OpenVPN TCP vs UDP
Atualizado em 21 de setembro de 2026 · Como pesquisamos
O OpenVPN pode transportar seu túnel sobre UDP ou TCP. A escolha não é sobre segurança — a criptografia é idêntica — mas sobre como o transporte se comporta quando pacotes se perdem.
A diferença central
O UDP envia pacotes e não se importa se eles chegam. O TCP garante a entrega e a ordem, retransmitindo o que for perdido. Dentro de um túnel VPN essa garantia vira um problema, porque a aplicação dentro do túnel normalmente também é TCP.
Colapso de TCP sobre TCP
Quando usar cada um
Ajuste o transporte à rede em que você está, e não a uma preferência geral.
| Situação | Uso | Por quê |
|---|---|---|
| Banda larga doméstica, uso normal | UDP | Menor latência e sem retransmissão dupla |
| Streaming ou jogos | UDP | Latência e jitter importam mais do que entrega perfeita |
| Wi-Fi de hotel, aeroporto ou campus que bloqueia UDP | TCP na 443 | Parece HTTPS comum e raramente é filtrado |
| Conexão móvel com muita perda | Teste os dois | O TCP pode estabilizar um enlace ruim, ou pode piorá-lo muito |
| Atrás de um proxy corporativo restritivo | TCP na 443 | Muitas vezes o único transporte que consegue alcançar a internet |
Portas na prática
O OpenVPN UDP normalmente roda na porta 1194. O OpenVPN TCP costuma ser oferecido na 443, a porta do HTTPS, porque quase toda rede precisa permiti-la. Rodar uma VPN na 443 não é ofuscação por si só — a inspeção profunda de pacotes ainda pode identificar o handshake do OpenVPN — mas derrota o bloqueio simples de porta. Para redes que inspecionam mais a fundo, veja ofuscação.
Como testar qual é melhor para você
- Conecte-se via UDP ao servidor mais próximo e observe se as páginas carregam rapidamente.
- Faça a mesma verificação em TCP no mesmo servidor, para que apenas o transporte mude.
- Repita em um momento de rede congestionada; problemas de TCP aparecem sob carga.
- Registre o que você observa em vez de confiar em uma única medição — veja como testar uma VPN.
Segundo a ZoogVPN