Glossário
O que é a Great Firewall da China
O sistema de censura de internet mais extenso do mundo, operado nos gateways internacionais da China. Combina envenenamento de DNS, bloqueio de IP, DPI, active probing e classificação ML de tráfego.
A Great Firewall da China (oficialmente: 防火长城; informalmente GFW) é o sistema de censura de internet mais extenso do mundo. Não é uma única tecnologia ou localização; é um conjunto coordenado de técnicas operadas nos gateways internacionais da China e em pontos de filtragem em nível provincial pelo país. A GFW está operacional desde por volta de 2003, quando a infraestrutura original do Golden Shield Project (金盾工程) entrou em operação; vem sendo continuamente atualizada desde.
O que a Great Firewall faz
Seis camadas de capacidade trabalham juntas:
Envenenamento de DNS. Lookups pra domínios bloqueados retornam IPs errados ou são null-rotados. Técnica mais barata e mais deployada. A maioria das VPNs roteia em torno disso porque o cliente VPN usa seus próprios resolvers.
IP blackholing. Faixas de IP conhecidas de serviços bloqueados (Google, Facebook, Twitter, OpenAI, GitHub) são null-rotadas no gateway. Conexões diretas pra esses IPs não estabelecem.
Fingerprinting de protocolo. A GFW mantém uma biblioteca de assinaturas de protocolo. Inicialização de handshake de 148 bytes do WireGuard. Timing de handshake TLS do OpenVPN. Padrão de stream de alta entropia do Shadowsocks. A biblioteca é atualizada continuamente.
Análise de entropia e estatística. Streams que têm alta entropia desde o primeiro pacote e sem handshake TLS precedente se destacam de tráfego HTTPS real. Mesmo variantes AEAD de Shadowsocks são pegas por essa análise com 30-60% de precisão em 2026.
Active probing. Quando a GFW vê uma conexão suspeita, ela despacha sua própria sonda pro mesmo destino, frequentemente em minutos. Servidores que respondem diferente de serviços legítimos são adicionados à lista de bloqueio.
Classificação ML de tráfego. A camada mais nova, deployada em escala desde 2023. Modelos ML treinados em tráfego rotulado VPN-vs-legítimo identificam padrões comportamentais sutis.
O que é bloqueado pela Great Firewall
China continental bloqueia a maioria das principais plataformas ocidentais: Google (busca, Gmail, Drive, Maps), Facebook, Instagram, X (Twitter), YouTube, Wikipedia (bloqueio total desde 2019, bloqueios parciais antes), Discord, Twitch, Reddit, Pinterest, OpenAI / ChatGPT, Bloomberg, Reuters, BBC, New York Times, Wall Street Journal, GitHub parcial.
A maioria dos principais apps de mensagem de fora da China: WhatsApp, Telegram, Signal, Line, KakaoTalk.
A maioria dos sites e infraestrutura de provedores VPN. Protocolos VPN padrão na camada de conexão.
O que funciona: plataformas chinesas (WeChat, Weibo, Baidu, QQ, Bilibili, Douyin/TikTok-China, Alipay), maioria dos sites comerciais do leste asiático, maioria dos sites comerciais internacionais onde a China não bloqueou especificamente (Microsoft, Apple, maioria dos serviços globais não relacionados a notícias).
Bypass da Great Firewall em 2026
Protocolos VPN padrão (WireGuard, OpenVPN, Shadowsocks AEAD, V2Ray VMess) são detectados e bloqueados pela GFW. Os protocolos que sobrevivem são os que fazem handshake TLS 1.3 real pra um host público real:
- VLESS Reality com o Vision flow — o protocolo funcional mais deployado
- NaiveProxy — usa o stack de rede real do Chrome
- Hysteria 2 — às vezes funciona, fingerprinting QUIC está melhorando
- ShadowTLS — funciona similar ao Reality mas menos maduro
Pro detalhe técnico, o guia de protocolo cobre VLESS Reality; o guia bypass-the-Great-Firewall-2026 cobre o panorama específico da China em profundidade.
Hong Kong e Macau
Hong Kong não está atrás da Great Firewall. A internet de Hong Kong roteia por infraestrutura separada com filtragem diferente (muito mais leve). Protocolos VPN padrão funcionam em Hong Kong. A Lei de Segurança Nacional pós-2020 apertou algumas regras de conteúdo em Hong Kong mas não estendeu o aparato técnico de filtragem da GFW.
Macau é similar — sua própria infraestrutura com filtragem leve, distinta da China continental.
Como o Fexyn lida com a Great Firewall
O Fexyn entrega VLESS Reality com o Vision flow como Fexyn Stealth. Essa é a classe de protocolo que faz handshake através da GFW de forma confiável. Não operamos servidores dentro da China continental. Usuários chineses conectam via Chipre, Frankfurt, Helsinki ou Ashburn — latência típica 200-400ms dependendo da rota.
Pra usuários viajando pra China que precisam de uma VPN que vai funcionar, o guia de bypass China cobre setup e o que esperar.
Experimente o Fexyn grátis por 7 dias — Stealth (VLESS Reality com Vision) em todo plano.
Termos relacionados
Experimente o Fexyn grátis por 7 dias
App para Windows disponível agora em Beta. WireGuard, VLESS Reality e OpenVPN — sem logs de histórico de navegação, consultas DNS ou conteúdo de tráfego.
Ver preços