问题
VPN 连接可能会中断——由于网络切换、服务器维护、Wi-Fi 切换或笔记本从睡眠中唤醒。在那短暂的窗口期,您的设备恢复到普通连接。真实 IP 地址、DNS 查询和未加密流量全部暴露。
大多数用户从未注意到。VPN 在几秒内重新连接,但损害可能已经造成:ISP 看到了您的去向,广告网络记录了您的真实 IP,追踪器关联了您的身份。
Kill Switch 工作原理
Astria VPN 的 Kill Switch 使用 macOS 内置的数据包过滤器(pf)——与企业安全工具使用的同一防火墙。启用 Kill Switch 后:
- 安装防火墙规则,阻止所有出站流量,仅允许到 VPN 服务器的连接和本地 DHCP。
- 如果 VPN 隧道中断,防火墙保持活跃。没有任何流量离开您的设备——包括 DNS 查询。
- 当 VPN 重新连接时,流量再次通过隧道正常传输。
这不是可以绕过的应用级过滤器。这是内核级防火墙规则——什么都无法通过。
睡眠/唤醒时的行为
当您合上笔记本盖子再打开时,VPN 隧道已断开。没有 Kill Switch,您的设备会立即通过开放网络发送流量。
启用 Kill Switch 后,pf 会阻止一切,直到 Astria VPN 检测到唤醒事件并重新建立隧道。应用在几秒内检测唤醒事件并自动重连。
默认开启
Kill Switch 在 Astria VPN 中默认开启。我们建议始终保持开启——唯一可能需要关闭的场景是您需要在 VPN 断开时也能保证网络访问。
可在设置 → Kill Switch 中切换。
Android
在 Android 上,Astria VPN 使用系统 VPN 服务的"阻止没有 VPN 的连接"选项。这在操作系统级别提供相同的保护——除非通过 VPN 隧道,否则流量不会离开设备。