Split tunneling

Atualizado em 21 de setembro de 2026 · Como pesquisamos

O split tunneling permite que parte do tráfego use a VPN enquanto o restante vai direto. Ou seja, o túnel fica dividido: ele é realmente útil e discretamente arriscado, porque todo aplicativo excluído fica totalmente exposto.

Duas formas de dividir

A divisão por aplicativo é mais fácil de raciocinar; a divisão por rota é mais precisa.

ModeloComo ele decidePlataformas típicas
Por aplicativoVocê lista os aplicativos a incluir ou excluir; o cliente roteia por processo.Windows, Android
Baseado em rotasVocê exclui faixas de IP ou destinos; as tabelas de roteamento fazem o trabalho.Roteadores, Linux, alguns clientes de desktop

Usos razoáveis

A armadilha

Um aplicativo excluído não tem proteção nenhuma. Em Wi-Fi público, um aplicativo que você excluiu por conveniência em casa está transmitindo em texto aberto em uma rede que você não controla. Revise sua lista de exclusões sempre que mudar de rede, ou desative o split tunneling quando estiver viajando.

O DNS ainda exige cuidado

Dividir o tráfego não divide automaticamente o DNS. Dependendo da implementação, as consultas de aplicativos excluídos ainda podem passar pelo túnel ou — pior — as consultas de aplicativos incluídos podem escapar dele. Depois de alterar qualquer configuração de split tunneling, refaça as verificações em proteção contra vazamento de DNS.

Disponibilidade por plataforma

O split tunneling por aplicativo é comum no Windows e no Android, porque ambos expõem os ganchos por processo necessários. No iOS existe VPN por aplicativo, mas ela é reservada a dispositivos sob gerenciamento corporativo, de modo que aplicativos de consumo geralmente não conseguem oferecê-la. O suporte no macOS varia conforme o cliente. Confira a lista atual de recursos para a sua plataforma específica em vez de presumir paridade.