VolnaLink VPN

Quais protocolos de VPN existem

Um protocolo é o conjunto de regras pelas quais o aplicativo e o servidor combinam a conexão e transmitem os dados. Da escolha do protocolo dependem a velocidade, a estabilidade e o quanto a conexão é visível para quem observa de fora. Vamos analisar os que realmente são usados.

Resposta curta

De forma geral, os protocolos se dividem em dois grupos. O primeiro foi criado em nome da confiabilidade e da velocidade — OpenVPN, WireGuard, IKEv2. O segundo surgiu depois e resolve outra tarefa: tornar a conexão indistinguível do tráfego web comum — VLESS Reality, Trojan, Hysteria 2. Não são «antigos e novos», e sim objetivos diferentes.

Protocolos clássicos

OpenVPN

Surgiu em 2001 e se tornou o padrão do setor. Código aberto, décadas de auditoria, funciona sobre UDP ou TCP. Os principais pontos fracos são o código volumoso e um perfil de tráfego facilmente reconhecível: onde as conexões são filtradas por tipo, o OpenVPN fica evidente.

WireGuard

Um substituto moderno: cerca de quatro mil linhas de código contra centenas de milhares no OpenVPN, estabelecimento rápido da conexão, boa velocidade. Funciona apenas sobre UDP. Disfarce não estava entre os objetivos — o tráfego também é reconhecido.

IKEv2/IPsec

Vem integrado ao Windows, macOS e iOS, por isso funciona sem um aplicativo de terceiros. Lida bem com a troca de rede — por exemplo, a passagem do Wi-Fi para a internet móvel. Usa portas fixas, o que o torna vulnerável a um simples bloqueio por portas.

Protocolos pensados para ambientes com filtragem

VLESS Reality

O transporte VLESS com a camada adicional Reality: a conexão parece um acesso a um site público de verdade e, em uma verificação externa, o servidor devolve a resposta autêntica desse site. A análise detalhada está em um artigo separado.

Trojan

Disfarça o túnel como HTTPS comum. Se uma requisição chega à porta sem a senha correta, o servidor se comporta como um servidor web comum. É mais simples que o Reality em sua construção e confiável onde a filtragem não é muito profunda.

Quer se livrar dos bloqueios?

8 horas grátis, sem cadastrar cartão. Acesso completo a todos os servidores.

Hysteria 2

Construído sobre o QUIC e otimizado para redes com perda de pacotes — internet móvel, canais congestionados, rotas longas. Onde os protocolos TCP se degradam por causa das retransmissões, o Hysteria mantém a velocidade visivelmente melhor.

Comparação

ProtocoloPonto fortePonto fraco
OpenVPNTestado pelo tempo, código abertoPesado, fácil de reconhecer
WireGuardVelocidade, simplicidade, pouco códigoÉ reconhecido, apenas UDP
IKEv2Integrado ao sistema, lida bem com a troca de redePortas fixas
VLESS RealityIndistinguível de um acesso a um siteConfiguração mais complexa, maior sobrecarga
TrojanDisfarce simples e confiável como HTTPSApenas TCP
Hysteria 2Resistente à perda de pacotesExige UDP, que às vezes é cortado

Qual protocolo é o «melhor»

Não existe um. Em uma rede doméstica estável, o mais rápido será o WireGuard. Em uma rede onde as conexões são filtradas, ele pode nem se estabelecer, enquanto o Reality ou o Trojan se estabelecem. Na internet móvel com perdas, o Hysteria 2 leva vantagem. A questão não é um ranking, e sim a adequação às condições.

Como funciona no VolnaLink

Usamos VLESS Reality, Trojan e Hysteria 2. Não há um seletor de protocolos no aplicativo: o cliente escolhe o adequado por conta própria, de acordo com a rede. É uma decisão consciente — escolher manualmente exige entender o que está acontecendo naquela rede específica neste momento, e o usuário normalmente não tem essa informação.

Conclusão prática: se a conexão não se estabelece, o que deve ser trocado não é o protocolo, e sim a localização.

Pronto para se conectar?

Experimente a VolnaLink VPN grátis por 8 horas sem cartão ou escolha logo o plano ideal.

Perguntas frequentes

Em uma rede estável, geralmente o WireGuard — ele tem a menor sobrecarga. Mas em uma rede com perda de pacotes, o Hysteria 2 será mais rápido, e onde as conexões são filtradas o WireGuard pode nem se estabelecer.
Nos objetivos. O WireGuard foi feito para velocidade e simplicidade; o Reality, para que a conexão pareça uma visita comum a um site. Compará-los em termos de «qual é melhor» não é correto.
Não. Ele continua sendo um protocolo confiável e bem testado. Seu ponto fraco não é a segurança, e sim o fato de o tráfego ser facilmente reconhecido.
Não. O cliente escolhe o método de conexão por conta própria, de acordo com a rede atual. Se a conexão não se estabelece, comece trocando a localização.
VLESS Reality, Trojan e Hysteria 2.