Kill Switch
连接失败或网络变化时保持流量阻断;解除阻断是明确的高风险操作,不藏在普通开关里。
Astra VPN 不用“绿色”和一个盾牌代替事实。这里说明连接如何建立、失败时如何保持关闭,以及 VPN 本身不能解决的边界。
每一步都对应真实系统阶段。中途失败时,桌面端保留已知事实并给出恢复动作,不跳到乐观的“已连接”。
检查本地网络、账户状态与可用节点。
在隧道建立前启用泄漏阻断。
由本地服务创建 WireGuard 隧道。
应用预期路由与 Astra DNS。
确认隧道、DNS 与出口结果后才显示受保护。
这些能力不是四个装饰图标。它们共同决定桌面端可以显示哪一种保护状态,以及失败时如何恢复。
连接失败或网络变化时保持流量阻断;解除阻断是明确的高风险操作,不藏在普通开关里。
连接完成前逐项验证,不把“隧道已创建”直接等同于全部流量已按预期转发。
桌面服务与界面版本分别核对兼容性;发布包将提供签名、发布者和校验方式。
报告在导出前说明包含项并自动脱敏;默认保存在本地,不在用户不知情时上传。
它能保护设备与 Astra VPN 节点之间的网络路径,并减少本地网络观察者直接看到流量目的地的能力;它不能替代账户安全、终端安全或网站自身的隐私实践。
请只发送复现步骤和必要环境信息,不要通过普通邮件发送私钥、完整诊断包或账户凭据。
联系安全团队在下载页核对系统要求、发布者签名、校验和与安装说明。