Calor de verão — tudo derrete, até nossos preços.−25%−25% em todo plano anual, até 31 de agostoVer planos
EQVPS
Começar

VPS para uma VPN pessoal (WireGuard)

Rode sua própria VPN WireGuard num servidor que ninguém mais compartilha. Seu IP, suas chaves, nenhum log além dos seus. Pagamento em cripto, sem KYC. A partir de US$8/mês, sem medição.

VPNs comerciais pedem que você confie numa empresa que não pode auditar, financiada por um cartão no seu nome. Uma VPN pessoal vira isso: o servidor é seu, as chaves são suas, e os únicos logs são os que você escolhe manter.

Por US$8 por mês, é trabalho de uma tarde — e cerca de quinze minutos se você usar o caminho fácil abaixo.

Sendo bloqueado pelo DPI? Se você está no Irã, na China ou na Rússia e os apps de VPN conectam e depois travam, o WireGuard não vai passar — a inspeção profunda de pacotes o identifica. Você precisa de um protocolo que se esconde como HTTPS normal: veja VPS para contornar a censura (VLESS + Reality).

Primeiro, o trade-off honesto

O que você ganha: controle total. Nenhum terceiro te logando, nenhuma infraestrutura compartilhada, nenhuma empresa para intimar, e — porque não pedimos documento e aceitamos cripto — nenhuma trilha de cobrança atrelando o servidor à sua identidade.

O que você perde: a multidão. Numa VPN comercial, centenas de pessoas saem do mesmo IP, e seu tráfego se perde no delas. No seu próprio servidor, esse IP de saída é só seu. Isso é melhor para confiabilidade (você nunca será bloqueado porque outra pessoa abusou do IP) e pior para se misturar.

Nenhum dos dois é universalmente certo. Se você quer uma conexão limpa, rápida e sem censura que controla totalmente — faça self-hosting. Se seu modelo de ameaça é "eu preciso ser indistinguível de estranhos" — uma VPN pessoal é a ferramenta errada, e preferimos dizer isso.

O que você precisa

O caminho fácil: wg-easy

# Ubuntu 24.04, plano com IP dedicado
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Abra http://YOUR.SERVER.IP:51821, adicione um cliente, escaneie o código QR com o app WireGuard no seu telefone. Pronto — você está navegando pelo seu próprio servidor.

Tranque o painel de admin. A porta 51821 é uma interface web que controla sua VPN. Proteja-a por firewall ao seu próprio IP, ou coloque-a atrás de um reverse proxy com auth — não a deixe aberta à internet.

O caminho manual

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # seu telefone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

O passo a passo completo, incluindo configs de cliente e DNS, está no nosso guia do WireGuard.

Por que aqui especificamente

Sem KYC, pagamento em cripto. Há algo de absurdo em entregar um escaneamento de passaporte para alugar uma ferramenta de privacidade. Não pedimos: e-mail para registrar, USDC ou USDT em Base, Ethereum ou Polygon. O servidor não é atrelado à sua identidade em nenhum ponto da cadeia que controlamos. Novo em pagamento com cripto?

Sem medição a 1 Gbit/s. Sem limites de banda para pensar, que é o motivo inteiro de rodar uma VPN em primeiro lugar.

Saídas europeias. Alemanha e Finlândia — localizações bem conectadas e de baixa latência para a maior parte da Europa.

E, para ser claro sobre as regras: uma VPN que você aluga de nós é para o seu tráfego. Spam, ataques e abuso roteados por ela levam ao encerramento do servidor — não porque inspecionamos o que você faz, mas porque os relatórios de abuso chegam de qualquer forma.

Escolhendo um plano

UsoPlanoPreço
VPN pessoal, um ou alguns dispositivosNano-IPUS$8/mês
Casa ou pequena equipe, mais outros serviçosMicro-IPUS$10/mês
VPN ao lado de uma stack maiorSmall-IPUS$16/mês

Só planos com IP dedicado — uma VPN precisa do próprio IP público. Root completo, NVMe, tráfego sem medição. A cobrança anual é uma transferência cripto em vez de doze.

Leitura relacionada


Pronto? Implante um servidor VPN → — US$8/mês, seu próprio IP, pago em cripto, sem documento.

Pronto para implantar? Pague com cripto, sem KYC — online em cerca de um minuto.

Implantar agora →

FAQ

De qual plano preciso?

Um plano com IP dedicado — o Nano-IP (US$8/mês) basta. O WireGuard escuta numa porta UDP, e nossos planos NAT não encaminham portas arbitrárias, então uma VPN pessoal precisa do seu próprio IP público.

Minha própria VPN é mais privada que uma comercial?

Diferente, não estritamente melhor. Você controla o servidor e ninguém te loga além de você — isso é real. Mas seu tráfego sai de um IP usado só por você, então você não se mistura numa multidão como faz numa VPN comercial compartilhada. Escolha com base em qual trade-off você de fato quer.

Vai ser rápido?

Tráfego sem medição numa porta de 1 Gbit/s, e o WireGuard é muito leve na CPU. Para uma pessoa ou uma casa, o gargalo será sua própria conexão, não o servidor.

Vocês pedem documento?

Não. E-mail para registrar, USDC ou USDT para pagar. Que é justamente o ponto quando o que você aluga é uma VPN.

Comentários

Nenhum comentário ainda. Seja o primeiro.

Deixe um comentário

Os comentários são moderados antes de aparecerem.