Hospedagem de servidor VPN
Resposta
VPN auto-hospedada significa rodar WireGuard ou OpenVPN em um servidor que você aluga, em vez de assinar um provedor comercial. Isso dá a você um endereço de saída que ninguém mais usa e um servidor cujo registro de logs você controla. Um plano Incognito VPS SCOUT por $4.00 por mês é suficiente para vários dispositivos.
| Cenário | Mínimo |
|---|---|
| 1–5 dispositivos | 1 vCPU, 2 GB RAM, 2 TB de transferência |
| 5–20 dispositivos | 2 vCPU, 4 GB RAM, 4 TB de transferência |
| Streaming pesado | 2 vCPU, 4 GB RAM, 8+ TB de transferência |
| Protocolo | WireGuard (recomendado) ou OpenVPN |
O que a auto-hospedagem muda, honestamente
Uma VPN comercial coloca você em uma multidão. Centenas de usuários compartilham um endereço de saída, então o tráfego atribuído àquele endereço não pode ser atribuído a você especificamente. Essa é uma propriedade de privacidade real e a auto-hospedagem joga isso fora — seu endereço de saída é usado por exatamente uma pessoa.
O que você ganha em troca é um servidor cuja política de registro você realmente controla, um endereço que não está em todas as listas de bloqueio de VPN, e nenhuma necessidade de confiar no marketing de um provedor sobre o que ele retém. Para desbloquear um serviço, evitar seu provedor de internet ou alcançar uma rede doméstica, a auto-hospedagem é claramente melhor. Para se esconder em uma multidão, é claramente pior. Escolha de acordo com o que você precisa.
WireGuard, em cerca de cinco minutos
WireGuard tem aproximadamente 4.000 linhas de código de kernel contra as centenas de milhares do OpenVPN, usa primitivas modernas sem negociação de cifra, e faz roaming entre redes sem desconectar. É mais rápido em todos os benchmarks que importam e mais simples de configurar por uma margem enorme.
Instale wireguard-tools, gere um par de chaves, escreva uma configuração de quinze linhas com as chaves públicas do seu peer, ative o IP forwarding, adicione uma regra de masquerade e inicie a interface. O contêiner wg-easy dá a mesma coisa com uma interface web, se preferir clicar.
Escolhendo um local
A latência domina a experiência aqui. Escolha o local mais próximo de você, a menos que precise especificamente aparecer em outro lugar — rotear todo o seu tráfego pelo Panamá a partir de Berlim fará tudo parecer quebrado.
Amsterdã é o padrão para usuários europeus. Bucareste e Sófia para o leste europeu. Panamá para qualquer pessoa nas Américas. Se você quiser um endpoint que também sobreviva à filtragem nacional, a página de resistência à censura cobre os protocolos que funcionam atualmente.
Perguntas frequentes
01 Uma VPN auto-hospedada é mais privada do que uma comercial?
Em alguns aspectos. Você controla os logs e o endereço não é compartilhado. Mas o seu conjunto de anonimato é um — o tráfego desse endereço é inequivocamente seu. VPNs comerciais dão um disfarce coletivo que você não pode auto-hospedar.
02 Qual plano eu preciso?
SCOUT por US$ 4,00/mês lida com vários dispositivos confortavelmente; WireGuard é quase gratuito em termos de CPU. Mude para RELAY se você estiver roteando vídeo pesado para uma residência.
03 WireGuard ou OpenVPN?
WireGuard, a menos que você precise de um recurso que ele não tenha. É mais rápido, muito mais simples de auditar e faz roaming entre redes sem cair. OpenVPN continua útil onde o disfarce TCP/443 é necessário.
04 Posso usá-la para assistir streaming com restrição geográfica?
Às vezes. As faixas de endereços de datacenter são amplamente detectadas pelas grandes plataformas de streaming, e um endereço novo ajuda, mas não é garantia. Não vendemos isso como um recurso porque não podemos controlar.
Relacionados