VPN kill switch açıklaması: Ne işe yarar, neden önemlidir ve kendi kill switch'inizi nasıl kontrol edersiniz
Bir VPN kill switch, tünel koptuğunda VPN dışı tüm trafiği engeller ve böylece oturum ortasında gerçek IP'nizin sızmasını önler. Denetlenmiş her büyük VPN'in ne sunduğunu ve bunu kendiniz nasıl test edeceğinizi burada bulacaksınız.
VPN kill switch nedir
Bir VPN kill switch, VPN tüneli aktif olmadığı anda bir cihazdaki tüm internet trafiğini engelleyen bir özelliktir. Amaç, bir tünel kopması ile yeniden bağlanma arasındaki kısa zaman aralığında, ISS'niz tarafından atanan gerçek IP'nizin bir hedef hizmete sızmasını önlemektir. Tüneller çok sıradan nedenlerle kopar — ağ değişiklikleri, sunucu yeniden başlatması, dizüstü bilgisayarın uyku moduna geçmesi — ve kill switch olmadan işletim sistemi açık duruma geri döner ve VPN yeniden bağlanana kadar paketleri korumasız arayüz üzerinden yönlendirir. Kill switch ile bu paketler düşürülür. Hedef hizmet ya VPN çıkış IP'sini ya da hiçbir şey görmez.
Hangi denetlenmiş VPN'ler kill switch sunar
Beş büyük denetlenmiş ücretli VPN'in tamamı, resmi istemci uygulamalarında bir kill switch sunar: Mullvad (güvenlik duvarı modu kill switch uygulamasıdır; mullvad.net'te belgelenmiştir), Proton VPN (her platformda kill switch ve kalıcı kill switch seçenekleri), NordVPN (macOS / Windows / Linux'ta sistem genelinde kill switch; iOS, Apple'ın her zaman açık VPN profilini kullanır), ExpressVPN (Network Lock — markalı kill switch) ve Surfshark (uygulama ayarlarında belgelenmiş kill switch). Uygulama platforma göre farklılık gösterir: macOS / Windows / Linux'ta işletim sistemi düzeyindeki bir güvenlik duvarı kuralı en güçlü uygulamadır; iOS'ta kill switch davranışı, yapılandırmanın Uygulama Başına VPN olarak mı yoksa Her Zaman Açık profil olarak mı yüklendiğine bağlıdır.
Kill switch davranışı denetim kapsamının bir parçasıdır
Kill switch davranışı yalnızca bir özellik değildir — yayımlanmış altyapı denetimlerinde standart bir test hedefidir. Mullvad'ın Cure53 denetimi (Haziran 2024), üretim OpenVPN ve WireGuard sunucularında 'gizliliği etkileyen her şeyi' kapsayan beyaz kutu güvenlik testlerini içeriyordu; kopmuş bir bağlantıdan veri sızdırmadan kurtulamamak bir bulgu olurdu. Praetorian ve Cure53, ExpressVPN'in Lightway'inin Rust ile yeniden yazımını Eyl-Eki 2024'te denetledi; Aralık 2024'teki yeniden test sonucu bildirilen tüm sorunların giderildiğini doğruladı. Kill switch'in doğruluğu her 'no-logs / no-leak' iddiasının örtük bir parçasıdır — bir kill switch arızası gerçek IP'yi açığa çıkarırsa, o bağlantı için no-logs özelliği geçersiz olur.
Kill switch uygulamaları nasıl farklılaşır
Üç desen vardır. (1) İşletim sistemi düzeyinde güvenlik duvarı kuralları — en güçlüsü. VPN istemcisi, tünel dışı tüm trafiği düşüren PF / iptables / Windows güvenlik duvarı kuralları yükler. Mullvad'ın güvenlik duvarı modu bu kategoriye girer. (2) Uygulama düzeyinde kill switch'ler — daha zayıf. VPN istemcisi yalnızca yapılandırılmış bir uygulama listesindeki trafiği keser. Örneğin tünel koptuğunda bir torrent istemcisini hedefli olarak durdurmak için yararlıdır, ancak diğer uygulamaların arka plan trafiğini korumaz. (3) iOS Her Zaman Açık VPN — güçlü ama koşullu. İşletim sistemi düzeyindeki her zaman açık yapılandırması hiçbir trafiğin VPN olmadan akmamasını sağlar, ancak yalnızca tek dokunuşla yapılan tüketici kurulumu olarak değil, yönetilen bir profil olarak yapılandırıldığında çalışır. Her Zaman Açık VPN belgeleri Apple'ın geliştirici sitesinde (developer.apple.com) bulunur.
Kill switch'inizin çalışıp çalışmadığını nasıl kontrol edersiniz
VPN'inize bağlanın, bir terminal açın ve VPN çıkış IP'sinin göründüğünü doğrulamak için `curl ifconfig.me` çalıştırın. Ardından ağ arayüzünüzü devre dışı bırakın (Wi-Fi'ı kapatın / Ethernet'i çıkarın) ve yeniden etkinleştirin. Ağ bağlantısı yeniden kurulurken aynı curl komutunu sıkı bir döngüde çalıştırın. Yeniden bağlanma penceresi sırasında gerçek ISS IP'nizi görüyorsanız, kill switch başarısız olmuştur. VPN yeniden bağlanana kadar hiçbir şey görmüyorsanız (curl 'no route to host' veya benzeri bir hata veriyorsa), kill switch çalışmıştır. Bu test yalnızca devam eden VPN oturumu için yıkıcıdır — ne bir hesap ne de bir test kurulumu gerektirir. İstemcinizin desteklediği her VPN protokolü için tekrarlayın (WireGuard ve OpenVPN yeniden bağlanırken farklı davranır).
Kill switch ne zaman yeterlidir — ne zaman değildir
Bir kill switch, bir tünel kopmasının kısa zaman aralığını korur. Tünel aktifken DNS sızıntılarına karşı koruma sağlamaz (bu, VPN'in DNS yapılandırması tarafından ele alınan ayrı bir konudur) ve tünel kurulmadan önce akmış olan verileri geriye dönük olarak sızmamış hale getirmez. VPN'e bağlı etkinliğe başlamadan önce VPN'i daima başlatın — kill switch'lerin hafızası yoktur.
Kaynaklar
Mullvad denetimi (Cure53 Haziran 2024): mullvad.net/en/blog/fourth-infrastructure-audit-completed-by-cure53. Proton VPN no-logs denetimleri: protonvpn.com/blog/no-logs-audit. NordVPN denetimleri: nordvpn.com/blog/nordvpn-no-logs-audit-2024. ExpressVPN Lightway denetimleri: expressvpn.com/blog/lightway-audits-cure53-praetorian. Apple Her Zaman Açık VPN: developer.apple.com ('Always-On VPN' araması). Tüm URL'lere 2026-04-30 tarihinde erişildi.