Özellikler Karşılaştır Fiyatlar SSS Blog Şeffaflık Raporu İletişim Giriş Yap Üye Ol
Özellikler

Kernel Kill Switch
ile Sıfır Açık

AetherNode Pro'nun Kernel Kill Switch mekanizması, Windows Filtering Platform (WFP) üzerinde kernel katmanında çalışarak VPN bağlantınız koptuğu anda internet trafiğini milisaniyeler içinde keser. Kullanıcı seviyesi kill switch çözümlerinin aksine, uygulama çökse veya kapatılsa bile koruma devam eder.

Kernel Kill Switch Nedir?

Kernel Kill Switch, işletim sisteminin çekirdek (kernel) katmanında çalışan bir ağ filtresidir. Windows Filtering Platform (WFP) altyapısını kullanarak TCP/IP yığınının en alt seviyesinde paket denetimi yapar. VPN tüneli beklenmedik şekilde kesildiğinde, tüm internet trafiği kernel seviyesinde engellenir — bu, kullanıcı modunda çalışan bir uygulamanın yapabileceğinden çok daha hızlı ve güvenilirdir.

Kernel Kill Switch
  • WFP kernel sürücüsü — Ring 0 seviyesinde çalışır
  • Uygulama çökse bile koruma devam eder
  • IP paketleri kernel'de filtrelenir — sıfır sızıntı
  • Kullanıcı manuel kapatmadıkça her zaman aktif
  • Sistem başlangıcında otomatik devreye girer
Kullanıcı Seviyesi Kill Switch
  • Kullanıcı modunda çalışır — Ring 3 seviyesi
  • Uygulama çökünce koruma kalkar
  • Paketler kullanıcı moduna çıkana kadar sızıntı riski
  • Görev Yöneticisi'nden sonlandırılabilir
  • Uygulama başlayana kadar koruma yok

Her Katmanda
Güvenlik

RAM-Only Sunucu Altyapısı

Sunucularımızda kalıcı disk depolama birimi bulunmaz. Tüm veri geçici bellekte (RAM) işlenir. Sistem kapatıldığında RAM içeriği, herhangi bir depolamaya yazılmadan yok olur. Bu yapı, disk tabanlı adli analize karşı tasarım düzeyinde koruma sağlar. Detaylı bilgi →

AES-256-GCM Şifreleme

Devlet kurumları tarafından kullanılan endüstri standardı şifreleme. Perfect Forward Secrecy (PFS) desteği ile her oturum için benzersiz şifreleme anahtarları kullanılır. Geçmiş oturumların şifresi çözülemez.

DNS Sızıntı Koruması

Tüm DNS sorguları şifreli tünel içinden yönlendirilir. IPv4, IPv6 ve WebRTC sızıntılarına karşı koruma. Test ortamımızda DNS ve WebRTC sızıntısı gözlemlenmemiştir.

WireGuard + OpenVPN

Modern WireGuard (~4.000 satır kod) ile düşük gecikme, yüksek hız. OpenVPN (TCP/UDP) kurumsal güvenlik duvarlarıyla tam uyumluluk için alternatif olarak sunulur. Uygulama içinden tek tıkla geçiş.

Split Tunneling

Belirli uygulamaların VPN dışına yönlendirilmesini sağlar. Yerel ağ cihazlarına (yazıcı, NAS) erişim korunurken diğer trafik VPN'den geçer. Oyun ve bankacılık uygulamaları için idealdir.

Sıfır Log Politikası

Bağlantı zamanı, kaynak IP, DNS sorguları veya bant genişliği kullanımı için sunucu tarafında kalıcı kayıt oluşturulamaz. RAM-only mimari bunu fiziksel olarak imkansız kılar — log yazacak disk yoktur.

Kill Switch Karşılaştırması

Neden kernel katmanı kill switch, kullanıcı seviyesi çözümlerden üstündür?

Özellik AetherNode Kernel Kill Switch Kullanıcı Seviyesi Kill Switch
Çalışma seviyesi Ring 0 (Kernel) Ring 3 (Kullanıcı)
Uygulama çökünce koruma Devam eder ✓ Koruma kalkar ✗
Tepki süresi Mikrosaniye Milisaniye-saniye
Görev Yöneticisi ile kapatma Etkisiz ✓ Koruma biter ✗
IP paket sızıntı riski Yok denecek kadar az Orta-yüksek
Sistem başlangıcında koruma Anında aktif Uygulama açılana kadar yok