Protocolos de VPN explicados: WireGuard, OpenVPN e mais
A configuração de «protocolo» num app de VPN decide como o dispositivo e o servidor estabelecem e mantêm o túnel criptografado. Essa escolha afeta a velocidade, o consumo de bateria, e se a conexão consegue atravessar uma rede que bloqueia ativamente o tráfego VPN.
WireGuard (e suas variantes)
O WireGuard é um protocolo moderno com um código bem compacto, o que o torna mais fácil de auditar e, em geral, mais rápido que alternativas antigas. Sua principal limitação de fábrica é que o padrão do seu tráfego é relativamente fácil de identificar como «uma VPN» por equipamentos de rede -- por isso existem variantes ofuscadas como o AmneziaWG, que adicionam camuflagem de tráfego sobre o mesmo protocolo base justamente para evitar essa identificação.
OpenVPN
O OpenVPN existe há muito mais tempo, roda sobre UDP ou TCP, e tem um suporte extremamente amplo. Costuma ser mais lento que protocolos baseados em WireGuard num hardware comparável, mas sua maturidade faz com que quase todo roteador ou firewall saiba lidar com ele.
VLESS e protocolos no estilo Reality
Desenvolvido originalmente na área de evasão de censura, o VLESS com Reality faz o tráfego criptografado ficar indistinguível do tráfego HTTPS comum para um site, o que é especialmente eficaz em redes e países que bloqueiam especificamente protocolos VPN reconhecíveis. A Total Pro VPN oferece essa opção junto com o AmneziaWG para que você tenha uma alternativa caso um dos dois seja bloqueado numa rede específica.
IKEv2/IPSec
Comum em dispositivos móveis porque reconecta rápido ao trocar entre wifi e dados móveis. É uma escolha padrão razoável no celular, mas não é feito especificamente para ofuscação.
O que escolher
Para o uso diário, um protocolo baseado em WireGuard é o melhor equilíbrio entre velocidade e segurança. Numa rede que bloqueia ativamente o tráfego VPN, teste primeiro uma opção ofuscada como AmneziaWG ou VLESS Reality antes de concluir que a VPN simplesmente não funciona.