Проблема
VPN-з'єднання можуть обриватися — через зміну мережі, обслуговування сервера, переключення Wi-Fi чи пробудження ноутбука зі сну. В цей короткий момент ваш пристрій переходить на звичайне з'єднання. Реальна IP-адреса, DNS-запити та незашифрований трафік стають видимими.
Більшість користувачів цього не помічають. VPN перепідключається за секунди, але шкода вже завдана: провайдер побачив, куди ви ходили, рекламна мережа записала ваш реальний IP, трекер зіставив вашу особу.
Як працює Kill Switch
Kill Switch в Astria VPN використовує вбудований файрвол macOS (pf) — той самий, що застосовується в корпоративних засобах захисту. Коли Kill Switch увімкнено:
- Встановлюється правило файрволу, що блокує весь вихідний трафік, крім з'єднань з VPN-сервером та локального DHCP.
- Якщо VPN-тунель обривається, файрвол залишається активним. Жоден байт не покидає вашу машину — навіть DNS-запити.
- Коли VPN перепідключається, трафік знову йде через тунель.
Це не фільтр на рівні застосунку, який можна обійти. Це правило на рівні ядра — ніщо не пройде.
Що відбувається під час сну/пробудження
Коли ви закриваєте кришку ноутбука і пізніше відкриваєте, VPN-тунель мертвий. Без Kill Switch пристрій одразу починає слати трафік по відкритій мережі.
З Kill Switch файрвол блокує все, поки Astria VPN не виявить пробудження і не відновить тунель. Застосунок детектує пробудження за секунди та автоматично перепідключається.
Увімкнений за замовчуванням
Kill Switch увімкнений в Astria VPN за замовчуванням. Ми рекомендуємо тримати його завжди — єдиний сценарій для вимкнення: вам потрібен гарантований доступ до мережі навіть коли VPN не працює.
Перемикач у Налаштуваннях → Kill Switch.
Android
На Android Astria VPN використовує системну VPN-службу з опцією «Блокувати з'єднання без VPN». Це забезпечує той самий захист на рівні ОС — трафік не покидає пристрій, якщо не йде через VPN-тунель.