Um protocolo é o conjunto de regras pelas quais o aplicativo e o servidor combinam a conexão e transmitem os dados. Da escolha do protocolo dependem a velocidade, a estabilidade e o quanto a conexão é visível para quem observa de fora. Vamos analisar os que realmente são usados.
Resposta curta
De forma geral, os protocolos se dividem em dois grupos. O primeiro foi criado em nome da confiabilidade e da velocidade — OpenVPN, WireGuard, IKEv2. O segundo surgiu depois e resolve outra tarefa: tornar a conexão indistinguível do tráfego web comum — VLESS Reality, Trojan, Hysteria 2. Não são «antigos e novos», e sim objetivos diferentes.
Protocolos clássicos
OpenVPN
Surgiu em 2001 e se tornou o padrão do setor. Código aberto, décadas de auditoria, funciona sobre UDP ou TCP. Os principais pontos fracos são o código volumoso e um perfil de tráfego facilmente reconhecível: onde as conexões são filtradas por tipo, o OpenVPN fica evidente.
WireGuard
Um substituto moderno: cerca de quatro mil linhas de código contra centenas de milhares no OpenVPN, estabelecimento rápido da conexão, boa velocidade. Funciona apenas sobre UDP. Disfarce não estava entre os objetivos — o tráfego também é reconhecido.
IKEv2/IPsec
Vem integrado ao Windows, macOS e iOS, por isso funciona sem um aplicativo de terceiros. Lida bem com a troca de rede — por exemplo, a passagem do Wi-Fi para a internet móvel. Usa portas fixas, o que o torna vulnerável a um simples bloqueio por portas.
Protocolos pensados para ambientes com filtragem
VLESS Reality
O transporte VLESS com a camada adicional Reality: a conexão parece um acesso a um site público de verdade e, em uma verificação externa, o servidor devolve a resposta autêntica desse site. A análise detalhada está em um artigo separado.
Trojan
Disfarça o túnel como HTTPS comum. Se uma requisição chega à porta sem a senha correta, o servidor se comporta como um servidor web comum. É mais simples que o Reality em sua construção e confiável onde a filtragem não é muito profunda.
Quer se livrar dos bloqueios?
8 horas grátis, sem cadastrar cartão. Acesso completo a todos os servidores.
Hysteria 2
Construído sobre o QUIC e otimizado para redes com perda de pacotes — internet móvel, canais congestionados, rotas longas. Onde os protocolos TCP se degradam por causa das retransmissões, o Hysteria mantém a velocidade visivelmente melhor.
Comparação
| Protocolo | Ponto forte | Ponto fraco |
|---|---|---|
| OpenVPN | Testado pelo tempo, código aberto | Pesado, fácil de reconhecer |
| WireGuard | Velocidade, simplicidade, pouco código | É reconhecido, apenas UDP |
| IKEv2 | Integrado ao sistema, lida bem com a troca de rede | Portas fixas |
| VLESS Reality | Indistinguível de um acesso a um site | Configuração mais complexa, maior sobrecarga |
| Trojan | Disfarce simples e confiável como HTTPS | Apenas TCP |
| Hysteria 2 | Resistente à perda de pacotes | Exige UDP, que às vezes é cortado |
Qual protocolo é o «melhor»
Não existe um. Em uma rede doméstica estável, o mais rápido será o WireGuard. Em uma rede onde as conexões são filtradas, ele pode nem se estabelecer, enquanto o Reality ou o Trojan se estabelecem. Na internet móvel com perdas, o Hysteria 2 leva vantagem. A questão não é um ranking, e sim a adequação às condições.
Como funciona no VolnaLink
Usamos VLESS Reality, Trojan e Hysteria 2. Não há um seletor de protocolos no aplicativo: o cliente escolhe o adequado por conta própria, de acordo com a rede. É uma decisão consciente — escolher manualmente exige entender o que está acontecendo naquela rede específica neste momento, e o usuário normalmente não tem essa informação.
Conclusão prática: se a conexão não se estabelece, o que deve ser trocado não é o protocolo, e sim a localização.