Kill switch de VPN

Atualizado em 21 de setembro de 2026 · Como pesquisamos

Um kill switch bloqueia seu tráfego quando o túnel não está ativo. Ele existe porque o momento perigoso não é quando a VPN está conectada — é nos poucos segundos depois que ela cai silenciosamente, quando seu dispositivo volta alegremente para a conexão comum.

Kill switch: bloquear ao falhar, em vez de expor

Um kill switch foi projetado para interromper o tráfego desprotegido quando o túnel VPN cai.

  1. Túnel conectado

    O tráfego segue a rota protegida da VPN.

    CAMINHO PROTEGIDO ATIVO

  2. O túnel cai

    O aplicativo detecta uma conexão interrompida ou com falha.

    EVENTO DE CONEXÃO

  3. Tráfego bloqueado

    O acesso à internet permanece bloqueado até que a proteção volte.

    ESTADO DE BLOQUEIO AO FALHAR

Teste na prática

Registre o sistema operacional, a versão do aplicativo, o protocolo, o tipo de tráfego, o método de queda, o comportamento observado de IP/DNS e o tempo de recuperação.

Um kill switch em nível de firewall nega todo o tráfego fora do túnel até que o túnel seja restabelecido.

Como é implementado

Um kill switch de verdade é uma regra de firewall, não uma configuração de aplicativo. O cliente instala uma regra que permite tráfego apenas na interface virtual, mais a única rota necessária para alcançar o servidor VPN. Se a interface desaparecer, nada corresponde à regra de permissão e o tráfego para.

Kill switches são recursos do sistema operacional que os clientes acionam. Quando o sistema oferece o próprio controle, prefira-o.

PlataformaMecanismoRessalva prática
WindowsRegras do Windows Filtering PlatformGeralmente robusto, inclusive entre suspensão e retomada
macOSRegras de filtro de pacotes ou da Network ExtensionO comportamento ao despertar pode variar entre implementações de cliente
LinuxRegras de iptables ou nftablesMais forte quando o cliente também cuida da persistência após reinicialização
Android"VPN sempre ativa" do sistema com "Bloquear conexões sem VPN"O controle no nível do sistema operacional é mais confiável que uma chave dentro do aplicativo
iOSNetwork Extension, com VPN por aplicativo reservada a dispositivos gerenciadosO sistema operacional pode permitir breve tráfego de sistema fora do túnel

Use o controle do sistema Android

No Android, abra Configurações → Rede & internet → VPN, selecione o ícone de engrenagem do aplicativo e ative tanto "VPN sempre ativa" quanto "Bloquear conexões sem VPN". Isso é imposto pelo sistema operacional e sobrevive ao encerramento do aplicativo.

Os modos de falha que vale a pena testar

  1. Queda do processo. Encerre o processo do cliente VPN pelo gerenciador de tarefas. O tráfego deve parar imediatamente, e não continuar.
  2. Mudança de rede. Troque de Wi-Fi para rede móvel, ou desconecte e reconecte o Wi-Fi.
  3. Suspensão e retomada. Suspenda a máquina por alguns minutos e verifique o que acontece nos primeiros segundos depois que ela desperta.
  4. Reinicialização. Reinicie com o cliente configurado para iniciar automaticamente e veja se algo escapa antes de o túnel subir.
  5. Troca de servidor. Mude de servidor dentro do aplicativo e observe se há uma brecha durante a transição.

A verificação passo a passo é abordada em como testar uma VPN.

O que a ZoogVPN declara

Segundo a ZoogVPN

A ZoogVPN descreve seu kill switch como algo que impede um dispositivo de acessar a internet desprotegida, e afirma que, se a conexão falhar inesperadamente, ele "vai bloquear o acesso à internet do dispositivo afetado até que a conexão com o nó VPN seja restabelecida". Ela lista o recurso em Android, iOS, Windows e macOS, ativado por uma chave nas configurações do aplicativo. A página não declara se ele vem ativado por padrão, e não testamos seu comportamento.
Logotipo da ZoogVPNEconomize 82%

A ZoogVPN lista suporte a kill switch em seus aplicativos para Windows, macOS, Android e iOS.

$2.49/mês+ 3 meses grátis

planos de 2 anos

Dispositivos ilimitadosgarantia de 30 dias

Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços exibidos conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.

Perguntas frequentes

Devo deixar o kill switch ligado o tempo todo?
Em redes não confiáveis, sim. O custo é que sua conexão para de funcionar quando a VPN cai, o que é o comportamento pretendido.
Por que minha internet para de funcionar depois que eu fecho o aplicativo de VPN?
Um kill switch em nível de firewall pode deixar suas regras no lugar se o cliente encerrar de forma anormal. Reabrir o cliente e desconectar corretamente normalmente as remove.