O que é um Kill Switch de VPN?
Uma explicação em linguagem simples sobre kill switches de VPN, o que eles fazem quando um túnel cai, o que eles não protegem e por que o comportamento difere de acordo com o dispositivo e o cliente VPN.
Última revisão: 1 de setembro de 2026
O tunelamento dividido permite que parte do tráfego use a VPN enquanto outra parte usa o caminho de rede normal. Essa flexibilidade pode ser útil, mas também significa que nem todos os aplicativos ou destinos recebem a mesma VPN proteção.
Em um design de túnel completo, o tráfego coberto pelo perfil da VPN é roteado pela VPN. Em um design de túnel dividido, as regras decidem quais aplicativos, redes ou destinos usam a VPN e quais continuam diretamente pela conexão local com a internet.
O tráfego excluído da VPN não é protegido pelo túnel VPN. Ele pode usar o IP público normal e o caminho da rede local. Isso não é necessariamente um vazamento se for uma regra intencional, mas os usuários devem saber qual tráfego está intencionalmente fora do túnel.
Se um aplicativo funcionar e outro não, ou se dois aplicativos parecerem usar endereços IP públicos diferentes, regras de roteamento dividido podem estar envolvidas. Antes de alterar o DNS ou reinstalar o cliente, confirme se o tráfego está sendo dividido intencionalmente.
Uma regra de túnel dividido define para onde o tráfego deve ir. Um kill switch define o que deve acontecer quando um caminho VPN protegido estiver indisponível. Os dois recursos podem interagir, mas resolvem problemas diferentes.
O tunelamento dividido pode ser baseado em aplicativos, redes de destino, intervalos de IP, redes locais ou tabelas de roteamento. Uma VPN corporativa pode enviar apenas sub-redes corporativas pelo túnel, enquanto um cliente doméstico pode permitir que o usuário selecione os aplicativos a serem incluídos ou excluídos. Esses designs produzem resultados semelhantes visíveis ao usuário, mas são implementados de forma diferente.
Teste o IP público de um aplicativo que deve usar a VPN e de um que não deve. Se o acesso à rede local for intencionalmente preservado, confirme se as impressoras ou outros serviços locais permanecem acessíveis. Documente o comportamento pretendido antes de solucionar problemas para que uma rota direta intencional não seja confundida com um vazamento.
Não necessariamente. O tráfego fora do túnel pode ser intencional. Um vazamento é uma exposição não intencional contrária à configuração esperada.
Isso depende do cliente e da política de roteamento. Algumas configurações preservam intencionalmente o acesso às redes locais.
É mais simples do ponto de vista da privacidade, pois mais tráfego segue uma rota protegida, mas o tunelamento dividido pode ser útil quando a compatibilidade ou o acesso local são importantes.
Uma explicação em linguagem simples sobre kill switches de VPN, o que eles fazem quando um túnel cai, o que eles não protegem e por que o comportamento difere de acordo com o dispositivo e o cliente VPN.
Entenda os vazamentos de DNS, IPv6, IP e WebRTC e como testá-los.
Verifique se o seu IP público muda após a conexão da VPN.
Explicação em linguagem simples do que uma VPN protege no uso diário.
Solução de problemas básicos de VPN no Windows quando uma conexão não pode ser estabelecida.
Os leitores que desejam testar esses conceitos com um cliente VPN podem usar o Baixar ZBEVPN página. Para problemas específicos de conexão, comece com o Guias e Central de Conhecimento.