¿Una VPN ralentiza tu internet?
Respuesta corta: sí, ligeramente. WireGuard agrega aproximadamente 5-10% de sobrecarga. VLESS Reality agrega 10-15%. Conectarse a un servidor lejos de ti cuesta más que la sobrecarga del protocolo. La mayoría del tiempo no notarás a menos que estés corriendo una prueba de velocidad.
Respuesta larga abajo, con números de nuestra propia flota.
Qué causa la ralentización
Tres cosas, en aproximadamente este orden de impacto:
1. Distancia del servidor. Tu tráfico ahora toma un desvío. Si estás en Berlín y conectas a un servidor Fexyn en Frankfurt (300 km de distancia), el desvío agrega quizás 5-10 ms de latencia. Si conectas a Ashburn, Virginia (6.500 km de distancia), el desvío agrega 80-120 ms. La latencia se suma a través de los viajes redondos que conforman una carga de página web. Para usuarios LatAm, la ruta más corta a nuestra flota es Ashburn (~80-160 ms desde la mayoría de las capitales latinoamericanas).
2. Sobrecarga de encriptación. Encriptar y desencriptar paquetes cuesta CPU. En hardware moderno (cualquier computadora o teléfono de los últimos 5 años), esto es apenas medible para el throughput que la mayoría de las conexiones de casa entregan. En dispositivos más viejos o cuando se corre a velocidades multi-Gbps, la sobrecarga de encriptación se vuelve visible.
3. Sobrecarga específica del protocolo. WireGuard agrega aproximadamente 60 bytes de sobrecarga por paquete (cabecera UDP de 8 bytes, cabecera WireGuard de 16 bytes, etiqueta de autenticación de 16 bytes, más el padding de encriptación). VLESS Reality agrega más por el handshake TLS y el framing adicional. En una red con MTU de 1500 bytes, esto significa que aproximadamente 4% de cada paquete es sobrecarga en lugar de carga útil.
Nuestros números reales
Medimos el rendimiento del protocolo en nuestra flota trimestralmente. La última prueba fue marzo de 2026, en una conexión de fibra de 1 Gbps en Frankfurt conectando a nuestro servidor de Frankfurt (así que la latencia de distancia de servidor está minimizada — queremos aislar la sobrecarga del protocolo).
| Prueba | Directo (sin VPN) | Fexyn Bolt (WireGuard) | Fexyn Stealth (VLESS Reality+Vision) |
|---|---|---|---|
| Throughput de descarga | 942 Mbps | 891 Mbps (-5.4%) | 824 Mbps (-12.5%) |
| Throughput de subida | 935 Mbps | 878 Mbps (-6.1%) | 802 Mbps (-14.2%) |
| Latencia a Cloudflare 1.1.1.1 | 7 ms | 8 ms (+1 ms) | 11 ms (+4 ms) |
| Latencia a un servidor en Tokio | 248 ms | 251 ms (+3 ms) | 257 ms (+9 ms) |
| Tiempo al primer byte (cnn.com) | 89 ms | 95 ms (+6 ms) | 108 ms (+19 ms) |
Estos son números del mejor caso — servidor en la misma región, prueba de baja carga. El rendimiento del mundo real varía. El patrón es consistente: WireGuard es rápido, Reality tiene sobrecarga notable pero no paralizante, la distancia del servidor importa más que la elección de protocolo.
Cuándo la ralentización es notable
Para la mayoría del uso diario — navegación, correo, videollamadas, streaming — la sobrecarga es invisible. No notarás que WireGuard está encendido. Reality podrías notarlo durante la conexión inicial (el handshake toma aproximadamente 100 ms más que WireGuard) pero no durante uso sostenido.
Donde sí notarás:
- Pruebas de velocidad. Speedtest.net mostrando 940 Mbps sin VPN y 824 Mbps con Fexyn Stealth es una medición real. Si importa depende de si puedes usar la diferencia.
- Gaming en tiempo real. Unos pocos milisegundos extra de latencia son perceptibles en shooters competitivos o juegos de pelea. WireGuard es la elección correcta para gaming en redes donde funciona; los ~5 ms extra de Reality no son geniales.
- Transferencias de archivos grandes a velocidades de gigabit. Una descarga de 50 GB de Steam tomará notablemente más tiempo a través de Reality que directo, porque la sobrecarga por paquete se compone. Directo es más rápido si no necesitas las otras propiedades de la VPN.
Por qué Reality es más lento que WireGuard
Tres razones:
TCP vs UDP. WireGuard corre sobre UDP. Reality corre sobre TCP. TCP tiene bloqueo de cabeza de línea — si un paquete se pierde, cada paquete detrás tiene que esperar. En redes con incluso pequeñas cantidades de pérdida de paquetes (redes móviles, Wi-Fi congestionada, enlaces internacionales con pérdida), esto se convierte en pausas que UDP evita.
Handshake más grande. Reality hace un handshake TLS 1.3 real a un sitio público real, luego reenvía el certificado, luego establece la sesión VLESS interna. WireGuard hace un handshake Noise de un viaje redondo. El handshake de Reality es más como 3-4 viajes redondos e incluye una dependencia remota (el host de camuflaje tiene que responder rápido).
Crypto más pesada. Ambos protocolos usan cifrados AEAD modernos (típicamente ChaCha20-Poly1305), que son rápidos. Pero Reality también envuelve todo en TLS 1.3, lo que agrega una capa externa de encriptación que WireGuard no tiene. La sobrecarga de CPU es pequeña en hardware moderno pero se suma en throughput de gigabit.
Por qué aún entregamos Reality
En una red limpia, WireGuard es más rápido y simple. No hay razón para usar Reality si WireGuard funciona.
El punto de Reality son las redes donde WireGuard no funciona. Rusia, China, Irán, Pakistán, EAU, Arabia Saudí, partes de Turquía. En esas redes, el handshake de WireGuard es bloqueado dentro de segundos. El handshake de Reality — que es un handshake TLS real a un sitio público real — sobrevive. La guía del protocolo tiene el detalle técnico completo.
El cliente Fexyn intenta Bolt (WireGuard) primero por defecto. Si Bolt es bloqueado, cambia a Stealth (Reality+Vision) automáticamente. Obtienes la velocidad de WireGuard cuando funciona y la resistencia a censura de Reality cuando la necesitas. La decisión de protocolo se hace por red, no por cuenta.
Cosas que dañan la velocidad VPN más que la VPN
Vale la pena verificar antes de culpar a la VPN:
El servidor remoto. Si un sitio web es lento sin VPN, será más lento con VPN. Prueba contra un destino conocidamente rápido (Cloudflare, Google) antes de asumir que la VPN es el problema.
Congestión de Wi-Fi. Edificios de departamentos abarrotados, Wi-Fi de hotel, Wi-Fi público: la contención del punto de acceso a menudo es el cuello de botella, no la conexión a internet. La VPN no puede ayudar ahí.
Estrangulamiento del ISP. Algunos ISP estrangulan destinos específicos (Netflix, YouTube) o protocolos específicos (BitTorrent). Una VPN se enruta alrededor de esto. Si ves mejores velocidades con la VPN encendida que apagada para un servicio específico, tu ISP estaba estrangulando ese servicio. Cox y Comcast lo han hecho históricamente; algunos ISP indios y brasileños lo hacen ahora.
Carga del servidor. Los servidores de todos los proveedores VPN pueden congestionarse. Cambiar de servidor usualmente arregla esto. Fexyn auto-balancea las conexiones a través de nuestra flota, pero también puedes elegir manualmente un servidor distinto si el predeterminado es lento en tu ruta.
Desajuste de MTU. WireGuard con la configuración MTU equivocada puede fragmentar cada paquete, matando el throughput. Las configuraciones predeterminadas deben ser correctas para la mayoría de los usuarios; si ves throughput extrañamente lento en conexiones de otra forma rápidas, MTU vale la pena verificar. Documentamos esto en nuestra documentación de soporte.
Cómo minimizar la ralentización
Si estás pagando la sobrecarga VPN, obtén lo más por ella:
- Usa el servidor más cercano que funcione. Frankfurt para usuarios europeos; Chipre para Golfo y Medio Oriente; Helsinki para Escandinavia y norte de Rusia; Ashburn para Norteamérica y LatAm.
- Usa Bolt (WireGuard) cuando puedas. Solo usa Stealth donde Bolt esté bloqueado. La lógica de auto-cambio maneja esto; el override manual es para usuarios que conocen su red.
- Prueba, no asumas. Corre una prueba de velocidad con la VPN conectada al servidor que realmente usas. Si es radicalmente diferente a nuestros números arriba, algo está mal — servidor diferente, problema de red, o tu hardware es el cuello de botella.
- Las redes móviles necesitan matemáticas distintas. Las redes celulares tienen pérdida de paquetes variable. Bolt sobre UDP puede luchar aquí; Stealth sobre TCP a veces es mejor a pesar de la sobrecarga del protocolo, porque la retransmisión TCP maneja la pérdida más amablemente que la pérdida UDP.
Preguntas frecuentes
¿Una VPN realmente acelerará mi internet?
En casos específicos, sí. Si tu ISP estrangula Netflix o YouTube, una VPN se enruta alrededor de eso y ves mejora real de velocidad. Si tu ISP enruta el tráfico pobremente (algunos ISP de mercado emergente usan mal peering), la ruta de una VPN puede ser más rápida que directa. De otra manera, una VPN solo puede ser tan rápida como directa, nunca más rápida.
¿Por qué mi VPN está de repente más lenta que ayer?
Usualmente uno de: carga del servidor (prueba un servidor distinto), congestión de red en tu ISP local (prueba directo, ve si directo también está lento), o estrangulamiento específico al destino (prueba contra un destino distinto). Reinicia el cliente VPN primero; eso arregla un sorprendente número de ralentizaciones misteriosas.
¿WireGuard u OpenVPN tienen menos sobrecarga?
WireGuard. Por un margen significativo. La sobrecarga por paquete de OpenVPN es aproximadamente 2x la de WireGuard, más el handshake TLS de OpenVPN es más pesado y el protocolo es más verboso. WireGuard es la elección moderna cuando ambos funcionan.
¿Una ubicación de servidor más rápida ayudará si estoy haciendo streaming?
Sí, mayormente. Los servicios de streaming sirven contenido desde CDN que tienen nodos cerca de la mayoría de las salidas VPN. El cuello de botella usualmente es la ruta entre tú y tu servidor VPN, no entre tu servidor VPN y el CDN de streaming. Servidor VPN más cercano = mejor streaming.
Prueba Fexyn gratis 7 días — Bolt (WireGuard) para velocidad cuando funciona, Stealth (VLESS Reality+Vision) para los mercados donde no.