功能服务器价格博客下载
登录立即开始

2026年6月6日

什么是 Kill Switch 以及为什么需要它

VPN 可能会断开。断开时,您的真实 IP 会泄露。Kill Switch 通过在隧道恢复前阻断所有流量来防止这种情况。

问题

VPN 连接可能会中断——由于网络切换、服务器维护、Wi-Fi 切换或笔记本从睡眠中唤醒。在那短暂的窗口期,您的设备恢复到普通连接。真实 IP 地址、DNS 查询和未加密流量全部暴露。

大多数用户从未注意到。VPN 在几秒内重新连接,但损害可能已经造成:ISP 看到了您的去向,广告网络记录了您的真实 IP,追踪器关联了您的身份。

Kill Switch 工作原理

Astria VPN 的 Kill Switch 使用 macOS 内置的数据包过滤器(pf)——与企业安全工具使用的同一防火墙。启用 Kill Switch 后:

  1. 安装防火墙规则,阻止所有出站流量,仅允许到 VPN 服务器的连接和本地 DHCP。
  2. 如果 VPN 隧道中断,防火墙保持活跃。没有任何流量离开您的设备——包括 DNS 查询。
  3. 当 VPN 重新连接时,流量再次通过隧道正常传输。

这不是可以绕过的应用级过滤器。这是内核级防火墙规则——什么都无法通过。

睡眠/唤醒时的行为

当您合上笔记本盖子再打开时,VPN 隧道已断开。没有 Kill Switch,您的设备会立即通过开放网络发送流量。

启用 Kill Switch 后,pf 会阻止一切,直到 Astria VPN 检测到唤醒事件并重新建立隧道。应用在几秒内检测唤醒事件并自动重连。

默认开启

Kill Switch 在 Astria VPN 中默认开启。我们建议始终保持开启——唯一可能需要关闭的场景是您需要在 VPN 断开时也能保证网络访问。

可在设置 → Kill Switch 中切换。

Android

在 Android 上,Astria VPN 使用系统 VPN 服务的"阻止没有 VPN 的连接"选项。这在操作系统级别提供相同的保护——除非通过 VPN 隧道,否则流量不会离开设备。

← 全部文章