposes the user's real IP address for an average of 2-5 seconds before reconnection. — USENIX Security (2023)

Network-level kill switches that operate at the firewall level are more reliable than application-level alternatives that depend on the VPN process running. — Electronic Frontier Foundation (2024)

最後驗證:2026-04-15