Glossário
VLESS Reality vs WireGuard
WireGuard é mais rápido e simples. VLESS Reality sobrevive a DPI em mercados censurados onde WireGuard é bloqueado. Ferramentas diferentes pra redes diferentes.
VLESS Reality (especificamente com o Vision flow, xtls-rprx-vision) e WireGuard são os dois protocolos que o Fexyn principalmente entrega. Servem ambientes de rede diferentes. A comparação honesta.
Resumo
| WireGuard | VLESS Reality + Vision | |
|---|---|---|
| Velocidade | Mais rápida | Mais lenta |
| Overhead | ~5-10% | ~10-15% |
| Transporte | UDP | TCP (TLS 1.3 real) |
| Detecção em mercados DPI | Bloqueado instantaneamente | Sobrevive |
| Tempo de conexão | Sub-segundo | ~100ms de handshake adicional |
| Codebase | Pequeno (~4.000 linhas) | Maior (XRay-core) |
| Histórico de auditoria | Múltiplas | Múltiplos artigos + USENIX 2024 |
| Default no Fexyn | Sim (Bolt) | Stealth, fallback |
A questão da detecção
Essa é a linha divisória. Em países com DPI ativo de protocolo VPN (TSPU da Rússia, Great Firewall da China, Filtering Resistance Agency do Irã, crackdown PTA do Paquistão, TRA dos EAU, CITC da Arábia Saudita), WireGuard é detectado no primeiro pacote pela fingerprint do handshake e bloqueado. A conexão nunca estabelece.
VLESS Reality com o Vision flow faz um handshake TLS 1.3 real pra um site público real (microsoft.com, cloudflare.com). O tráfego no cabo é estatisticamente indistinguível de navegação HTTPS normal pro host de camuflagem. DPI não consegue fingerprintar sem quebrar tráfego pro host de camuflagem em si, o que também quebraria o resto da rede.
Resultado: WireGuard funciona em redes limpas; Reality funciona em redes com DPI pesado. Não há sobreposição de questão — a resposta é determinada pela rede em que você está.
Comparação de velocidade
WireGuard vence em redes limpas. O transporte TCP do Reality, handshake TLS 1.3 pro host de camuflagem e framing adicional adicionam overhead que WireGuard não tem. Nossos próprios benchmarks numa conexão fonte de 1Gbps roteada pra Frankfurt mostram WireGuard a ~890 Mbps e Reality a ~825 Mbps — cerca de 7% mais lento.
A diferença de handshake é mais perceptível que a diferença de throughput. WireGuard estabelece em sub-segundo; Reality precisa de ~100ms adicionais pro handshake TLS 1.3 pro host de camuflagem. Pra maioria dos casos isso é invisível; pra usuários que se importam com tempo de conexão, WireGuard vence.
Quando usar qual
WireGuard (Fexyn Bolt): redes limpas. Wi-Fi de casa na maioria dos países. Redes de escritório que não bloqueiam VPN ativamente. Cafés. Hotéis em países sem mandato de DPI.
VLESS Reality (Fexyn Stealth): mercados com DPI pesado. Rússia, China, Irã, Paquistão, EAU, Arábia Saudita, Turquia, partes do Egito. Em qualquer lugar onde protocolos VPN padrão são detectados e bloqueados.
O cliente Fexyn tenta Bolt primeiro por default. Se Bolt falha no handshake (quase sempre por causa de filtragem de rede), o cliente muda pra Stealth automaticamente. Usuários em mercados com DPI conhecido podem fixar Stealth como default pra pular o passo de tentativa-Bolt-falhada.
A distinção Reality + Vision
VLESS puro sem Reality é cada vez mais detectado (TSPU da Rússia começou a pegar no fim de 2025). Reality puro sem o Vision flow também é cada vez mais detectado. A combinação — Reality com xtls-rprx-vision — é o que sobrevive atualmente.
Isso importa porque alguns provedores VPN menores entregam Reality sem Vision. Esses deployments começaram a falhar na Rússia. O Fexyn entrega Reality+Vision especificamente.
O guia de protocolo cobre o Vision flow em detalhe técnico.
Por que WireGuard não pode ser feito invisível
O problema estrutural: a inicialização do handshake do WireGuard é um pacote UDP fixo de 148 bytes com estrutura específica. A estrutura não pode ser obscurecida sem quebrar o protocolo; wrappers de obfuscation em torno do WireGuard (NordLynx da NordVPN, Camouflage da Surfshark, Lightway da ExpressVPN) envolvem o handshake WireGuard em framing estilo TLS mas não eliminam a fingerprint subjacente.
DPI em mercados com DPI pesado vem pegando esses wrappers desde 2023. O padrão continua; os wrappers correm atrás; eventualmente falham.
A diferença estrutural do VLESS Reality: não há handshake falso pra obscurecer. O handshake é um handshake TLS 1.3 real pra um site público real. A "decepção" é uma pequena peça de material criptográfico escondida dentro do handshake genuíno. Não há nada pra DPI fingerprintar porque as partes visíveis pra DPI são genuinamente de um site público real.
O que o Fexyn entrega
Os dois. Bolt (WireGuard) é o default; Stealth (Reality + Vision) é o fallback pra redes com DPI pesado. O cliente muda automaticamente quando Bolt falha no handshake. Usuários em mercados com DPI conhecido fixam Stealth como default.
Experimente o Fexyn grátis por 7 dias — os dois protocolos em todo plano.
Termos relacionados
Experimente o Fexyn grátis por 7 dias
App para Windows disponível agora em Beta. WireGuard, VLESS Reality e OpenVPN — sem logs de histórico de navegação, consultas DNS ou conteúdo de tráfego.
Ver preços