Guia
Como a VPN funciona no iPhone: túnel, protocolos, servidores e DNS
A VPN parece um simples botão, mas por trás dele trabalham quatro coisas: um túnel criptografado, o protocolo que o monta, o servidor por onde o tráfego sai e o resolvedor DNS que transforma nomes em endereços. Vamos passar por cada uma usando o FollowNet no iPhone como exemplo.
1. O túnel
Quando você toca em Conectar, o FollowNet pede ao iOS para iniciar uma Network Extension. Ela abre uma conexão criptografada com um servidor VPN, e o iOS manda por ela o tráfego do aparelho. Cada pacote é criptografado no iPhone, vai até o servidor, é descriptografado lá e segue para o destino. As respostas voltam pelo mesmo caminho. Para a rede do café ou do hotel, tudo parece um único fluxo criptografado para um endereço.
2. O protocolo
O protocolo define como o túnel é negociado e como os pacotes são empacotados. O WireGuard é leve e rápido em redes tranquilas. O IKEv2 retoma bem o túnel ao trocar de Wi‑Fi para 4G. O AmneziaWG mantém o núcleo do WireGuard, mas muda a aparência do tráfego; o Hysteria2 roda sobre QUIC e aguenta perda de pacotes; o VLESS Reality disfarça a conexão de HTTPS comum. O Smart Connect escolhe por você.

3. O servidor (ponto de saída)
No servidor, o tráfego sai do túnel para a internet aberta. Os sites veem o IP desse servidor e a localização aproximada. Um servidor mais próximo costuma significar menos latência; outro país muda qual versão regional de alguns serviços você vê. No FollowNet, a lista de servidores mostra o ping de cada local, e «Local ideal» escolhe um rápido automaticamente.

4. DNS
Antes de abrir um site, o iPhone precisa traduzir o nome (example.com) em um endereço IP. Isso é o DNS. Enquanto o FollowNet está conectado, você escolhe quem responde: o resolvedor padrão ou opções como Cloudflare, Google, Quad9 ou AdGuard (que também bloqueia domínios de anúncios e rastreadores). O DNS é separado da criptografia: ele decide quem traduz os nomes, não se o túnel é criptografado.

Como tudo se junta: Smart Connect e perfis
O Smart Connect cuida do protocolo: começa pela opção com mais chance de funcionar na sua rede e sobe uma escada de alternativas se a conexão falhar ou o tráfego não passar. Os perfis de rede juntam protocolo, DNS, conexão automática e modo de servidor em um toque — por exemplo Public Wi‑Fi (WireGuard, Quad9, só Wi‑Fi, servidor mais rápido) ou Travel (IKEv2, Cloudflare, sempre).
Onde a proteção termina
A criptografia termina no servidor VPN. Dali em diante o tráfego segue como qualquer outro, então o HTTPS dos próprios sites continua importando. A VPN também não funciona antes de você concluir a página de login do Wi‑Fi de hotel ou aeroporto — esses portais cativos precisam primeiro de uma conexão direta. E no computador, a extensão do FollowNet para Chrome é um proxy do navegador: protege as abas do Chrome, não todos os programas.
Veja cada camada você mesmo
- Conecte com o protocolo em Smart e veja qual protocolo o FollowNet mostra.
- Abra o Speed Test e meça latência, download e upload no servidor atual.
- Troque para um servidor em outro país e meça de novo — a latência depende da distância.
- Mude o DNS para Quad9 ou AdGuard em Ajustes e recarregue alguns sites.
- Teste o perfil Public Wi‑Fi ou Travel para ajustar todas as camadas de uma vez.
As quatro camadas num relance
| Camada | O que decide | Onde mudar no FollowNet |
|---|---|---|
| Túnel | O tráfego vai criptografado entre iPhone e servidor | Botão Conectar |
| Protocolo | Como o túnel é montado e como aparece na rede | Ajustes → Protocolo VPN |
| Servidor | Por onde o tráfego sai e qual IP os sites veem | Lista de servidores / Local ideal |
| DNS | Quem traduz os nomes dos sites | Ajustes → DNS |
Em resumo
- Túnel, protocolo, servidor e DNS são camadas diferentes
- O Smart Connect escolhe o protocolo e troca automaticamente
- O servidor define a latência e o IP que os sites veem
- As opções de DNS mudam o resolvedor, não a criptografia
- Os perfis de rede ajustam todas as camadas em um toque
Perguntas frequentes
Meu provedor vê que eu uso VPN?
Normalmente ele vê que você está conectado a um servidor VPN, mas não o que vai dentro do túnel. Protocolos como o VLESS Reality fazem a conexão parecer mais com HTTPS comum.
A VPN criptografa o tráfego que já é HTTPS?
Sim, acrescenta uma segunda camada. O HTTPS protege o conteúdo; a VPN ainda esconde da rede local quais sites você acessa.
Por que alguns apps se comportam diferente com VPN?
Alguns serviços ajustam conteúdo ou verificações de segurança conforme o IP e o país do servidor. Um servidor mais próximo costuma ajudar.
Todo o tráfego do iPhone passa pelo túnel?
Enquanto a VPN está conectada, o iOS manda por ela o tráfego do aparelho. Alguns serviços do sistema e o tráfego da rede local seguem regras próprias da Apple.