Проблема
VPN-соединения могут обрываться — из-за смены сети, обслуживания сервера, переключения Wi-Fi или пробуждения ноутбука из сна. В этот короткий момент ваше устройство переходит на обычное соединение. Реальный IP-адрес, DNS-запросы и незашифрованный трафик оказываются на виду.
Большинство пользователей этого не замечают. VPN переподключается за секунды, но ущерб уже нанесён: провайдер увидел, куда вы ходили, рекламная сеть записала ваш реальный IP, трекер сопоставил вашу личность.
Как работает Kill Switch
Kill Switch в Astria VPN использует встроенный файрвол macOS (pf) — тот же, что применяется в корпоративных средствах защиты. Когда Kill Switch включён:
- Устанавливается правило файрвола, блокирующее весь исходящий трафик, кроме соединений с VPN-сервером и локального DHCP.
- Если VPN-туннель обрывается, файрвол остаётся активным. Ни один байт не покидает вашу машину — даже DNS-запросы.
- Когда VPN переподключается, трафик снова идёт через туннель.
Это не фильтр на уровне приложения, который можно обойти. Это правило на уровне ядра — ничего не пройдёт.
Что происходит при сне/пробуждении
Когда вы закрываете крышку ноутбука и позже открываете, VPN-туннель мёртв. Без Kill Switch устройство сразу начинает слать трафик по открытой сети.
С Kill Switch файрвол блокирует всё, пока Astria VPN не обнаружит пробуждение и не восстановит туннель. Приложение детектирует пробуждение за секунды и автоматически переподключается.
Включён по умолчанию
Kill Switch включён в Astria VPN по умолчанию. Мы рекомендуем держать его всегда — единственный сценарий для отключения: вам нужен гарантированный доступ к сети, даже когда VPN не работает.
Переключатель в Настройках → Kill Switch.
Android
На Android Astria VPN использует системную VPN-службу с опцией «Блокировать соединения без VPN». Это обеспечивает ту же защиту на уровне ОС — трафик не покидает устройство, если не идёт через VPN-туннель.