Pular para o conteúdo
Proxy Types 3 min de leitura 814 visualizações

Proxy com split tunneling

Split tunneling é uma tecnologia de roteamento separado do tráfego: parte pelo proxy, parte direto. Configuração, benefícios e cenários de uso.

Proxy com split tunneling

Proxies com Split Tunneling

O que é split tunneling

Split tunneling é uma tecnologia em que parte do tráfego de rede é direcionada por um proxy (ou VPN), enquanto o restante segue diretamente pela conexão principal com a internet.

Em vez de rotear todo o tráfego por um proxy (full tunneling), o split tunneling permite direcionar seletivamente apenas o tráfego necessário. Isso economiza recursos do proxy e aumenta a velocidade do tráfego comum.

Por que o split tunneling é necessário

Economia de tráfego

Ao usar proxies residenciais com cobrança por GB, é criticamente importante não rotear tráfego desnecessário (atualizações do sistema operacional, streaming, downloads) por eles.

Preservação da velocidade

A navegação comum segue diretamente na velocidade máxima. Apenas o tráfego alvo (parsing, gerenciamento de contas) passa pelo proxy.

Acesso a serviços locais

O acesso à rede local, a recursos de intranet e a impressoras é mantido ao usar um proxy para o tráfego externo.

Compatibilidade

Alguns serviços (bancos, serviços governamentais) bloqueiam o tráfego vindo de proxies. O split tunneling permite direcioná-los diretamente.

Tipos de split tunneling

Por domínio (domain-based)

O tráfego para domínios específicos passa pelo proxy; o restante segue diretamente.

Exemplo: apenas amazon.com e google.com passam pelo proxy. Todo o resto segue diretamente.

Por endereço IP (IP-based)

O tráfego para faixas de IP específicas é roteado pelo proxy.

Por aplicativo (app-based)

Certos aplicativos usam o proxy; outros não.

Exemplo: um navegador para parsing passa pelo proxy; os demais programas seguem diretamente.

Por porta (port-based)

O tráfego em portas específicas passa pelo proxy.

Split tunneling inverso

Todo o tráfego passa pelo proxy, exceto as exclusões indicadas. Útil quando você precisa excluir apenas serviços específicos.

Implementando o split tunneling

Arquivo PAC (Proxy Auto-Configuration)

Um arquivo PAC é um script JavaScript que determina quais requisições passam pelo proxy:

A função FindProxyForURL recebe uma URL e um host e retorna uma instrução – usar o proxy ou uma conexão direta. As regras podem ser configuradas por domínio, endereço IP e qualquer outra lógica.

Arquivos PAC são suportados por todos os navegadores e sistemas operacionais.

Extensões de navegador

SwitchyOmega (Chrome) — regras por domínio e padrões de URL.
FoxyProxy (Firefox) — funcionalidade semelhante para o Firefox.

As extensões permitem alternar rapidamente entre perfis de proxy e configurar regras sem editar o arquivo PAC manualmente.

Proxifier

Um aplicativo de nível de sistema que permite configurar o split tunneling por:
- Aplicativos
- Domínios e IPs
- Portas
- Combinações de regras

Configurações do sistema

Linux (iptables/nftables) — roteamento do tráfego pelo proxy no nível do kernel usando regras de firewall.

Windows (route/netsh) — configuração de rotas pela linha de comando.

macOS (route/pfctl) — ferramentas semelhantes para macOS.

Vantagens do split tunneling

  1. Economia de tráfego — redução de até 80-90% no consumo de tráfego do proxy
  2. Alta velocidade — o tráfego comum não é desacelerado pelo proxy
  3. Flexibilidade — controle preciso sobre o que passa pelo proxy
  4. Compatibilidade — serviços locais e bancos funcionam sem problemas
  5. Redução de custos — menos tráfego = menor custo de proxy

Desvantagens

  1. Complexidade de configuração — as regras exigem análise cuidadosa
  2. Vazamentos de tráfego — uma configuração incorreta pode enviar tráfego sensível diretamente
  3. Vazamentos de DNS — as requisições DNS podem sair diretamente, revelando os domínios visitados
  4. Manutenção — as regras precisam ser atualizadas quando os domínios/IPs dos sites alvo mudam

Boas práticas

1. Comece pelo split tunneling inverso

Direcione todo o tráfego pelo proxy e depois adicione exceções para serviços seguros. Isso é mais confiável do que o proxy seletivo.

2. Trate o DNS

Garanta que as requisições DNS dos domínios proxiados também passem pelo proxy (use SOCKS5 com DNS remoto ou DNS-over-HTTPS através do proxy).

3. Teste vazamentos

Verifique regularmente se o tráfego sensível realmente passa pelo proxy e não diretamente.

4. Registre o roteamento

Mantenha um log de qual tráfego é roteado para onde, para diagnosticar problemas.

5. Automatize a atualização das regras

Se os domínios alvo mudarem, configure a atualização automática do seu arquivo PAC ou das regras de roteamento.

Conclusão

Split tunneling é uma técnica essencial para o uso eficiente de proxies. Ele permite direcionar pelo proxy apenas o tráfego necessário, economizando recursos e preservando a velocidade do restante do tráfego. Uma configuração correta de split tunneling pode reduzir os custos com proxy várias vezes.

Atualizado: 06.03.2026
Voltar à categoria

Experimente nossos proxies

20,000+ proxies em 100+ países do mundo

support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.