VPN

VPN kill switch objašnjen: šta radi, zašto je važan i kako da proverite svoj

VPN kill switch blokira sav saobraćaj izvan VPN-a kada tunel pukne i tako sprečava curenje vaše prave IP adrese usred sesije. Evo šta nudi svaki veliki revidirani VPN i kako to sami da testirate.

By Subger Editorial TeamUpdated 30. април 2026.6 min read

Šta je VPN kill switch

VPN kill switch je funkcija koja blokira sav internet saobraćaj na uređaju čim VPN tunel nije aktivan. Svrha je da spreči curenje vaše prave IP adrese koju vam dodeljuje ISP u kratkom vremenskom periodu između prekida tunela i ponovnog povezivanja sa odredišnom uslugom. Tuneli pucaju iz sasvim uobičajenih razloga — promena mreže, ponovno pokretanje servera, mirovanje laptopa — i bez kill switcha operativni sistem se vraća u otvoreno stanje i usmerava pakete preko nezaštićenog interfejsa dok se VPN ponovo ne poveže. Sa kill switchom ti paketi se odbacuju. Odredišna usluga vidi ili izlaznu IP adresu VPN-a ili ništa.

Koji revidirani VPN-ovi nude kill switch

Svih pet velikih revidiranih plaćenih VPN-ova nudi kill switch u svojim zvaničnim klijentskim aplikacijama: Mullvad (firewall režim je implementacija kill switcha; dokumentovano na mullvad.net), Proton VPN (opcije kill switcha i trajnog kill switcha na svakoj platformi), NordVPN (kill switch na nivou sistema na macOS / Windows / Linux; iOS koristi Appleov profil Always-On VPN), ExpressVPN (Network Lock — zaštićeni naziv za njihov kill switch) i Surfshark (kill switch dokumentovan u podešavanjima aplikacije). Implementacija se razlikuje u zavisnosti od platforme: na macOS / Windows / Linux najjača je implementacija pravilo firewalla na nivou operativnog sistema; na iOS-u ponašanje kill switcha zavisi od toga da li je konfiguracija instalirana kao VPN po aplikaciji ili kao Always-On profil.

Ponašanje kill switcha deo je obima revizije

Ponašanje kill switcha nije samo funkcija — ono je standardni cilj testiranja u objavljenim infrastrukturnim revizijama. Cure53-ova revizija Mullvada (jun 2024.) uključivala je bezbednosno testiranje bele kutije koje je pokrivalo 'sve što ugrožava privatnost' na produkcijskim OpenVPN i WireGuard serverima; propust da se nakon prekinute veze oporavi bez curenja podataka bio bi nalaz. Praetorian i Cure53 pregledali su ponovno pisanje ExpressVPN-ovog Lightwaya u jeziku Rust u septembru–oktobru 2024.; rezultat ponovnog testa u decembru 2024. potvrdio je otklanjanje svih prijavljenih problema. Ispravnost kill switcha implicitno je deo svake tvrdnje 'bez zapisa / bez curenja' — ako kvar kill switcha otkrije pravu IP adresu, svojstvo nepostojanja zapisa za tu vezu je beskorisno.

Kako se implementacije kill switcha razlikuju

Postoje tri obrasca. (1) Pravila firewalla na nivou operativnog sistema — najjača. VPN klijent instalira PF / iptables / Windows firewall pravila koja odbacuju sav saobraćaj izvan tunela. Mullvadov firewall režim pripada ovoj kategoriji. (2) Kill switchevi na nivou aplikacije — slabiji. VPN klijent zaustavlja samo saobraćaj iz konfigurisane liste aplikacija. Korisno za ciljano zaustavljanje, na primer, torrent klijenta kada tunel pukne, ali ne štiti pozadinski saobraćaj drugih aplikacija. (3) iOS Always-On VPN — jak, ali uslovan. Konfiguracija Always-On na nivou operativnog sistema osigurava da nikakav saobraćaj ne teče bez VPN-a, ali radi samo ako je konfigurisana kao upravljani profil, a ne kao potrošačka instalacija jednim dodirom. Dokumentacija za Always-On VPN nalazi se na Appleovoj razvojnoj stranici (developer.apple.com).

Kako da proverite da li vaš kill switch radi

Povežite se sa VPN-om, otvorite terminal i pokrenite `curl ifconfig.me` da potvrdite da se prikazuje izlazna IP adresa VPN-a. Zatim onemogućite svoj mrežni interfejs (isključite Wi-Fi / izvucite Ethernet) i ponovo ga omogućite. Dok se mrežna veza ponovo uspostavlja, pokrenite istu curl komandu u tesnoj petlji. Ako tokom perioda ponovnog povezivanja vidite svoju pravu ISP IP adresu, kill switch je zakazao. Ako ne vidite ništa (curl prijavljuje 'no route to host' ili slično) dok se VPN ponovo ne poveže, kill switch je radio. Ovaj test razoran je samo za trenutnu VPN sesiju — ne zahteva ni nalog ni testno okruženje. Ponovite ga za svaki VPN protokol koji vaš klijent podržava (WireGuard i OpenVPN se različito ponašaju pri ponovnom povezivanju).

Kada je kill switch dovoljan — a kada nije

Kill switch štiti kratki period prekida tunela. Ne štiti od DNS curenja dok je tunel aktivan (to je zasebna tema koju pokriva DNS konfiguracija VPN-a) i ne čini retroaktivno necurnutima podatke koji su protekli pre nego što je tunel uspostavljen. Uvek pokrenite VPN pre nego što započnete aktivnost koja zavisi od VPN-a — kill switchevi nemaju pamćenje.

Izvori

Mullvad revizija (Cure53 jun 2024.): mullvad.net/en/blog/fourth-infrastructure-audit-completed-by-cure53. Proton VPN revizije bez zapisa: protonvpn.com/blog/no-logs-audit. NordVPN revizije: nordvpn.com/blog/nordvpn-no-logs-audit-2024. ExpressVPN Lightway revizije: expressvpn.com/blog/lightway-audits-cure53-praetorian. Apple Always-On VPN: developer.apple.com (pretraga za 'Always-On VPN'). Svi URL-ovi pristupljeni 2026-04-30.