İçeriğe geç
ipkontrol.net

VPN

Kill Switch Nedir? Neden Açık Olmalı?

VPN koptuğunda trafiğin kesilmesi; olmadığında ne sızar.

Kill switch, VPN bağlantısı koptuğunda internet trafiğini tamamen kesen bir güvenlik anahtarı. Adı sert ama işi basit: tünel yoksa trafik de yok.

VPN kopmalarını ayrı bir yazıda çözmeye çalıştık. Bu yazı farklı bir kabulle başlıyor: kopma her zaman olacak. Mesele koptuğu anda ne sızdığı.

Sızıntı penceresi

VPN koptuğunda internet kesilmiyor — cihaz sessizce normal bağlantıya dönüyor. Fark etmeniz saniyeler, dakikalar, bazen saatler sürüyor.

Aradaki bu süreye sızıntı penceresi diyelim. Kısa görünüyor ama o pencerede siz hiçbir şey yapmasanız bile şunlar oluyor:

  • Açık sekmeler kendini yeniliyor
  • Mesajlaşma uygulamaları sunucuya bağlanıyor
  • E-posta istemcisi kutuyu kontrol ediyor
  • Bulut depolama eşitleme yapıyor
  • İndirmeler kaldığı yerden devam ediyor

Hepsi gerçek adresinizden. Ve hepsi karşı tarafta kayıt bırakıyor. Kill switch tam olarak bu pencereyi kapatıyor.

Neden kopuyor?

Kill switch'in neden gerekli olduğunu anlamak için kopmanın ne kadar sıradan olduğunu görmek gerekiyor:

DurumNe oluyor
Wi-Fi ile mobil veri arasında geçişTünel kopuyor, yeniden kuruluyor
Bilgisayar uykudan uyanıyorBağlantı eski, yeniden kurulması gerekiyor
VPN sunucusu bakıma giriyorBağlantı düşüyor
Ev bağlantısı bir an kesiliyorTünel de kesiliyor
Telefon ekranı uzun süre kapalıİşletim sistemi uygulamayı askıya alıyor

Birinci satır günde onlarca kez oluyor — evden çıkarken, eve girerken. Yani kopma istisna değil, rutin.

Nasıl çalışıyor?

Kill switch, işletim sisteminin güvenlik duvarına bir kural yazıyor: VPN arayüzü dışındaki hiçbir yoldan trafik çıkmasın.

Tünel ayakta olduğu sürece trafik oradan akıyor. Tünel düştüğü anda kural devrede kalıyor ve çıkış yolu kalmıyor. Sonuç: internet duruyor.

Kritik ayrıntı: kural VPN uygulaması kapansa bile duruyor. Uygulama çöktüğünde koruma da kaybolsaydı hiçbir işe yaramazdı.

İki türü var ve fark önemli

Uygulama düzeyiSistem düzeyi
Neyi keserSeçtiğiniz uygulamalarıTüm interneti
Diğer uygulamalarÇalışmaya devam ederDurur
KorumaKısmiTam
Günlük kullanımRahatKesintili

Uygulama düzeyindeki kill switch listedeki uygulamaları kapatıyor ama listede olmayanlar sızmaya devam ediyor. Arka planda çalışan bir eşitleme servisini listeye eklemeyi kimse akıl etmiyor.

Ciddi bir sebeple VPN kullanıyorsanız sistem düzeyi olan seçilmeli. Rahatlık için kullanıyorsanız uygulama düzeyi yeterli.

Neyi korur, neyi korumaz

Kill switch sızıntı türlerinden yalnızca birine çözüm. WebRTC sızıntısı yazımızdaki tabloyu tersinden okumak gerekiyor:

SızıntıKill switch çözer mi?
Bağlantı kopmasıEvet — asıl işi bu
WebRTCHayır — tünel ayaktayken oluyor
DNS sızıntısıHayır — ayrı bir ayar
IPv6 sızıntısıKısmen — sağlayıcıya göre

İkinci satırın sebebi şu: WebRTC sızıntısı VPN çalışırken oluyor. Kill switch ise VPN durduğunda devreye giriyor. İkisi farklı ana bakıyor.

Bedeli: internet duruyor

Kill switch açıkken VPN koptuğunda bağlantınız gerçekten kesiliyor. Video duruyor, sayfa açılmıyor, mesaj gitmiyor.

Bu bir arıza değil, tasarım. Ama bilmiyorsanız arıza gibi görünüyor — ve çoğu kişi "internetim gitti" deyip modemi sıfırlamaya kalkıyor.

İnternet aniden durduysa önce VPN durumuna bakın. Kill switch açıksa bağlantının kesilmesi zaten beklenen davranış.

Açık olup olmadığını test etmek

Beş dakikalık bir kontrol:

  1. VPN bağlıyken sorgulama aracını açın, adresi not edin.
  2. VPN uygulamasını kapatmadan, bağlantıyı zorla kesin — sunucu değiştirin ya da uçak modunu açıp kapatın.
  3. Geçiş anında sayfayı yenilemeye çalışın.

Sayfa açılmıyorsa kill switch çalışıyor. Sayfa açılıp gerçek adresinizi gösteriyorsa koruma yok.

Testi yaparken not edeceğiniz adres, VPN kapalıyken gördüğünüz adres. Kendi adresinizi öğrenmenin yolunu ayrı bir yazıda anlattık.

Ayarın yeri

Çoğu uygulamada Ayarlar → Bağlantı ya da Ayarlar → Güvenlik altında. İsimlendirme sağlayıcıya göre değişiyor:

  • Kill Switch
  • Network Lock
  • Ağ Kilidi
  • Internet Kill Switch

Varsayılan olarak kapalı gelen sağlayıcılar var. Açık sanıp kontrol etmemek yaygın bir hata.

Kurduğunuz VPN elle yapılandırıldıysa — örneğin Windows üzerinden — bu ayar yok. İşletim sisteminin yerleşik istemcisi kill switch sunmuyor; sağlayıcının kendi uygulamasını kullanmak gerekiyor.

Kim için gerekli?

KullanımGerekli mi
Halka açık Wi-FiEvet
Hassas iş, gazetecilikKesinlikle
Uzun süreli indirmeEvet — pencere uzun
Sadece bölge değiştirmekGerekmez
Genel gizlilik alışkanlığıAçık olması iyi

Üçüncü satır gözden kaçıyor: saatler süren bir aktarım sırasında bir kez kopma olması neredeyse kesin ve o an bilgisayarın başında olmuyorsunuz.

Dördüncü satır için kapalı bırakmak makul — orada VPN bir gizlilik aracı değil, bir konum aracı olarak kullanılıyor.

Sıkça sorulan sorular

Kill switch nedir?

VPN bağlantısı koptuğunda internet trafiğini tamamen kesen güvenlik anahtarıdır. Tünel düştüğünde cihazın sessizce gerçek adresle bağlanmasını engeller.

VPN koptuğunda gerçekten bir şey sızar mı?

Evet. Siz hiçbir şey yapmasanız bile açık sekmeler yenilenir, mesajlaşma ve e-posta uygulamaları sunucularına bağlanır, bulut eşitlemesi çalışır. Hepsi gerçek adresinizden gider.

Kill switch açıkken internetim neden kesiliyor?

Bu bir arıza değil, beklenen davranış. VPN koptuğu için trafik durdurulmuş demektir. İnternet aniden kesildiyse önce VPN durumuna bakın.

Çalışıp çalışmadığını nasıl test ederim?

VPN bağlıyken uçak modunu açıp kapatarak bağlantıyı zorla kesin ve o anda bir sayfa açmayı deneyin. Sayfa açılmıyorsa koruma çalışıyor demektir.

Kill switch tüm sızıntıları engeller mi?

Hayır. Yalnızca bağlantı kopmasından kaynaklanan sızıntıyı engeller. WebRTC ve DNS sızıntıları VPN çalışırken olur ve ayrı ayarlar gerektirir.