Cos'è un Kill Switch VPN?
Una spiegazione semplice e chiara del funzionamento dei kill switch VPN: cosa fanno quando la connessione si interrompe, cosa non proteggono e perché il loro comportamento varia a seconda del dispositivo e del client VPN.
Ultimo aggiornamento: 1 settembre 2026
Lo split tunneling consente a parte del traffico di utilizzare la VPN mentre un'altra parte utilizza il normale percorso di rete. Questa flessibilità può essere utile, ma significa anche che non tutte le applicazioni o destinazioni ricevono la stessa protezione VPN.
In una configurazione full tunnel, il traffico coperto dal profilo VPN viene instradato attraverso la VPN. In una configurazione split tunnel, le regole stabiliscono quali applicazioni, reti o destinazioni utilizzano la VPN e quali continuano direttamente attraverso la connessione Internet locale.
Il traffico escluso dalla VPN non è protetto dal tunnel VPN. Può utilizzare il normale indirizzo IP pubblico e il percorso di rete locale. Questo non costituisce necessariamente una perdita di dati se si tratta di una regola intenzionale, ma gli utenti dovrebbero essere consapevoli di quale traffico si trova intenzionalmente al di fuori del tunnel.
Se un'applicazione funziona e un'altra no, oppure se due applicazioni sembrano utilizzare indirizzi IP pubblici diversi, potrebbero essere coinvolte regole di split routing. Prima di modificare il DNS o reinstallare il client, verificare se il traffico viene suddiviso intenzionalmente.
Una regola di split tunneling definisce la destinazione del traffico. Un kill switch, invece, stabilisce cosa deve accadere quando un percorso VPN protetto non è disponibile. Le due funzionalità possono interagire, ma risolvono problemi diversi.
Lo split tunneling può essere basato su applicazioni, reti di destinazione, intervalli IP, reti locali o tabelle di routing. Una VPN aziendale potrebbe instradare attraverso il tunnel solo le sottoreti aziendali, mentre un client consumer potrebbe consentire all'utente di selezionare le applicazioni da includere o escludere. Queste soluzioni producono risultati simili per l'utente, ma vengono implementate in modo diverso.
Verifica l'indirizzo IP pubblico da un'applicazione che dovrebbe utilizzare la VPN e da un'applicazione che non dovrebbe. Se l'accesso alla rete locale viene mantenuto intenzionalmente, verifica che le stampanti o altri servizi locali rimangano raggiungibili. Documenta il comportamento previsto prima di procedere alla risoluzione dei problemi, in modo che un percorso diretto intenzionale non venga scambiato per una perdita di dati.
Non necessariamente. Il traffico al di fuori del tunnel può essere intenzionale. Una perdita è un'esposizione non intenzionale contraria alla configurazione prevista.
Dipende dal client e dalla policy di routing. Alcune configurazioni preservano intenzionalmente l'accesso alle reti locali.
Dal punto di vista della privacy è più semplice perché una maggiore quantità di traffico segue un unico percorso protetto, ma lo split tunneling può essere utile quando la compatibilità o l'accesso locale sono importanti.
Una spiegazione semplice e chiara del funzionamento dei kill switch VPN: cosa fanno quando la connessione si interrompe, cosa non proteggono e perché il loro comportamento varia a seconda del dispositivo e del client VPN.
Comprendere le perdite di DNS, IPv6, IP e WebRTC e come rilevarle.
Verifica se il tuo indirizzo IP pubblico cambia dopo la connessione VPN.
Spiegazione in linguaggio semplice di cosa protegge una VPN nell'uso quotidiano.
Procedure di base per la risoluzione dei problemi relativi alle VPN di Windows quando non è possibile stabilire una connessione.
I lettori che desiderano testare questi concetti con un client VPN possono utilizzare il Scarica ZBEVPN pagina. Per problemi specifici di connessione, iniziare con la Guide e Centro di Conoscenzapagina.