VPNs comerciais pedem que você confie numa empresa que não pode auditar, financiada por um cartão no seu nome. Uma VPN pessoal vira isso: o servidor é seu, as chaves são suas, e os únicos logs são os que você escolhe manter.
Por US$8 por mês, é trabalho de uma tarde — e cerca de quinze minutos se você usar o caminho fácil abaixo.
Sendo bloqueado pelo DPI? Se você está no Irã, na China ou na Rússia e os apps de VPN conectam e depois travam, o WireGuard não vai passar — a inspeção profunda de pacotes o identifica. Você precisa de um protocolo que se esconde como HTTPS normal: veja VPS para contornar a censura (VLESS + Reality).
Primeiro, o trade-off honesto
O que você ganha: controle total. Nenhum terceiro te logando, nenhuma infraestrutura compartilhada, nenhuma empresa para intimar, e — porque não pedimos documento e aceitamos cripto — nenhuma trilha de cobrança atrelando o servidor à sua identidade.
O que você perde: a multidão. Numa VPN comercial, centenas de pessoas saem do mesmo IP, e seu tráfego se perde no delas. No seu próprio servidor, esse IP de saída é só seu. Isso é melhor para confiabilidade (você nunca será bloqueado porque outra pessoa abusou do IP) e pior para se misturar.
Nenhum dos dois é universalmente certo. Se você quer uma conexão limpa, rápida e sem censura que controla totalmente — faça self-hosting. Se seu modelo de ameaça é "eu preciso ser indistinguível de estranhos" — uma VPN pessoal é a ferramenta errada, e preferimos dizer isso.
O que você precisa
- Um plano com IP dedicado. O WireGuard escuta numa porta UDP; nossos planos NAT não encaminham portas arbitrárias. O Nano-IP (US$8/mês — 2 vCPU, 1 GB RAM, seu próprio IPv4 público) basta.
- Quase nenhuma CPU. O WireGuard é famosamente leve — vive no kernel e uma máquina de US$8 vai saturar sua linha doméstica muito antes de suar.
- Tráfego sem medição, que todo plano aqui tem. Uma VPN que mede sua banda é uma VPN que você para de usar.
O caminho fácil: wg-easy
# Ubuntu 24.04, plano com IP dedicado
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Abra http://YOUR.SERVER.IP:51821, adicione um cliente, escaneie o código QR com o app WireGuard no seu telefone. Pronto — você está navegando pelo seu próprio servidor.
Tranque o painel de admin. A porta 51821 é uma interface web que controla sua VPN. Proteja-a por firewall ao seu próprio IP, ou coloque-a atrás de um reverse proxy com auth — não a deixe aberta à internet.
O caminho manual
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # seu telefone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
O passo a passo completo, incluindo configs de cliente e DNS, está no nosso guia do WireGuard.
Por que aqui especificamente
Sem KYC, pagamento em cripto. Há algo de absurdo em entregar um escaneamento de passaporte para alugar uma ferramenta de privacidade. Não pedimos: e-mail para registrar, USDC ou USDT em Base, Ethereum ou Polygon. O servidor não é atrelado à sua identidade em nenhum ponto da cadeia que controlamos. Novo em pagamento com cripto?
Sem medição a 1 Gbit/s. Sem limites de banda para pensar, que é o motivo inteiro de rodar uma VPN em primeiro lugar.
Saídas europeias. Alemanha e Finlândia — localizações bem conectadas e de baixa latência para a maior parte da Europa.
E, para ser claro sobre as regras: uma VPN que você aluga de nós é para o seu tráfego. Spam, ataques e abuso roteados por ela levam ao encerramento do servidor — não porque inspecionamos o que você faz, mas porque os relatórios de abuso chegam de qualquer forma.
Escolhendo um plano
| Uso | Plano | Preço |
|---|---|---|
| VPN pessoal, um ou alguns dispositivos | Nano-IP | US$8/mês |
| Casa ou pequena equipe, mais outros serviços | Micro-IP | US$10/mês |
| VPN ao lado de uma stack maior | Small-IP | US$16/mês |
Só planos com IP dedicado — uma VPN precisa do próprio IP público. Root completo, NVMe, tráfego sem medição. A cobrança anual é uma transferência cripto em vez de doze.
Leitura relacionada
- Self-host da VPN WireGuard num VPS — o guia completo
- VPS anônimo, sem KYC — honesto sobre o que privacidade aqui significa e não significa
- Proteja um novo VPS: um checklist
Pronto? Implante um servidor VPN → — US$8/mês, seu próprio IP, pago em cripto, sem documento.
Comentários
Nenhum comentário ainda. Seja o primeiro.