Definition og formål

En VPN kill switch er en mekanisme, der skal stoppe al eller udvalgt internettrafik, hvis VPN-forbindelsen ikke er aktiv. Formålet er at reducere risikoen for, at din enhed sender data uden den planlagte VPN-forbindelse.

Eenvoudig model: hvad du tester

Tænk på kill switch som et “trafikvagt”-lag mellem din enhed og internettet. Under en fungerende VPN-session skal din trafik kunne gå via VPN. Hvis VPN falder ud (eller ikke starter), skal kill switch forhindre, at trafik fortsætter uden beskyttelse.

Testen handler derfor om to tilstande:

  • VPN aktiv: forbindelsen fungerer som forventet.
  • VPN ikke aktiv: internetadgang stopper (eller reduceres til de undtagelser, du eksplicit har tilladt).

Praktisk test: en kontrolbar fremgangsmåde

Før du tester, skal du have adgang til de kill switch-indstillinger, du bruger (typisk i VPN-appens netværks-/sikkerhedsindstillinger). Brug en metode, hvor du kan skabe en VPN-fejl på en kontrolleret måde.

  1. Start med en bekræftet VPN-forbindelse. Åbn derefter en side eller tjeneste, der bruger internet.
  2. Udfør et planlagt “VPN-brud” (for eksempel ved at slå VPN fra i appen, eller afbryde VPN-forbindelsen, så den stopper).
  3. Observer om trafikken ændrer sig. Når VPN ikke er aktiv, bør almindelig internetadgang stoppe eller være markant begrænset, afhængigt af kill switch-opsætningen.
  4. Genetablér VPN. Forvent at internetadgangen vender tilbage.

Hvis din kill switch er “stram” (fail-closed), bør du se, at internet ikke fortsætter efter bruddet. Hvis kill switch har undtagelser (for eksempel lokale tjenester eller specifikke apps), kan du stadig se begrænset adgang—det skal stemme med dine egne indstillinger.

Forskelle, undtagelser og grænser

Kill switch-adfærd varierer ofte, fordi den kan være konfigureret på forskellige måder:

  • Al trafik vs. udvalgt trafik: Nogle kill switches blokerer alt, mens andre kun beskytter bestemt trafik.
  • Undtagelser: Du kan have tilladt bestemte destinations- eller applikationsmønstre. Det kan betyde, at nogle forbindelser stadig virker under et VPN-brud.
  • Auto-reconnect og on-demand: Hvis VPN automatisk forsøger at genoprette, kan testen blive “for hurtig” til at afsløre lækage.
  • Tidsvinduer og buffering: Der kan være et kort tidsrum mellem VPN-fald og kill switch-aktivering, hvor adfærd kan afvige.

En vigtig begrænsning: uden konkrete indstillinger og enhedsspecifik opsætning kan man ikke antage samme resultat på alle systemer. Derfor er det nødvendigt at teste i netop din konfiguration.

Fejlkilder og hvad du kan kontrollere

Hvis du tester og ikke får den forventede effekt, kan det skyldes opsætning eller testmetode. Overvej følgende kontrolpunkter:

  • Kill switch er slået til: Nogle gange er funktionen aktiv, men kun under bestemte netværk eller profiler.
  • Hvilken tilstand du tester: Sluk af VPN “rigtigt” kan være forskelligt fra at miste netværket.
  • Firewall-/netværksregler: Andre regler kan tillade trafik alligevel, også selvom kill switch findes.
  • Hvilke apps og forbindelser du tester: Kill switch kan reagere forskelligt afhængigt af app, protokol og rute.

Prøv at teste både ved at bryde VPN-forbindelsen og ved at variere, hvilke typer internetforbrug du bruger (for eksempel en webside og en anden tjeneste). Målet er at se et konsistent mønster: VPN aktiv → adgang; VPN brud → stop/afgrænset trafik.

Gentagelse og dokumentation

Test ikke kun én gang. Gentag efter ændringer som opdateringer af VPN-app eller operativsystem, samt efter at du har justeret kill switch-regler. Gem dine observationer (hvad du gjorde, og hvad der skete), så du hurtigt kan sammenligne næste test.

Hvis du oplever, at internet fortsætter efter VPN-brud, bør du gennemgå kill switch-opsætningen og undtagelserne, indtil resultatet matcher dit forventede sikkerhedsniveau.