🌙 LATE NIGHT MODE ACTIVATED — THE CLOWN IS WATCHING 🌙

ВПН на публичном
WiFi.

Базовый сетап

  1. Подключайся к WiFi.
  2. Если captive portal — прими соглашение.
  3. Включи ВПН.
  4. Подожди подключения (~3-5 секунд).
  5. Юзай интернет нормально.

Время от соглашения с captive portal до запуска ВПН — критическое окно где трафик идёт незашифрованным. Минимизируй: не открывай ничего важного пока ВПН не подключился.

Always-on VPN (Android)

Лучшая защита — режим Always-on:

  1. Settings → Network & Internet → VPN → ClownVPN.
  2. Включи "Always-on VPN".
  3. Включи "Block connections without VPN".

Теперь Android не пустит ни один пакет если ВПН не активен. После подключения к WiFi первое что делает устройство — поднимает ВПН-туннель. До этого никаких приложений в сеть не пускает.

Kill switch

Дополнительный слой защиты. Если активный ВПН-туннель внезапно упадёт (плохой сигнал, рестарт сервера, switch сети) — kill switch блокирует трафик до переподключения.

На ClownVPN включён по умолчанию. Можно проверить в Settings.

Captive portal handling

Captive portal — страница "примите соглашение" перед доступом к WiFi. Часто ломает ВПН-подключение потому что портал intercept'ит HTTP-запросы.

Workflow:

  1. Подключайся к WiFi.
  2. Если ВПН попытался подняться — отключи (или подожди — timeout будет).
  3. Открой браузер, появится captive portal.
  4. Прими соглашение (минимально, не давай настоящие данные если не доверяешь оператору).
  5. Сразу включи ВПН после получения доступа.

Best practices

  • Отключи auto-connect к open WiFi. Settings → WiFi → длинное-нажатие на open сеть → Forget.
  • WiFi Privacy Mode. Android и iOS могут юзать random MAC-адреса для каждой сети — включи.
  • Доверяй HTTPS-warnings. Если браузер показывает cert ошибку — не игнорируй. Возможен MITM.
  • Не банкингуй на сомнительных сетях. Даже с ВПН — endpoint security важнее.
  • Юзай app native, не web-версии где можно. Native приложения проще аудитировать на безопасность.

Проверь что работает

После подключения ВПН:

  1. Зайди на наш IP-чекер — должен показать ВПН-IP.
  2. Зайди на DNS-leak тест — не должно быть твоего реального провайдера в DNS.

Смотри также

🎪 FAQ

Когда включать ВПН — до или после подключения к WiFi?
Обычно нельзя 'до' — нужно сначала иметь интернет чтобы ВПН подключился. Always-on VPN решает: телефон не пускает трафик пока ВПН не активен после WiFi-connect.
Captive portal — когда соглашаться?
Соглашайся минимально (отключи ВПН на момент соглашения если нужно, включи обратно сразу). Не вводи реальный email/пароль если не доверяешь оператору сети.
Kill switch — реально нужен?
На публичном WiFi — да. Если ВПН-туннель упадёт на секунду, трафик утечёт незашифрованным через WiFi-сеть. Kill switch блокирует утечку.

🎪 Always-on на WiFi

🤖 Скачать бесплатно