Como funciona uma VPN

Atualizado em 21 de setembro de 2026 · Como pesquisamos

Um cliente VPN constrói um túnel criptografado até um servidor que você escolhe e, então, envia seu tráfego por ele. Seu dispositivo continua usando a própria conexão de internet; a diferença é que tudo dentro do túnel é ilegível para a rede que o carrega, e tudo que sai da outra ponta parece vir do servidor, e não de você.

Como funciona uma conexão ZoogVPN

A criptografia protege o caminho até o servidor VPN; o servidor então encaminha o tráfego ao destino.

  1. Seu dispositivo

    IP original e tráfego

  2. CRIPTOGRAFADO
  3. Servidor ZoogVPN

    Ponta do túnel e saída de IP

  4. ENCAMINHADO
  5. Internet

    Os sites veem o IP do servidor

Importante

Uma VPN protege o tráfego de rede em trânsito; ela não substitui a segurança do dispositivo, senhas fortes ou a proteção da conta.

Seu provedor transporta o túnel, mas não consegue ler seu conteúdo. O site de destino enxerga o endereço do servidor VPN.

Passo a passo

  1. Handshake. O cliente e o servidor se autenticam mutuamente e acordam as chaves de sessão. O WireGuard faz isso em uma única ida e volta; OpenVPN e IKEv2 usam uma negociação TLS ou IKE que leva mais tempo, mas permite mais opções.
  2. Interface virtual. O cliente cria um adaptador de rede virtual no seu dispositivo e instala rotas para que o tráfego seja enviado a ele, em vez de ir direto ao seu roteador.
  3. Encapsulamento. Cada pacote de saída é criptografado e envolvido dentro de um pacote UDP ou TCP comum endereçado ao servidor VPN.
  4. Saída. O servidor descriptografa o pacote e o encaminha ao destino usando o próprio endereço. As respostas voltam pelo mesmo caminho.
  5. DNS. As consultas de nome também precisam passar pelo túnel, ou elas revelarão quais sites você visita, mesmo que o tráfego em si esteja criptografado. Veja proteção contra vazamento de DNS.

O que seu provedor ainda pode ver

Uma VPN muda quem pode ver o quê. Ela não deixa você invisível.

O que cada parte observa em um túnel corretamente configurado.

ObservadorConsegue verNão pode ver
Seu provedor de internet ou operador de Wi-FiQue você está conectado a um servidor VPN, o endereço IP dele, e o volume e a temporização do tráfegoURLs, conteúdo das páginas e consultas DNS transportadas dentro do túnel
A provedora de VPNSeu endereço IP real e os destinos aos quais você se conecta, a menos que o desenho do serviço e sua política de retenção impeçam issoConteúdo de tráfego que já é criptografado de ponta a ponta, como o HTTPS
O site que você visitaO endereço IP do servidor VPN, além de cookies, logins e impressões digitais de navegador que você fornecerSeu endereço IP real, a menos que ele vaze por WebRTC ou que você o revele

Uma VPN não é anonimato

Se você entra em uma conta, o serviço sabe quem você é independentemente do túnel. Uma VPN muda o caminho de rede, não a sua identidade. Ela também não bloqueia malware nem impede rastreamento dentro de uma sessão de navegador.

Por que a escolha do protocolo muda a experiência

O túnel descrito acima pode ser construído de várias formas. Protocolos baseados em UDP, como WireGuard e OpenVPN UDP, costumam ser mais rápidos porque um pacote perdido é simplesmente retransmitido pela aplicação acima. Transportes baseados em TCP garantem a entrega, o que ajuda em redes hostis, mas pode causar o problema de TCP sobre TCP, em que dois temporizadores de retransmissão disputam entre si e a taxa de transferência desaba. Isso é abordado em OpenVPN TCP vs UDP.

Perguntas frequentes

Uma VPN esconde minha navegação do meu provedor?
Ela oculta o conteúdo e os destinos do tráfego transportado dentro do túnel, incluindo as consultas DNS se o cliente as rotear corretamente. Seu provedor ainda pode ver que você está conectado a um servidor VPN e quanto dado você movimenta.
Uma VPN me torna anônimo?
Não. Ela muda a sua localização de rede aparente. Contas em que você faz login, cookies e impressão digital de navegador continuam identificando você.
Por que minha conexão fica mais lenta com uma VPN?
O tráfego percorre uma distância maior, é criptografado e descriptografado nas duas pontas, e o túnel acrescenta sobrecarga por pacote. A escolha do protocolo e a distância do servidor normalmente importam mais do que a própria criptografia.