DNS 防泄漏与 Kill Switch:隐私保护的最后防线

2026-08-31 · 快连VPN 技术团队

DNS 防泄漏与 Kill Switch:隐私保护的最后防线

加密隧道之外还有两个泄漏口:DNS 请求与隧道断开后的明文流量。

DNS 防泄漏的做法是把所有解析请求强制送入隧道内的加密 DNS,并拦截系统级直连查询。

Kill Switch 则在网络层注册防火墙规则:隧道异常断开时立即阻断非隧道流量,直到连接恢复。

返回文章列表