Split tunneling
Atualizado em 21 de setembro de 2026 · Como pesquisamos
O split tunneling permite que parte do tráfego use a VPN enquanto o restante vai direto. Ou seja, o túnel fica dividido: ele é realmente útil e discretamente arriscado, porque todo aplicativo excluído fica totalmente exposto.
Duas formas de dividir
A divisão por aplicativo é mais fácil de raciocinar; a divisão por rota é mais precisa.
| Modelo | Como ele decide | Plataformas típicas |
|---|---|---|
| Por aplicativo | Você lista os aplicativos a incluir ou excluir; o cliente roteia por processo. | Windows, Android |
| Baseado em rotas | Você exclui faixas de IP ou destinos; as tabelas de roteamento fazem o trabalho. | Roteadores, Linux, alguns clientes de desktop |
Usos razoáveis
- Manter um aplicativo de banco na sua conexão doméstica enquanto todo o resto passa pelo túnel, porque alguns bancos tratam endereços de VPN como suspeitos.
- Deixar uma impressora, caixa de som inteligente ou NAS acessível na rede local.
- Rodar um jogo sensível a latência diretamente enquanto um download permanece no túnel.
- Manter um aplicativo de trabalho em uma conexão corporativa que bloqueia VPNs de consumo.
A armadilha
O DNS ainda exige cuidado
Dividir o tráfego não divide automaticamente o DNS. Dependendo da implementação, as consultas de aplicativos excluídos ainda podem passar pelo túnel ou — pior — as consultas de aplicativos incluídos podem escapar dele. Depois de alterar qualquer configuração de split tunneling, refaça as verificações em proteção contra vazamento de DNS.
Disponibilidade por plataforma
O split tunneling por aplicativo é comum no Windows e no Android, porque ambos expõem os ganchos por processo necessários. No iOS existe VPN por aplicativo, mas ela é reservada a dispositivos sob gerenciamento corporativo, de modo que aplicativos de consumo geralmente não conseguem oferecê-la. O suporte no macOS varia conforme o cliente. Confira a lista atual de recursos para a sua plataforma específica em vez de presumir paridade.