Kill Switch VPN-a objašnjen: šta radi, zašto je važan, kako provjeriti da vaš funkcioniše
Kill switch VPN-a blokira sav saobraćaj izvan VPN-a kada tunel padne, sprečavajući curenje vaše stvarne IP adrese usred sesije. Evo šta nudi svaki veliki revidirani VPN i kako to sami testirati.
Šta je kill switch VPN-a
Kill switch VPN-a je funkcija koja blokira sav internet saobraćaj na uređaju kad god VPN tunel nije aktivan. Svrha je spriječiti da vaša stvarna IP adresa dodijeljena od strane ISP-a procuri ka odredišnom servisu u kratkom vremenskom prozoru između pada tunela i ponovnog povezivanja. Tuneli padaju iz uobičajenih razloga — promjena mreže, ponovno pokretanje servera, mirovanje laptopa — i bez kill switcha operativni sistem otkazuje otvoreno, usmjeravajući pakete preko golog interfejsa dok se VPN ponovo ne poveže. Sa kill switchom, ti paketi se odbacuju. Odredišni servis ili vidi izlaznu IP adresu VPN-a ili ne vidi ništa.
Koji revidirani VPN-ovi nude kill switch
Svih pet velikih revidiranih plaćenih VPN-ova nudi kill switch u svojim zvaničnim klijentskim aplikacijama: Mullvad (režim zaštitnog zida je implementacija kill switcha; dokumentovano na mullvad.net), Proton VPN (kill switch + opcije trajnog kill switcha na svakoj platformi), NordVPN (kill switch na nivou sistema na macOS / Windows / Linux; iOS koristi Appleov profil Always-On VPN), ExpressVPN (Network Lock — brendirani kill switch) i Surfshark (kill switch dokumentovan u postavkama aplikacije). Implementacija se razlikuje po platformi: na macOS / Windows / Linux, pravilo zaštitnog zida na nivou OS-a je najjača implementacija; na iOS-u, ponašanje kill switcha zavisi od toga da li je konfiguracija instalirana kao Per-App VPN ili Always-On profil.
Ponašanje kill switcha je dio obima revizije
Ponašanje kill switcha nije samo funkcija — to je standardna meta testiranja u objavljenim revizijama infrastrukture. Cure53-ova revizija Mullvada (jun 2024.) uključivala je white-box sigurnosno testiranje koje pokriva 'sve što utiče na privatnost' na produkcijskim OpenVPN i WireGuard serverima; neuspjeh u oporavku prekinute veze bez curenja bio bi nalaz. Praetorian i Cure53 pregledali su ExpressVPN-ovo Rust ponovno pisanje Lightwaya u septembru–oktobru 2024.; rezultat ponovnog testiranja u decembru 2024. potvrdio je otklanjanje svih prijavljenih problema. Ispravnost kill switcha implicitno je dio svake tvrdnje 'bez zapisa / bez curenja' — ako otkazivanje kill switcha otkrije stvarnu IP adresu, svojstvo nepostojanja zapisa je nevažno za tu vezu.
Kako se implementacije kill switcha razlikuju
Postoje tri obrasca. (1) Pravila zaštitnog zida na nivou OS-a — najjača. VPN klijent instalira PF/iptables/Windows Firewall pravila koja odbacuju sav saobraćaj izvan tunela. Mullvadov režim zaštitnog zida je iz ove kategorije. (2) Kill switchevi na nivou aplikacije — slabiji. VPN klijent prekida saobraćaj samo iz konfigurisane liste aplikacija. Korisno za selektivno prekidanje torrent klijenta kada tunel padne, ali ne štiti pozadinski saobraćaj iz drugih aplikacija. (3) iOS Always-On VPN — jak, ali uslovan. Konfiguracija Always-On na nivou OS-a osigurava da nikakav saobraćaj ne teče bez VPN-a, ali radi samo kada je konfigurisana kao upravljani profil, a ne kao potrošačka instalacija jednim dodirom. Dokumentacija Always-On VPN-a nalazi se na Appleovoj stranici za programere (developer.apple.com).
Kako provjeriti da vaš kill switch funkcioniše
Povežite se na svoj VPN, otvorite terminal, pokrenite `curl ifconfig.me` da potvrdite da se pojavljuje izlazna IP adresa VPN-a. Zatim onemogućite svoj mrežni interfejs (Wi-Fi off / Ethernet iskopčan) i ponovo ga omogućite. Dok se mreža ponovo uspostavlja, pokrenite isti curl u uskoj petlji. Ako tokom prozora ponovnog povezivanja vidite svoju stvarnu IP adresu ISP-a, kill switch je zakazao. Ako ne vidite ništa (curl javlja grešku 'no route to host' ili sličnu) dok se VPN ponovo ne poveže, kill switch je funkcionisao. Ovaj test je razoran samo za tekuću VPN sesiju — ne zahtijeva nikakav nalog ili testnu opremu. Ponovite za svaki VPN protokol koji vaš klijent podržava (WireGuard i OpenVPN ponašaju se različito pri ponovnom povezivanju).
Kada je kill switch dovoljan — a kada nije
Kill switch štiti kratak prozor pada tunela. Ne štiti od DNS curenja dok je tunel aktivan (to je zasebna briga, pokrivena DNS konfiguracijom VPN-a) i ne poništava retroaktivno curenje podataka koji su procurili prije nego što se tunel uspostavio. Uvijek pokrenite VPN prije nego što pokrenete aktivnost koja zavisi od VPN-a — kill switchevi nemaju pamćenje.
Izvori
Revizija Mullvada (Cure53 jun 2024.): mullvad.net/en/blog/fourth-infrastructure-audit-completed-by-cure53. Proton VPN revizije bez zapisa: protonvpn.com/blog/no-logs-audit. Revizije NordVPN-a: nordvpn.com/blog/nordvpn-no-logs-audit-2024. Revizije Lightwaya ExpressVPN-a: expressvpn.com/blog/lightway-audits-cure53-praetorian. Apple Always-On VPN: developer.apple.com (pretražite 'Always-On VPN'). Svim URL-ovima pristupljeno 2026-04-30.