Existem duas opiniões opostas e comuns: «o provedor vê tudo» e «com VPN o provedor não vê nada». Ambas são imprecisas. Vamos analisar o assunto com objetividade.
O que o provedor vê sem VPN
- Os nomes dos sites. Mesmo com HTTPS, o domínio é transmitido às claras na fase de estabelecimento da conexão, e as consultas ao serviço de nomes passam pelos servidores do provedor.
- Os endereços IP com os quais você se conecta.
- Volume e horário. Quantos dados foram transmitidos e quando.
- O tipo de tráfego. Um fluxo de vídeo se distingue do carregamento de páginas por um padrão característico.
O conteúdo das páginas em HTTPS o provedor não lê — isso é mérito do próprio HTTPS, e não da VPN.
O que continua visível com VPN
- Que você está conectado a um servidor VPN. Em geral, não há como esconder o fato em si: existe uma conexão com algum endereço.
- O endereço do servidor VPN.
- O volume de dados transmitidos e o horário das sessões.
- O perfil aproximado da carga. Um fluxo constante lembra vídeo; picos curtos lembram navegação em páginas.
O que deixa de ficar visível
Quer se livrar dos bloqueios?
8 horas grátis, sem cadastrar cartão. Acesso completo a todos os servidores.
- Os nomes dos sites que você abre — desde que as consultas DNS passem pelo túnel.
- Os endereços dos servidores finais.
- A correspondência «neste momento abriu este site».
Uma ressalva importante sobre DNS
Se as consultas DNS saem fora do túnel, o provedor continua vendo a lista de domínios, embora o endereço IP esteja trocado. Isso se chama vazamento de DNS, e vale verificá-lo separadamente — temos um guia sobre como fazer isso.
A VPN esconde o próprio fato de usar VPN
Os protocolos comuns, não: o tráfego de WireGuard ou OpenVPN é reconhecido por características típicas. Protocolos com camuflagem — VLESS Reality, Trojan — fazem a conexão parecer tráfego web comum, e distingui-la é mais difícil. Mas garantir que isso seja impossível em princípio seria incorreto: as ferramentas de análise também evoluem.
O que fazer na prática
Se o objetivo é que o provedor não veja a lista dos seus sites, uma VPN comum basta, mas verifique o vazamento de DNS. Se o objetivo é que a conexão não chame atenção, é preciso um protocolo com camuflagem. O VolnaLink usa VLESS Reality, Trojan e Hysteria 2; o aplicativo escolhe sozinho a opção adequada.