O mascote urso-polar da NordBastion em uma biblioteca nórdica à noite, debruçado sobre uma longa mesa de leitura de carvalho espalhada com dicionários abertos e papéis assinados em PGP sob luz de lâmpada azul-aurora
Verbete do glossário · Rede

VPN Virtual Private Network

Um túnel cifrado que troca seu endereço IP visível por um pertencente a um servidor em que você confia.

Definição
Linguagem simples

Uma Virtual Private Network: um túnel cifrado entre um cliente e um servidor em que você confia. O tráfego entra no cliente, viaja pelo túnel até o servidor e sai para a internet mais ampla vestindo o endereço IP do servidor. O caso de uso original era estender uma LAN corporativa pela internet pública; o caso de uso moderno de consumo é mover a fonte visível do tráfego para uma rede que o usuário controla.

Por que importa na NordBastion

Um VPS faz um VPN muito melhor que uma assinatura.

A indústria de VPN para consumo é construída sobre um paradoxo. As marcas que mais gastam em publicidade de televisão são, por uma necessidade quase matemática, as marcas com o maior pool de usuários compartilhando o menor espaço de IP — o que significa que seus IPs de saída são pré-sinalizados na lista de reputação de todo vendor de captcha antes mesmo de você assinar. Você paga €12 por mês para ser classificado como suspeito por todo formulário de login da web.

Um VPN hospedado em VPS inverte o trade-off. Você aluga um pequeno nó — €4 a €6 por mês — configura WireGuard, e tem um endereço IP dedicado que pertence a você e aos quatro dispositivos que você aponta para ele. Sem pool compartilhado, sem blacklists movidas a abuso, sem política "no-log" opaca que você não tem como verificar. A política de logging é o que você configurar no VPS, ou seja, nenhuma se você quiser nenhuma.

Esta página existe para que "VPN" esteja ancorada como categoria antes de você encontrar o verbete do glossário específico de WireGuard, o guia WireGuard e a página do caso de uso WireGuard. Escolha o protocolo e o formato de deployment naquelas páginas; volte aqui sempre que precisar da definição subjacente.

FAQ · VPN

As perguntas que as pessoas realmente fazem.

Um VPN me deixa anônimo?

Não. Um VPN muda qual operador de rede vê seu tráfego — do seu ISP de casa ou do Wi-Fi do café para quem quer que opere o endpoint do VPN. Se esse endpoint é um serviço VPN comercial em que você se cadastrou com cartão de crédito, "anônimo" é a palavra errada. Se é um VPS que você controla, pago em cripto, o quadro é melhor, mas ainda não é anônimo no sentido Tor: o site de destino vê o IP do seu VPS toda vez, o que com o tempo constrói um fingerprint reconhecível.

Um VPN autohospedado é melhor que um comercial?

Depende do modelo de ameaça. Um VPN autohospedado em um VPS te dá um endereço IP dedicado que não é compartilhado com milhares de outros usuários, controle total sobre a política de logging e zero pacote de assinaturas. Um VPN comercial te dá tráfego misturado em um pool de IPs compartilhado, o que fornece outro tipo de história de plausible-deniability, mas significa que todo corredor de captcha na web trata seu IP como suspeito por padrão.

Quais protocolos os VPNs modernos usam?

WireGuard para novos deployments — é rápido, pequeno e moderno. OpenVPN para compatibilidade com redes corporativas e clientes legados. IPsec/IKEv2 para clientes iOS e macOS nativos sem software de terceiros. PPTP e L2TP/IPsec são obsoletos e não devem ser deployados.

Posso rodar um VPN em um VPS NordBastion?

Sim — é uma das razões mais comuns pelas quais as pessoas compram um pequeno plano de entrada conosco. O guia dedicado WireGuard e a página do caso de uso WireGuard percorrem o setup exato.