VPN किल स्विच - यदि सुरंग गिरती है तो लीक को ब्लॉक करें
एक किल स्विच सभी ट्रैफ़िक को रोकता है जब आपका VPN डिस्कनेक्ट होता है, इसलिए आपका असली आईपी कभी लीक नहीं होता। लिनक्स, macOS और विंडोज़ के लिए कॉपी-पेस्ट कॉन्फ़िग्स - साथ ही एक IPv6 लीक ब्लॉक।
एक किल स्विच क्या करता है
A किल स्विच आपके डिवाइस का इंटरनेट तुरंत ब्लॉक कर देता है जब VPN टनल गिरता है, ताकि कुछ भी आपकी असली कनेक्शन के माध्यम से बाहर न जाए। बिना एक के, एक संक्षिप्त पुनः कनेक्ट आपके असली IP को लीक कर सकता है जो भी आप कर रहे थे। नीचे दिए गए नियम ट्रैफ़िक को केवल s4m WireGuard इंटरफ़ेस (हमारे सर्वर के साथ हैंडशेक सहित) के माध्यम से अनुमति देते हैं, और बाकी सब कुछ गिरा देते हैं।
<WG_ENDPOINT_IP> को अपने s4m सर्वर IP और इंटरफ़ेस नाम (wg0 / utun3 / s4m) के साथ बदलें जो आपने डाउनलोड की गई कॉन्फ़िगरेशन से लिया है।
Linux (nftables)
स्थायी, आधुनिक, और वर्तमान वितरण पर सबसे साफ विकल्प।
#!/usr/sbin/nft -f
# s4m kill-switch: drop all output unless it goes through the s4m tunnel.
flush ruleset
table inet s4m_ks {
chain out {
type filter hook output priority 0; policy drop;
oifname "lo" accept
oifname "wg0" accept # s4m WireGuard interface
ip daddr <WG_ENDPOINT_IP> udp dport 51820 accept # handshake to s4m
ct state established,related accept
meta nfproto ipv6 drop # kill IPv6 leaks (exit is IPv4)
}
}
# apply: sudo nft -f s4m-killswitch.nft revert: sudo nft flush rulesetmacOS (pf)
बिल्ट-इन पैकेट फ़िल्टर का उपयोग करता है - कोई अतिरिक्त सॉफ़्टवेयर नहीं।
# /etc/pf.s4m.conf — load: sudo pfctl -f /etc/pf.s4m.conf -e set block-policy drop block out all pass out on lo0 all pass out on utun3 all # your s4m WireGuard interface pass out proto udp to <WG_ENDPOINT_IP> port 51820 # handshake block out inet6 all # kill IPv6 leaks # disable: sudo pfctl -d
विंडोज़ (पावरशेल, व्यवस्थापक के रूप में चलाएँ)
विंडोज डिफेंडर फ़ायरवॉल नियम; s4m एडेप्टर के लिए स्कोप किया गया।
# Block all outbound, then allow only the s4m WireGuard adapter + handshake. New-NetFirewallRule -DisplayName "s4m-ks-block" -Direction Outbound -Action Block -Enabled True New-NetFirewallRule -DisplayName "s4m-ks-allow-wg" -Direction Outbound -Action Allow -InterfaceAlias "s4m" -Enabled True New-NetFirewallRule -DisplayName "s4m-ks-handshake" -Direction Outbound -Action Allow -Protocol UDP -RemoteAddress <WG_ENDPOINT_IP> -RemotePort 51820 -Enabled True # Stop IPv6 leaks: Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip6 # Remove later: Get-NetFirewallRule -DisplayName "s4m-ks-*" | Remove-NetFirewallRule
IPv6 को क्यों ब्लॉक करें
हमारा निकास IPv4 है, इसलिए कोई भी IPv6 अनुरोध सुरंग को बायपास करेगा और आपका असली IPv6 पता प्रकट करेगा — एक क्लासिक लीक। ऊपर दिए गए प्रत्येक कॉन्फ़िगरेशन IPv6 को पूरी तरह से ब्लॉक करता है। आप हमारी IP & लीक परीक्षण पर यह पुष्टि कर सकते हैं कि आप साफ हैं।
प्रश्न, उत्तरित
क्या मुझे वास्तव में एक किल स्विच की आवश्यकता है?
यदि आप गोपनीयता के लिए VPN पर निर्भर हैं, तो हाँ — बिना एक के, एक क्षणिक गिरावट चुपचाप आपके असली IP को उजागर करती है। यहाँ के नियम बंद होते हैं: कोई टनल नहीं, कोई ट्रैफ़िक नहीं।
क्या यह रिबूट को सहन करेगा?
nftables और pf फ़ाइलें बूट पर लोड की जा सकती हैं (systemd या एक लॉन्च डेमन); Windows नियम तब तक बने रहते हैं जब तक आप उन्हें हटा नहीं देते। प्रत्येक स्निपेट की लागू/पूर्ववत पंक्तियों को देखें।
एक सुरंग प्राप्त करें जिसे सुरक्षित रखने की आवश्यकता है
WireGuard, डिज़ाइन द्वारा कोई लॉग नहीं, गुमनाम साइनअप।
लोगों ने इस पृष्ठ को खोजकर पाया
- VPN किल स्विच
- VPN किल स्विच क्या है
- VPN किल स्विच सेटिंग्स
- अमेज़न को स्क्रैप करना
- VPN किल स्विच कैसे काम करता है
- मुफ्त प्रॉक्सी सूची द्वारा देश
- ब्राउज़र फिंगरप्रिंटिंग
- कैसे जांचें कि एक प्रॉक्सी गुमनाम है
- कैसे जांचें openvpn
- आईपी पता ट्यूटोरियल
- http प्रॉक्सी सदस्यता
- वायरगार्ड क्या है
वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।