Hvad er en kill switch, og hvad gør den?

En kill switch er en funktion, der skal forhindre, at din enhed sender netværkstrafik, hvis en beskyttende forbindelse (ofte en VPN-forbindelse) afbrydes uventet. I praksis betyder det, at den forsøger at “lukke” for netværksadgangen, så trafikken ikke fortsætter direkte, mens forbindelsen er nede.

Det er vigtigt at forstå, hvad kill switch typisk dækker: dens effekt afhænger af, hvordan den implementeres af den relevante app eller operativsystemfunktion. Derfor kan omfanget variere—nogle løsninger stopper al trafik, mens andre kan være mere begrænsede til bestemte forbindelser, apps eller netværksgrænseflader.

Et simpelt modelbillede: aktivering, overvågning og afbrydelse

Du kan tænke kill switch i tre dele:

  1. Aktivering: Du slår funktionen til i de relevante indstillinger.
  2. Overvågning: Systemet/app’en holder øje med, om den beskyttende forbindelse stadig kører.
  3. Afspærring: Hvis forbindelsen falder, forsøger funktionen at stoppe den trafik, den har mulighed for at kontrollere.

Når du leder efter indstillingen, skal du derfor kigge efter ord som kill switch, network lock, stop traffic, eller en mulighed der knytter sig til “hvis VPN falder”/“ved forbindelsestab”. Ordvalget kan variere fra løsning til løsning.

Hvor finder du kill switch-indstillingen på din enhed?

Fordi kill switch kan være indbygget på forskellige måder, afhænger placeringen af, hvilken “beskyttende forbindelse” du bruger.

Hvis du bruger en specifik VPN-app:

  • Se i appens Indstillinger eller Connection/Netværk.
  • Kig efter en sektion om Avanceret eller Sikkerhed.
  • Find en funktion, der beskriver adfærden ved forbindelsestab.
  • Aktivér kill switch og gem ændringer.

Hvis du bruger en OS-baseret netværksfunktion (ingen separat VPN-app):

  • Kig i enhedens Netværk eller Sikkerhed/Privatliv-indstillinger.
  • Nogle systemer kan have “automatiske regler” for netværksadfærd ved forbindelsesfejl, men der er ikke én universel placering.
  • Hvis du ikke kan finde en kill switch-funktion direkte, kan den være fraværende i den opsætning, du bruger.

Hvis du bruger en browserbaseret løsning:

  • Kill switch i denne sammenhæng kan være anderledes eller slet ikke eksistere som koncept, fordi beskyttelsen ofte kun gælder browsertrafik.

Hvis du ikke finder en kill switch-indstilling, er den mest sandsynlige forklaring, at den ikke er tilgængelig i netop din opsætning—eller at den ligger under et andet men lignende navn. Tag i stedet udgangspunkt i idéen “stop trafik ved forbindelsestab” og søg efter den beskrivelse.

Forskelle, undtagelser og begrænsninger du bør kende

Selv når kill switch er slået til, er der typiske grænser, du skal have med:

  • Afhænger af kontrollerbar trafik: Kill switch stopper ofte kun den trafik, der går gennem den forbindelse eller komponent, den overvåger.
  • Tidsvindue ved nedbrud: Ved meget hurtige afbrydelser kan der opstå et kort øjeblik, hvor trafik allerede er på vej. Hvor godt en løsning håndterer dette, varierer.
  • Flere netværksruter: Hvis enheder kan bruge alternative netværksveje (fx Wi‑Fi vs. mobildata), kan kill switch kun være sikker, hvis den kan forhindre trafik gennem alle relevante veje.
  • DNS og lækage: Nogle implementeringer håndterer DNS anderledes end selve forbindelsen. Derfor kan du stadig se navneopslag, afhængigt af opsætning.
  • Kun når forbindelsen er den samme: Kill switch fungerer typisk, når “den beskyttende forbindelse” falder ud. Hvis du skifter til en anden beskyttelsesform eller ændrer opsætningen, kan adfærden ændre sig.

Formålet her er ikke at skræmme, men at hjælpe dig med at placere forventningen korrekt: kill switch er en beskyttelsesmekanisme, men dens rækkevidde er ikke nødvendigvis “alt på internettet, altid”.

Praktisk tjek: hvordan kan du kontrollere, at kill switch virker?

Du kan verificere funktionaliteten på en kontrolleret måde uden at antage resultater på forhånd:

  1. Slå kill switch til i de relevante indstillinger og sikre, at du bruger den korrekte beskyttende forbindelse (fx samme VPN-profil/valg).
  2. Test ved forbindelsestab: Afbryd den beskyttende forbindelse (på en kontrolleret måde) og observer, om internetadgang ophører eller begrænses.
  3. Tjek flere typer trafik: Brug fx en almindelig webside og en app, der bruger netværk. Hvis noget stadig virker, kan det indikere, at kill switch ikke dækker al trafik.
  4. Genstart hvis nødvendigt: Nogle indstillinger aktiveres kun fuldt ud efter genopstart af app eller forbindelsen.

Hvis testen viser, at trafik stadig kører, skal du ikke nøjes med at konkludere, at “det virker ikke” med det samme—der kan være indstillinger om, hvilken trafik der skal stoppes, eller hvilke netværksruter der er dækket.