Guia
O que é túnel dividido e quando você deve usá-lo?
Normalmente, uma VPN redireciona tudo: aplicativos, requisições e sincronizações em segundo plano passam pelo túnel. Mas nem sempre você precisa disso. O túnel dividido permite escolher exatamente o que passa pela VPN e o que segue pela conexão comum.
Como funciona
Ao conectar uma VPN, ela cria uma rota para enviar todo o tráfego pelo túnel. O túnel dividido substitui essa regra geral por uma seleção inteligente. A decisão é feita no seu dispositivo antes do envio dos dados, garantindo rapidez e controle total.
-
Por aplicativo
Navegue protegido na web com o navegador na VPN enquanto seu aplicativo de banco conecta diretamente, ou vice-versa. Esse recurso depende do suporte de cada sistema operacional.
-
Por domínio
Escolha quais sites específicos devem usar o túnel seguro e quais devem ficar de fora. Alguns aplicativos também permitem bloquear domínios indesejados.
-
Por endereço IP
Filtre conexões por IPs ou faixas de IP específicas. Ideal para serviços sem domínio fixo e para gerenciar conexões IPv6.
-
Por país
Mantenha o tráfego do seu país na conexão local e use a VPN para o resto do mundo, ou o inverso. Perfeito para viagens sem perder o acesso aos serviços locais.
-
Por rede local
Impressoras, TVs, servidores NAS e o painel do seu roteador funcionam na rede local. Ao deixá-los fora da VPN, você continua conectado a eles sem abrir mão da segurança na internet.
-
Por consulta DNS
Consultas de nomes também são tráfego. Você pode mantê-las protegidas no túnel até para destinos excluídos, impedindo que a rede local veja quais sites você acessa.
Um domínio raramente é apenas um domínio. Uma única página costuma carregar scripts, fontes, imagens, vídeos e chamadas de API de vários outros servidores, muitas vezes com nomes totalmente diferentes. Por isso, criar uma regra apenas para o endereço na barra do navegador pode deixar o site incompleto ou bloqueado. Monte a lista com base no que a página realmente requisita: a aba Rede das ferramentas de desenvolvedor mostra cada conexão feita; no caso de serviços corporativos, os administradores podem fornecer a lista completa. O mesmo vale para intervalos de IP. Adivinhar pela barra de endereços é o motivo mais comum para regras de domínio falharem.
Quando realmente faz a diferença
Quatro situações em que rotear tudo pelo túnel atrapalha, e uma simples regra resolve.
-
Dispositivos locais continuam acessíveis
Impressoras, servidores NAS e aparelhos inteligentes ficam na sua rede local. Rotear todo o tráfego pode torná-los inacessíveis; manter a rede local fora do túnel preserva o acesso a eles.
-
Serviços que bloqueiam VPNs
Bancos e alguns serviços de streaming bloqueiam conexões vindas de VPNs. Excluir esses aplicativos evita bloqueios sem precisar desconectar tudo.
-
Velocidade máxima para o tráfego comum
Downloads pesados e chamadas de vídeo exigem muita largura de banda. Conectá-los diretamente poupa o túnel para o que realmente precisa de proteção.
-
Acesso a serviços locais mesmo no exterior
O tráfego voltado para o seu país de origem funciona normalmente — mantendo bancos e streamings locais ativos —, enquanto o restante segue protegido.
O que você abre mão
O detalhe que muitos ignoram: tudo o que fica fora do túnel não tem proteção. Ele trafega com seu IP real e fica visível para o administrador da rede e para o seu provedor de internet, exatamente como se a VPN estivesse desligada.
-
Aplicativos excluídos revelam sua localização
Um aplicativo excluído do túnel expõe seu endereço IP real para o serviço de destino e para qualquer um que monitore a conexão.
-
Exceções ainda podem expor sua identidade
Se o tráfego protegido e o tráfego direto começarem no mesmo instante pela mesma conexão, os dois podem ser cruzados para identificar você, mesmo com um deles criptografado.
-
Uma rede hostil vê tudo o que passa fora
Em redes que você não controla, qualquer aplicativo excluído fica totalmente exposto a quem administra a rede.
Qual padrão combina com você
Não há uma única configuração certa: as pessoas usam VPN por motivos diferentes, e o ponto de partida ideal muda em cada caso. Veja qual é o seu perfil, comece por ele e ajuste se necessário.
-
Se você busca privacidade: redirecione tudo pelo túnel
Comece com o túnel ativo para todo o tráfego, sem exclusões. Exclua apenas quando algo realmente não funcionar, focando apenas naquele aplicativo ou destino específico, e remova a exceção assim que terminar. Cada exceção reduz a sua proteção — mantenha a lista o mais curta possível.
-
Se você quer desbloquear conteúdo: redirecione apenas o que estiver bloqueado
Se o objetivo é acessar serviços bloqueados na sua rede, o oposto costuma ser melhor: envie pelo túnel apenas esses aplicativos ou destinos e deixe o restante com conexão direta. Os serviços locais continuam rápidos e normais, e você só usa o túnel para o que realmente precisa, chamando muito menos atenção.
Uma regra vale para todos os casos: em redes públicas ou desconhecidas — hotéis, aeroportos ou cafés —, desative as exceções e redirecione tudo. O tráfego não protegido pode ser visto pelo administrador da rede, e a conveniência não compensa o risco.
Como o VpnHood! faz isso
Cada uma das seis opções conta com uma tela dedicada no aplicativo e uma página exclusiva aqui. Todas funcionam no Android, iOS, Windows e Linux, com uma única exceção: o túnel dividido por aplicativo funciona apenas no Android, pois outros sistemas não permitem identificar a origem da conexão. Nosso aplicativo é de código aberto, então você pode conferir exatamente como cada decisão de roteamento é tomada, com total transparência.
Túnel dividido no VpnHood!
FAQ
Perguntas Frequentes
Tire todas as suas dúvidas aqui.