4 мин чтения
Kill switch — это правило, которое блокирует весь интернет-трафик, если туннель ВПН оборвался. Без него разрыв на две секунды означает, что устройство продолжает работать через обычное соединение: приложения переподключаются, мессенджер отправляет накопившееся, браузер догружает страницу — и всё это уходит открытым, с вашим настоящим адресом. Kill switch превращает аварию в отсутствие связи, а не в утечку.
Обрыв туннеля — обычное дело: смена Wi-Fi на мобильную сеть, лифт, перезагрузка роутера, перегруженный сервер. Клиент в этот момент начинает переподключение, а операционная система об этом не знает и продолжает отдавать приложениям сетевой доступ через основной канал.
Что успевает произойти за 2–5 секунд:
Именно на этом промежутке ломается вся схема: сам туннель может быть безупречным, но защита работает не тогда, когда всё хорошо.
| Где реализован | Как работает | Надёжность | |---|---|---| | В операционной системе | ОС запрещает сетевой доступ всем приложениям вне туннеля | выше: правило действует, даже если клиент ВПН упал | | Внутри приложения ВПН | клиент сам закрывает соединения при обрыве | зависит от того, работает ли сам клиент |
Практический вывод: если система умеет блокировать трафик без ВПН — включайте на уровне системы, а функцию в приложении оставляйте как второй рубеж.
В Android есть системная настройка, о которой знают не все:
После этого система не выпустит наружу ни один пакет, пока туннель не поднят. Пункты могут называться немного иначе в зависимости от оболочки производителя, но находятся в том же разделе. Настройка самого клиента — в статье как настроить ВПН на Android.
Побочный эффект, к которому нужно быть готовым: пока туннель не поднялся, интернета нет вообще. В сетях с окном авторизации (гостиничный Wi-Fi, аэропорт) страница входа не откроется — придётся временно снять галочку.
Отдельного системного переключателя «блокировать соединения без VPN» в iOS нет. Функцию реализует само приложение: расширение туннеля остаётся активным и не пропускает трафик, пока соединение не восстановлено.
В BessyConnect это описано прямо: если соединение рвётся, интернет просто перестаёт работать, пока защита не вернётся. Дополнительно iOS умеет автоматически поднимать туннель при подключении к сети — правило включается в настройках приложения, и до его срабатывания трафик не выпускается.
Проверка простая, и она единственная показывает поведение в аварии:
Работает: страница не открывается, видео замирает — трафик заблокирован до восстановления туннеля. Не работает: страница открылась и показала ваш настоящий адрес.
Остальные проверки соединения собраны в статье как проверить, что ВПН работает.
Зависит от того, что вы теряете при утечке.
Что именно видно снаружи в момент утечки — в статье делает ли ВПН анонимным.
Kill switch есть в приложении для устройств Apple: при обрыве соединения интернет останавливается, пока туннель не восстановится. Дополняет его автоматическое переподключение при смене сети — в большинстве случаев пауза длится секунды и вы её не замечаете. На Android поверх этого работает системная блокировка соединений без ВПН, которую стоит включить в настройках самой системы.
Что такое kill switch простыми словами? Правило, которое выключает интернет, если ВПН отвалился. Пока туннель не восстановится, приложения не получают сеть — и данные не уходят открытыми.
Есть ли kill switch на iPhone? Системного переключателя нет, функцию реализует приложение ВПН. В BessyConnect она работает: при обрыве трафик останавливается.
Как включить kill switch на Android? Настройки → Сеть и интернет → VPN → шестерёнка у клиента → «Постоянная VPN» и «Блокировать соединения без VPN».
Замедляет ли kill switch интернет? Нет. Это правило фильтрации, а не дополнительная обработка трафика: пока туннель работает, оно ничего не делает.
Почему с включённым kill switch не открывается Wi-Fi в кафе? Гостевые сети требуют авторизации на своей странице, а она находится вне туннеля. Отключите блокировку, войдите в сеть, включите обратно.
Таблица «кто что видит», отпечаток браузера, вход в аккаунт и рекламные идентификаторы. Что ВПН закрывает, а что закрыть не может. Далее
Адрес, DNS, WebRTC, IPv6 и поведение при обрыве — пять проверок с критерием «пройдено или нет» и что провайдер видит в любом случае. Далее
Семь признаков подделки в магазине, опасные разрешения, риск чужих конфигураций и что делать, если клон уже установлен. Далее