Como funciona uma VPN
Atualizado em 21 de setembro de 2026 · Como pesquisamos
Um cliente VPN constrói um túnel criptografado até um servidor que você escolhe e, então, envia seu tráfego por ele. Seu dispositivo continua usando a própria conexão de internet; a diferença é que tudo dentro do túnel é ilegível para a rede que o carrega, e tudo que sai da outra ponta parece vir do servidor, e não de você.
Como funciona uma conexão ZoogVPN
A criptografia protege o caminho até o servidor VPN; o servidor então encaminha o tráfego ao destino.
Seu dispositivo
IP original e tráfego
- CRIPTOGRAFADO
Servidor ZoogVPN
Ponta do túnel e saída de IP
- ENCAMINHADO
Internet
Os sites veem o IP do servidor
Importante
Uma VPN protege o tráfego de rede em trânsito; ela não substitui a segurança do dispositivo, senhas fortes ou a proteção da conta.
Passo a passo
- Handshake. O cliente e o servidor se autenticam mutuamente e acordam as chaves de sessão. O WireGuard faz isso em uma única ida e volta; OpenVPN e IKEv2 usam uma negociação TLS ou IKE que leva mais tempo, mas permite mais opções.
- Interface virtual. O cliente cria um adaptador de rede virtual no seu dispositivo e instala rotas para que o tráfego seja enviado a ele, em vez de ir direto ao seu roteador.
- Encapsulamento. Cada pacote de saída é criptografado e envolvido dentro de um pacote UDP ou TCP comum endereçado ao servidor VPN.
- Saída. O servidor descriptografa o pacote e o encaminha ao destino usando o próprio endereço. As respostas voltam pelo mesmo caminho.
- DNS. As consultas de nome também precisam passar pelo túnel, ou elas revelarão quais sites você visita, mesmo que o tráfego em si esteja criptografado. Veja proteção contra vazamento de DNS.
O que seu provedor ainda pode ver
Uma VPN muda quem pode ver o quê. Ela não deixa você invisível.
O que cada parte observa em um túnel corretamente configurado.
| Observador | Consegue ver | Não pode ver |
|---|---|---|
| Seu provedor de internet ou operador de Wi-Fi | Que você está conectado a um servidor VPN, o endereço IP dele, e o volume e a temporização do tráfego | URLs, conteúdo das páginas e consultas DNS transportadas dentro do túnel |
| A provedora de VPN | Seu endereço IP real e os destinos aos quais você se conecta, a menos que o desenho do serviço e sua política de retenção impeçam isso | Conteúdo de tráfego que já é criptografado de ponta a ponta, como o HTTPS |
| O site que você visita | O endereço IP do servidor VPN, além de cookies, logins e impressões digitais de navegador que você fornecer | Seu endereço IP real, a menos que ele vaze por WebRTC ou que você o revele |
Uma VPN não é anonimato
Por que a escolha do protocolo muda a experiência
O túnel descrito acima pode ser construído de várias formas. Protocolos baseados em UDP, como WireGuard e OpenVPN UDP, costumam ser mais rápidos porque um pacote perdido é simplesmente retransmitido pela aplicação acima. Transportes baseados em TCP garantem a entrega, o que ajuda em redes hostis, mas pode causar o problema de TCP sobre TCP, em que dois temporizadores de retransmissão disputam entre si e a taxa de transferência desaba. Isso é abordado em OpenVPN TCP vs UDP.