VPN deixa a internet mais lenta?
VPN deixa a internet mais lenta? Resposta curta: sim, um pouco. WireGuard adiciona cerca de 5-10% de overhead. VLESS Reality adiciona 10-15%. Conectar num servidor longe de você custa mais que o overhead do protocolo. Na maioria do tempo você não vai notar a menos que esteja rodando um teste de velocidade.
Resposta longa abaixo, com números da nossa própria frota.
O que causa a lentidão
Três coisas, mais ou menos nessa ordem de impacto:
1. Distância do servidor. Seu tráfego agora faz um desvio. Se você está em São Paulo e conecta num servidor Fexyn em Ashburn (8.000km de distância), o desvio adiciona uns 110-140ms de latência. Se conecta em Frankfurt (10.000km), são 200-240ms. Latência soma nas idas e voltas que compõem o carregamento de uma página.
2. Overhead de criptografia. Criptografar e descriptografar pacotes custa CPU. Em hardware moderno (qualquer notebook ou celular dos últimos 5 anos), isso é mal mensurável para a vazão que a maioria das conexões residenciais entrega. Em dispositivos mais velhos ou rodando em velocidades multi-Gbps, o overhead vira visível.
3. Overhead específico do protocolo. WireGuard adiciona cerca de 60 bytes de overhead por pacote (cabeçalho UDP de 8 bytes, cabeçalho WireGuard de 16 bytes, tag de autenticação de 16 bytes, mais o padding de criptografia). VLESS Reality adiciona mais por causa do handshake TLS e do framing adicional. Numa rede com MTU de 1500 bytes, isso significa que aproximadamente 4% de cada pacote é overhead em vez de payload.
Nossos números reais
Medimos a performance dos protocolos na nossa frota trimestralmente. Último teste foi em março de 2026, numa conexão fibra de 1Gbps em Frankfurt conectando ao nosso servidor de Frankfurt (assim a latência por distância é minimizada — queremos isolar o overhead do protocolo).
| Teste | Direto (sem VPN) | Fexyn Bolt (WireGuard) | Fexyn Stealth (VLESS Reality+Vision) |
|---|---|---|---|
| Throughput de download | 942 Mbps | 891 Mbps (-5,4%) | 824 Mbps (-12,5%) |
| Throughput de upload | 935 Mbps | 878 Mbps (-6,1%) | 802 Mbps (-14,2%) |
| Latência ao Cloudflare 1.1.1.1 | 7ms | 8ms (+1ms) | 11ms (+4ms) |
| Latência a um servidor em Tóquio | 248ms | 251ms (+3ms) | 257ms (+9ms) |
| Time to first byte (cnn.com) | 89ms | 95ms (+6ms) | 108ms (+19ms) |
Esses são números de melhor caso — servidor da mesma região, teste de baixa carga. Performance no mundo real varia. O padrão é consistente: WireGuard é rápido, Reality tem overhead notável mas não paralisante, distância do servidor pesa mais que escolha de protocolo.
Quando a lentidão é notável
Pra uso diário — navegação, e-mail, videochamadas, streaming — o overhead é invisível. Você não vai notar que o WireGuard está ligado. Reality você pode notar durante a conexão inicial (o handshake leva uns 100ms a mais que WireGuard), mas não no uso contínuo.
Onde você vai notar:
- Testes de velocidade. Speedtest.net mostrando 940 Mbps sem VPN e 824 Mbps com Fexyn Stealth é uma medição real. Se importa ou não depende se você consegue usar a diferença.
- Jogos em tempo real. Alguns milissegundos extras de latência são perceptíveis em FPS competitivos ou jogos de luta. WireGuard é a escolha certa pra games em redes onde funciona; os ~5ms extras do Reality não são ótimos.
- Transferências grandes em velocidade gigabit. Um download de 50GB do Steam vai demorar bem mais via Reality do que direto, porque o overhead por pacote acumula. Direto é mais rápido se você não precisa das outras propriedades da VPN.
Por que Reality é mais lento que WireGuard
Três motivos:
TCP vs UDP. WireGuard roda sobre UDP. Reality roda sobre TCP. TCP tem head-of-line blocking — se um pacote é perdido, todo pacote atrás dele tem que esperar. Em redes com até pequenas quantidades de perda de pacotes (redes móveis, Wi-Fi congestionado, links internacionais com perda), isso vira travamentos que UDP evita.
Handshake maior. Reality faz um handshake TLS 1.3 real para um site público real, depois encaminha o certificado, depois estabelece a sessão VLESS interna. WireGuard faz um handshake Noise de uma rodada. O handshake do Reality é mais como 3-4 rodadas e inclui uma dependência remota (o host de camuflagem precisa responder rápido).
Crypto mais pesado. Ambos os protocolos usam ciphers AEAD modernos (ChaCha20-Poly1305 tipicamente), que são rápidos. Mas Reality também envolve tudo em TLS 1.3, que adiciona uma camada externa de criptografia que WireGuard não tem. O overhead de CPU é pequeno em hardware moderno mas soma em throughput gigabit.
Por que ainda enviamos Reality
Numa rede limpa, WireGuard é mais rápido e mais simples. Não tem motivo de usar Reality se WireGuard funciona.
O ponto do Reality são redes onde WireGuard não funciona. Rússia, China, Irã, Paquistão, EAU, Arábia Saudita, partes da Turquia. Nessas redes, o handshake do WireGuard é bloqueado em segundos. O handshake do Reality — que é um handshake TLS real para um site público real — sobrevive. O guia do protocolo tem o detalhe técnico completo.
O cliente Fexyn tenta Bolt (WireGuard) primeiro por padrão. Se Bolt está bloqueado, troca para Stealth (Reality+Vision) automaticamente. Você tem a velocidade do WireGuard quando funciona e a resistência à censura do Reality quando precisa. A decisão de protocolo é feita por rede, não por conta.
Coisas que prejudicam a velocidade da VPN mais que a própria VPN
Vale checar antes de culpar a VPN:
O servidor remoto. Se um site é lento sem VPN, vai ser mais lento com VPN. Teste contra um destino conhecido como rápido (Cloudflare, Google) antes de assumir que a VPN é o problema.
Congestionamento Wi-Fi. Prédios cheios, Wi-Fi de hotel, Wi-Fi público: a contenção do ponto de acesso é frequentemente o gargalo, não a conexão de internet. A VPN não pode ajudar aí.
Throttling do provedor. Alguns provedores estrangulam destinos específicos (Netflix, YouTube) ou protocolos específicos (BitTorrent). Uma VPN contorna isso. Se você vê velocidades melhores com a VPN ligada do que desligada pra um serviço específico, seu provedor estava estrangulando aquele serviço. Operadoras brasileiras já foram pegas fazendo isso.
Carga do servidor. Servidores de qualquer provedor de VPN podem ficar lotados. Trocar de servidor geralmente resolve. Fexyn faz auto-balanceamento de conexões pela frota, mas você também pode escolher manualmente um servidor diferente se o padrão estiver lento na sua rota.
Mismatch de MTU. WireGuard com MTU errado pode fragmentar todo pacote, matando o throughput. As configurações padrão devem estar certas pra maioria; se você vê throughput estranhamente lento em conexões que deveriam ser rápidas, MTU vale checar. Documentamos isso na nossa documentação de suporte.
Como minimizar a lentidão
Se você está pagando o overhead da VPN, tire o máximo dele:
- Use o servidor mais próximo que funcionar. Ashburn pra usuários no Brasil; Frankfurt pra usuários europeus; Cyprus pra Golfo e Oriente Médio; Helsinki pra Escandinávia.
- Use Bolt (WireGuard) quando puder. Use Stealth só onde Bolt está bloqueado. A lógica de auto-troca cuida disso; o override manual é pra usuários que conhecem sua rede.
- Teste, não assuma. Rode um teste de velocidade com a VPN conectada no servidor que você realmente usa. Se está muito diferente dos nossos números, algo está errado — servidor diferente, problema de rede, ou seu hardware é o gargalo.
- Redes móveis precisam de matemática diferente. Redes celulares têm perda de pacote variável. Bolt sobre UDP pode ter dificuldade aqui; Stealth sobre TCP às vezes é melhor apesar do overhead do protocolo, porque a retransmissão TCP lida com a perda mais graciosamente que perda UDP.
Perguntas frequentes
VPN vai realmente acelerar minha internet?
Em casos específicos, sim. Se seu provedor estrangula Netflix ou YouTube, uma VPN contorna isso e você vê melhora real de velocidade. Se seu provedor roteia tráfego mal (alguns provedores de mercado emergente usam peering ruim), o caminho da VPN pode ser mais rápido que direto. Caso contrário, uma VPN só pode ser tão rápida quanto direto, nunca mais rápida.
Por que minha VPN está de repente mais lenta que ontem?
Geralmente um de: carga de servidor (tente um servidor diferente), congestionamento de rede no seu provedor local (tente direto, veja se direto também está lento), ou throttling específico de destino (teste contra um destino diferente). Reinicie o cliente VPN primeiro; isso resolve um número surpreendente de lentidões misteriosas.
WireGuard ou OpenVPN tem menos overhead?
WireGuard. Por margem significativa. O overhead por pacote do OpenVPN é aproximadamente 2x o do WireGuard, mais o handshake TLS do OpenVPN é mais pesado e o protocolo é mais verboso. WireGuard é a escolha moderna quando ambos funcionam.
Um servidor mais rápido vai ajudar se estou fazendo streaming?
Sim, principalmente. Serviços de streaming entregam conteúdo de CDNs com nós próximos da maioria dos exits de VPN. O gargalo geralmente é o caminho entre você e seu servidor VPN, não entre o servidor VPN e a CDN do streaming. Servidor VPN mais próximo = streaming melhor.
Experimente o Fexyn grátis por 7 dias — Bolt (WireGuard) pra velocidade quando funciona, Stealth (VLESS Reality+Vision) pros mercados onde não funciona.