VPN

Објаснет VPN прекинувач: што прави, зошто е важен и како да проверите дали вашиот функционира

VPN прекинувачот блокира целиот сообраќај што не оди преку VPN кога тунелот ќе се прекине, спречувајќи ја вашата вистинска IP да процури среде сесија. Еве што нуди секој голем ревидиран VPN и како сами да го тестирате.

By Subger Editorial TeamUpdated 30 април 2026 г.6 min read

Што е VPN прекинувач

VPN прекинувачот е функција што го блокира целиот интернет-сообраќај на уред секогаш кога VPN тунелот не е активен. Целта е да се спречи вашата вистинска IP-адреса, доделена од интернет-провајдерот, да процури до целна услуга во краткиот прозорец помеѓу прекин на тунелот и повторно поврзување. Тунелите се прекинуваат од сосема вообичаени причини — промена на мрежата, рестарт на сервер, спиење на лаптопот — и без прекинувач, оперативниот систем паѓа во отворена состојба и насочува пакети преку незаштитениот интерфејс додека VPN повторно не се поврзе. Со прекинувач, тие пакети се отфрлаат. Целната услуга или ја гледа излезната IP на VPN или не гледа ништо.

Кои ревидирани VPN-и нудат прекинувач

Сите пет големи ревидирани платени VPN-и нудат прекинувач во своите официјални клиентски апликации: Mullvad (режимот на заштитен ѕид е имплементацијата на прекинувачот; документирано на mullvad.net), Proton VPN (опции за прекинувач и траен прекинувач на секоја платформа), NordVPN (системски прекинувач на macOS / Windows / Linux; iOS го користи профилот Always-On VPN на Apple), ExpressVPN (Network Lock — брендиран прекинувач) и Surfshark (прекинувачот е документиран во поставките на апликацијата). Имплементацијата се разликува според платформата: на macOS / Windows / Linux, правилото на заштитниот ѕид на ниво на оперативен систем е најсилната имплементација; на iOS, однесувањето на прекинувачот зависи од тоа дали конфигурацијата е инсталирана како VPN по апликација или како профил Always-On.

Однесувањето на прекинувачот е дел од опфатот на ревизијата

Однесувањето на прекинувачот не е само функција — тоа е стандардна цел на тестирање во објавените инфраструктурни ревизии. Ревизијата на Cure53 на Mullvad (јуни 2024) вклучуваше безбедносно тестирање со бел кутија што покриваше 'сè што влијае на приватноста' на производствените OpenVPN и WireGuard сервери; неуспехот да се закрепне од прекината врска без процурување би бил наод. Praetorian и Cure53 го прегледаа повторното пишување на Lightway на ExpressVPN во Rust во септ.–окт. 2024; резултатот од повторниот тест во декември 2024 ја потврди отстранетоста на сите пријавени проблеми. Исправноста на прекинувачот имплицитно е дел од секоја тврдба 'без евиденција / без процурување' — ако откажување на прекинувачот ја открие вистинската IP, својството без евиденција е беспредметно за таа врска.

Како се разликуваат имплементациите на прекинувачот

Постојат три обрасци. (1) Правила на заштитен ѕид на ниво на оперативен систем — најсилни. Клиентот на VPN инсталира PF/iptables/Windows Firewall правила што го отфрлаат целиот сообраќај надвор од тунелот. Режимот на заштитен ѕид на Mullvad спаѓа во оваа категорија. (2) Прекинувачи на ниво на апликација — послаби. Клиентот на VPN го прекинува сообраќајот само од конфигурирана листа на апликации. Корисно за селективно прекинување на торент-клиент кога тунелот ќе се прекине, но не го заштитува позадинскиот сообраќај на други апликации. (3) iOS Always-On VPN — силно, но условно. Конфигурацијата Always-On на ниво на оперативен систем обезбедува дека ниеден сообраќај не тече без VPN, но функционира само кога е конфигурирана како управуван профил, а не како потрошувачка инсталација со еден допир. Документацијата за Always-On VPN е на страницата за развивачи на Apple (developer.apple.com).

Како да проверите дали вашиот прекинувач функционира

Поврзете се со вашиот VPN, отворете терминал и извршете `curl ifconfig.me` за да потврдите дека се појавува излезната IP на VPN. Потоа оневозможете го мрежниот интерфејс (Wi-Fi исклучен / Ethernet извлечен) и повторно овозможете го. Додека мрежата се воспоставува повторно, извршете ја истата curl команда во тесна јамка. Ако за време на прозорецот на повторно поврзување ја видите вашата вистинска IP од интернет-провајдерот, прекинувачот откажал. Ако не видите ништо (curl пријавува 'no route to host' или слично) додека VPN повторно не се поврзе, прекинувачот функционирал. Овој тест е разурнувачки само за тековната VPN сесија — не бара ниту сметка ниту тест-поставка. Повторете го за секој VPN протокол што вашиот клиент го поддржува (WireGuard и OpenVPN се однесуваат различно при повторно поврзување).

Кога прекинувачот е доволен — а кога не

Прекинувачот го заштитува краткиот прозорец на прекин на тунелот. Не штити од процурување на DNS додека тунелот е воспоставен (тоа е одделно прашање, покриено со DNS конфигурацијата на VPN), и не ги 'одпроцурува' наназад податоците што протекле пред тунелот да биде воспоставен. Секогаш стартувајте го VPN пред да ја започнете активноста што зависи од VPN — прекинувачите немаат меморија.

Извори

Ревизија на Mullvad (Cure53 јуни 2024): mullvad.net/en/blog/fourth-infrastructure-audit-completed-by-cure53. Ревизии без евиденција на Proton VPN: protonvpn.com/blog/no-logs-audit. Ревизии на NordVPN: nordvpn.com/blog/nordvpn-no-logs-audit-2024. Ревизии на Lightway на ExpressVPN: expressvpn.com/blog/lightway-audits-cure53-praetorian. Apple Always-On VPN: developer.apple.com (барање 'Always-On VPN'). Сите URL-адреси пристапени 2026-04-30.