Ir para o conteúdo principal

Tunelamento dividido de VPN: devo ativar ou manter desativado?

Tunelamento dividido de VPN mostrando o tráfego da Internet dividido em dois caminhos

O tunelamento dividido de VPN normalmente encaminha todo o seu tráfego de internet por uma conexão criptografada. O recurso de túnel dividido de VPN permite escolher quais aplicativos ou sites usam a VPN e quais se conectam diretamente à internet. Isso dá mais controle sobre privacidade e desempenho.

O que você precisa saber:
  • VPN split tunneling (tunelamento dividido de VPN) permite que aplicativos ou sites selecionados usem a VPN enquanto outros usam sua conexão de internet habitual.
  • Ele aumenta a flexibilidade ao permitir que aplicativos confiáveis contornem a VPN quando a privacidade não é necessária.
  • Usos comuns incluem streaming de conteúdo local, jogos, acesso a dispositivos da casa conectada e uso seguro de apps corporativos.
  • O tráfego que contorna a VPN não fica protegido pela criptografia da VPN, portanto escolha com cuidado quais apps ou sites serão excluídos.
  • Nem toda VPN oferece o recurso de tunelamento dividido, e as funcionalidades disponíveis variam entre provedores e sistemas operacionais.

O que é o tunelamento dividido de VPN?

VPN split tunneling ou tunelamento dividido de VPN é um recurso que permite decidir quais aplicativos e sites usam sua VPN e quais se conectam diretamente à internet. Nem tudo precisa passar pelo túnel criptografado da VPN. Os usuários escolhem o que precisa de privacidade extra e o que não precisa.

Isso resolve um problema comum para usuários de VPN: direcionar todo o tráfego pela VPN melhora a privacidade, mas às vezes dificulta o acesso a dispositivos locais ou reduz o desempenho de apps que não precisam da proteção da VPN.

O tunelamento dividido oferece mais flexibilidade ao permitir controlar como diferentes tipos de tráfego são roteados.

Como funciona o tunelamento dividido de VPN?

Uma VPN encaminha todo o seu tráfego de internet por um túnel criptografado. Isso oculta seu endereço de IP e protege sua conexão. Com o tunelamento dividido, parte do tráfego segue a rota segura da VPN enquanto aplicativos ou sites selecionados se conectam diretamente pela sua conexão usual de internet.

O tráfego enviado pela VPN usa o endereço IP do servidor da VPN para proteger sua privacidade. O tráfego que contorna a VPN usa seu endereço IP normal e não é criptografado pela VPN.

Alguém trabalhando de casa pode usar a VPN para conectar-se a dados na nuvem e sistemas corporativos, enquanto permite que um app de streaming de vídeo use a conexão normal. Assim, dados sensíveis do trabalho permanecem protegidos.

Roteamento de tráfego de VPN: túnel completo x túnel dividido

Por que usar o tunelamento dividido de VPN?

O tunelamento dividido pode ser útil se você alterna regularmente entre atividades que precisam da proteção da VPN e outras que não precisam.

Em vez de ligar e desligar a VPN ao longo do dia, o tunelamento dividido mantém a proteção onde ela importa enquanto permite que outro tráfego se conecte normalmente.

O túnel completo é outra opção com configuração mais simples. Enviar todo o tráfego pela VPN fornece proteção consistente sem ter que decidir o que incluir ou excluir.

O tunelamento dividido é mais valioso em situações específicas, quando a flexibilidade é mais importante do que encaminhar todas as conexões pela VPN.

Proteja seu dispositivo com Kaspersky VPN

Kaspersky VPN ajuda a proteger sua atividade online com uma conexão criptografada e oferece controle sobre quais aplicativos usam a VPN por meio do tunelamento dividido.

Experimente Kaspersky VPN

Quais são os benefícios do tunelamento dividido de VPN?

Os benefícios comuns incluem:

  • Melhorar o desempenho em jogos, streaming, downloads grandes e chamadas de vídeo, permitindo que aplicativos selecionados se conectem diretamente.
  • Acessar dispositivos na rede local, como impressoras, unidades NAS ou dispositivos inteligentes, que podem ficar difíceis de alcançar através de uma VPN.
  • Usar aplicativos ou sites que não funcionam bem com endereços IP da VPN.
  • Manter atividades sensíveis protegidas pela VPN enquanto permite que tráfego menos sensível a contorne.

VPN tunelamento dividido vs. túnel completo: qual a diferença?

O túnel completo faz com que todo o seu tráfego de internet passe pela VPN. O túnel dividido oferece maior flexibilidade, mas significa que qualquer tráfego fora da VPN não se beneficiará da criptografia VPN nem do mascaramento de IP.

A tabela abaixo explora diferentes casos de uso e as vantagens de cada método:

Recurso

Túnel completo

Tunelamento dividido

Tráfego de internet

Todo o tráfego usa a VPN

Apenas tráfego selecionado usa a VPN

Privacidade

Maior

Depende de qual tráfego contorna a VPN

Desempenho

Pode ser mais lento

Pode melhorar o desempenho para apps selecionados

Melhor para

Wi‑Fi público, banco, privacidade diária

Streaming, jogos, dispositivos locais, compatibilidade

O tunelamento dividido de VPN é seguro?

O tunelamento dividido de VPN é geralmente seguro quando usado com cuidado. O recurso em si não enfraquece sua VPN. No entanto, quaisquer aplicativos ou sites que contornem a VPN não receberão a mesma proteção de privacidade que o tráfego dentro do túnel criptografado.

Se é a escolha certa depende de como você o utiliza. Enviar tráfego confiável ou de baixo risco para fora da VPN pode melhorar conveniência e desempenho. Atividades sensíveis normalmente ficam melhor protegidas dentro da VPN.

Que proteção você perde?

Qualquer tráfego que contorna a VPN deixa de se beneficiar das proteções da VPN. Isso significa que você perde:

  • A criptografia da VPN para os aplicativos ou sites que se conectam diretamente à internet.
  • O mascaramento do endereço IP da VPN, permitindo que esses serviços vejam seu endereço IP real.
  • Algumas funcionalidades de segurança da VPN, como proteção DNS ou ferramentas de bloqueio de ameaças, dependendo do provedor da VPN.

Isso não significa que a conexão esteja totalmente desprotegida. A maioria dos sites reputados usa HTTPS, que criptografa os dados entre seu navegador e o site. O HTTPS não oculta seu endereço IP nem fornece os benefícios mais amplos de privacidade de usar uma VPN.

As proteções da VPN são perdidas quando o tráfego contorna a VPN

O tunelamento dividido expõe seu endereço IP real?

É possível. Mas apenas para o tráfego que você escolher enviar para fora da VPN.

Aplicativos e sites que contornam a VPN veem seu endereço IP usual porque se conectam diretamente pelo seu provedor de internet. O tráfego que continua pela VPN usa o endereço IP do servidor da VPN em vez disso.

Isso significa que sua privacidade depende de quais apps ou sites você exclui da VPN. O tunelamento dividido não expõe toda a sua atividade online; ele afeta apenas o tráfego que você escolheu contornar a conexão criptografada.

Como escolher qual tráfego deve usar a VPN?

A melhor forma de usar o tunelamento dividido é pensar no que cada app faz e se ele precisa da privacidade extra ou proteção da VPN. Atividades que envolvem informações pessoais ou contas sensíveis geralmente ficam melhor dentro da VPN.

Alguns apps confiáveis que se beneficiam de conexão direta podem ser bons candidatos para contornar a VPN.

Não existe uma configuração única que sirva para todo mundo. A melhor escolha depende de como você usa seus dispositivos e quais apps são mais importantes para você.

Como regra geral, mantenha dentro da VPN os apps que tratam informações sensíveis e só contorne a VPN quando houver vantagem clara.

Quais aplicativos devem usar o tunelamento dividido de VPN?

Apps que lidam com informações sensíveis geralmente se beneficiam mais da proteção da VPN. Entre eles podem estar:

  • Aplicativos bancários e financeiros.
  • Aplicativos corporativos e ferramentas de acesso remoto.
  • Navegadores usados para navegação privada ou compras online.
  • Apps que se conectam com frequência a redes Wi‑Fi públicas.

Excluir um app pode fazer sentido se ele tiver desempenho melhor sem a VPN ou precisar de acesso direto à sua rede local. Jogos online e dispositivos inteligentes são exemplos.

Suas necessidades podem mudar com o tempo. Vale revisar suas configurações de tunelamento dividido ocasionalmente para garantir que ainda estejam adequadas.

Quais tipos de tunelamento dividido de VPN estão disponíveis?

Os provedores de VPN oferecem o tunelamento dividido de maneiras diferentes. Os dois modos mais comuns são Excluir do túnel (split-exclude) e Incluir no túnel (split-include).

Com Excluir do túnel, todo o tráfego usa a VPN exceto os aplicativos ou sites que você escolhe contornar.

Com Incluir no túnel (às vezes chamado de tunelamento dividido inverso), apenas os apps ou sites que você seleciona usam a VPN, enquanto todo o resto se conecta diretamente à internet.

Algumas VPNs também permitem selecionar tráfego por aplicativo ou por endereços IP. As opções e a terminologia variam entre provedores. O objetivo é o mesmo: dar controle sobre qual tráfego usa a VPN.

Devo ativar o tunelamento dividido de VPN?

O tunelamento dividido é um recurso útil se você usa com regularidade apps ou dispositivos que não funcionam bem com uma VPN ou que não precisam de proteção o tempo todo. Ele oferece flexibilidade extra sem exigir que você desative completamente a VPN.

Não é essencial para todo usuário de VPN. Se sua prioridade é privacidade consistente e você não tem motivo específico para excluir tráfego, o túnel completo costuma ser a opção mais simples e segura.

Mantenha o número de exceções ao mínimo e contorne a VPN apenas quando houver benefício claro.

Quando usar o tunelamento dividido por VPN em vez do tunelamento completo

Checklist rápido de decisão

  • Use tunelamento dividido se um app, site ou dispositivo local específico não funcionar bem com sua VPN.
  • Mantenha o túnel completo ativado ao usar Wi‑Fi público ou sempre que a privacidade for sua principal prioridade.
  • Crie o mínimo de exceções possível para que mais do seu tráfego permaneça protegido.
  • Revise suas configurações regularmente conforme mudam seus apps, dispositivos e hábitos de navegação.

Artigos relacionados:

Produtos recomendados:

FAQs

Todas as VPNs oferecem tunelamento dividido?

Não. O tunelamento dividido não está disponível em todas as VPNs, e os recursos suportados variam entre provedores e sistemas operacionais. A VPN da Kaspersky inclui tunelamento dividido em dispositivos compatíveis. Os usuários podem escolher quais apps usam a VPN e quais se conectam diretamente à internet.

Posso usar tunelamento dividido em Wi‑Fi público?

Sim, mas normalmente é melhor manter o túnel completo (full tunneling) ativado em Wi‑Fi público. Enviar todo o seu tráfego pela VPN oferece proteção mais consistente em redes que você não controla.

O tunelamento dividido da VPN melhora a velocidade da internet?

Ele pode melhorar o desempenho de determinados apps ao permitir que contornem a VPN. Não necessariamente acelera sua conexão geral; as melhorias dependem de como você usa a VPN e de qual tráfego é excluído.

Quais apps devem usar o tunelamento dividido de VPN?

Apps que tratam informações sensíveis, como bancários, corporativos ou usados para navegação privada, costumam se beneficiar de permanecer dentro da VPN. Serviços de streaming, jogos online ou dispositivos da sua rede local podem ser bons candidatos a contornar a VPN se funcionarem melhor com conexão direta.

Tunelamento dividido de VPN: devo ativar ou manter desativado?

Não tem certeza se deve ativar o tunelamento dividido de VPN (VPN — rede privada virtual)? Aprenda como funciona, benefícios, riscos e quando usar este recurso, inclusive com Wi‑Fi e modo de navegação privada.
Kaspersky logo