Início → Split tunneling
EncaminhamentoSplit tunneling

Listas de exceções Happ e split tunneling: gestão do roteamento de tráfego

O split tunneling é um conjunto de regras de encaminhamento: encaminhe pela VPN apenas os sites bloqueados para contornar restrições, enquanto os serviços locais abrem diretamente. Um acesso livre e prático ao mesmo tempo.

Encaminhamento

Porque ajuda

Serviços locais diretos

Alguns sites locais podem funcionar sem VPN: mais rápido e estável.

Tudo o resto via VPN

Os serviços globais passam pela ligação segura.

Sem alternar a VPN

Não precisa de ativar e desativar a ligação a toda a hora.

O encaminhamento é configurado do lado do serviço na configuração recebida: normalmente nada manual é preciso: obtenha uma chave e conecte-se.
Detalhes

O que são split tunneling e listas de exceções no Happ

Split tunneling é um modo no qual o cliente divide o tráfego de saída em dois fluxos: um passa pelo servidor proxy e o outro segue diretamente pelo provedor. Essa divisão é controlada por meio das listas Happ — conjuntos de regras em que você indica explicitamente domínios, sub-redes IP ou aplicativos que entram nas exceções. Tudo o que não se enquadra em uma regra é tratado segundo a política padrão.

No Happ existem duas abordagens fundamentalmente diferentes para montar as listas. A primeira é o modo de exceções (bypass), no qual todo o tráfego passa pelo proxy, exceto o que estiver listado: prático para tirar do túnel aplicativos bancários, serviços locais e sites sensíveis à troca de região. A segunda é o modo de inclusões (proxy-only), no qual tudo segue diretamente e apenas a lista definida de recursos é roteada pelo servidor. A escolha do modo determina toda a lógica de bypass do Happ no dispositivo.

Tecnicamente, as regras ficam armazenadas na configuração do perfil e são aplicadas pelo motor de roteamento em tempo real, sem reconectar a sessão. Isso significa que a alteração de uma lista entra em vigor quase instantaneamente, sem exigir a recriação completa do túnel. Compreender esse modelo é a base para o ajuste fino de velocidade e estabilidade.

Como adicionar um site à lista de exceções do Happ

Para adicionar um domínio, abra o perfil ativo e vá até a seção de roteamento (Routing / Regras). Toque em adicionar regra e informe o domínio no formato example.com — sem o protocolo http e sem a barra final. Para cobrir todos os subdomínios, use uma máscara como domain:example.com ou uma notação por sufixo, de modo que app.example.com e cdn.example.com sejam abrangidos automaticamente por uma única regra.

Para a regra, defina a ação: proxy (direcionar pelo servidor), direct (seguir diretamente) ou block (bloquear a conexão). É justamente a combinação domínio + ação que define o comportamento do bypass do Happ. Se você precisar tirar do túnel um serviço de vídeo pesado por causa da velocidade, escolha direct; se precisar de acesso estável a um recurso específico pelo servidor, escolha proxy.

Além de domínios, nas listas Happ é possível incluir endereços IP e sub-redes CIDR (por exemplo, 10.0.0.0/8 para a rede local) e marcadores GEO (geoip:ru, geosite:category-ads). As sub-redes são úteis para recursos corporativos e NAS, enquanto as regras GEO descrevem de uma só vez categorias inteiras, em vez da listagem manual de centenas de domínios.

Após salvar, verifique a ordem das regras: o motor as aplica de cima para baixo e para na primeira correspondência. Uma regra genérica demais, posicionada acima, sobrepõe uma mais precisa abaixo — por isso, mantenha domínios específicos acima das máscaras amplas e das categorias GEO.

Como remover um site ou regra da lista

A remoção é feita na mesma seção de roteamento. Localize a linha desejada na lista de regras, abra o menu de contexto (deslize para a esquerda nos clientes móveis ou o ícone da lixeira na versão desktop) e confirme a exclusão. A regra desaparece da configuração ativa sem reiniciar o aplicativo.

Se, após a remoção, o recurso continuar se comportando como antes, a causa quase sempre está no cache de DNS ou em uma regra duplicada. Verifique se o mesmo domínio não está em outra lista ou em uma máscara mais ampla (por exemplo, um site específico pode estar sendo abrangido por uma categoria geosite). Remova a regra sobreposta e limpe o cache de DNS reconectando o perfil.

Para uma limpeza em massa, é mais prático editar a lista não linha por linha, mas por meio da importação/exportação da configuração: exporte as regras atuais, edite o bloco routing em um editor externo e importe de volta. Isso reduz o risco de deixar por acidente uma regra órfã e facilita a manutenção de listas Happ grandes.

Antes de remover regras críticas, faça uma cópia de segurança do perfil. Reverter para a versão salva leva segundos, enquanto reconstruir manualmente uma lista montada com dezenas de domínios é uma tarefa de meia hora.

Roteamento por aplicativos e assinaturas de listas

Além do roteamento por domínio, o Happ oferece suporte à divisão por aplicativos (per-app). Nas plataformas móveis, você marca quais aplicativos passam pelo túnel e quais seguem diretamente, contornando o proxy. Essa é uma camada separada, acima das regras por domínio: por exemplo, um mensageiro pode ser inteiramente direcionado pelo servidor, enquanto um cliente bancário é tirado do túnel sem mexer nas listas de domínios.

Para cenários mais exigentes, use assinaturas prontas de listas de roteamento — URLs externas com conjuntos de regras que o cliente busca e atualiza periodicamente. Assim, manter as categorias atualizadas (publicidade, rastreadores, recursos regionais) é possível sem edição manual. A assinatura é conectada adicionando uma fonte de regras com o link e o intervalo de atualização.

Combine as camadas de forma consciente: primeiro o per-app determina se o tráfego do aplicativo entra ou não no túnel; em seguida, as regras por domínio e as assinaturas decidem qual servidor ou rota direta aplicar dentro do túnel. Essa hierarquia proporciona um bypass do Happ previsível, sem conflitos entre as camadas.

Mantenha o número de assinaturas ativas no mínimo. Cada uma adiciona milhares de regras ao motor de roteamento, e as sobreposições entre listas aumentam o tempo de análise da conexão e podem retardar o estabelecimento da sessão em dispositivos mais fracos.

Otimização de velocidade e estabilidade por meio de listas bem montadas

Uma lista de exceções bem montada influencia diretamente a velocidade. Ao tirar do túnel o tráfego local e de alta carga (streaming, atualizações do sistema operacional, torrents conforme a política), você libera o canal do proxy e reduz a latência para as conexões realmente importantes. Esse é um recurso essencial de otimização, e não apenas uma forma de contornar algo.

A ordem e a especificidade das regras determinam o desempenho da análise. Regras de domínio pontuais são mais baratas para o motor do que categorias GEO amplas, então coloque os recursos mais usados como linhas separadas no topo. Limpe regularmente as listas Happ de registros obsoletos e duplicados — um conjunto de regras inflado retarda o estabelecimento de cada nova conexão.

Para diagnóstico, use o log de conexões integrado: ele mostra qual regra foi aplicada a um domínio específico (proxy, direct ou block). Se um recurso está seguindo pela rota errada, você identifica na hora qual regra interceptou a conexão e corrige justamente essa, em vez de revisar toda a lista às cegas.

Verificação final após as alterações: abra alguns recursos de teste, confira a rota no log e meça a latência. Uma configuração estável é aquela em que cada regra é justificada, a ordem é previsível e não há sobreposições desnecessárias entre listas e assinaturas.

Obtenha uma chave com encaminhamento pronto

A configuração Happ VPN já inclui regras de acesso práticas.

Obter chave
FAQ

Perguntas frequentes

Qual a diferença entre o modo de exceções e o modo de inclusões no Happ?

No modo de exceções (bypass), todo o tráfego passa pelo proxy, exceto o que estiver na lista — esse segue diretamente. No modo de inclusões (proxy-only), tudo vai diretamente e apenas o que estiver listado é roteado pelo servidor. O primeiro é prático quando você precisa tirar do túnel alguns recursos; o segundo, quando apenas um conjunto restrito de sites deve passar pelo servidor.

Em que formato adicionar um domínio à lista de exceções?

Informe o domínio sem protocolo e sem barra: example.com. Para todos os subdomínios de uma vez, use a máscara domain:example.com ou a notação por sufixo — assim app.example.com e cdn.example.com serão abrangidos por uma única regra. IPs e sub-redes são inseridos no formato CIDR, por exemplo 10.0.0.0/8, e as categorias, por meio de geosite: e geoip:.

Por que o site ainda passa pelo proxy depois de adicionado às exceções?

Na maioria das vezes o problema é a ordem das regras ou a sobreposição de listas. O motor aplica as regras de cima para baixo e para na primeira correspondência, então uma regra mais genérica acima sobrepõe uma precisa abaixo. Verifique o log de conexões — ele mostrará qual regra foi aplicada; suba a regra específica e reconecte o perfil para limpar o cache de DNS.

Como configurar o roteamento por aplicativos, e não por domínios?

Use o modo per-app na seção de aplicativos: marque quais aplicativos passam pelo túnel e quais seguem diretamente. Essa é uma camada separada, acima das regras por domínio — primeiro o per-app decide se o tráfego do aplicativo entra no túnel; depois, as listas de domínios determinam a rota específica dentro dele.

É possível conectar uma lista de roteamento pronta por meio de um link?

Sim. Adicione uma fonte de regras (assinatura) com URL e intervalo de atualização — o cliente buscará periodicamente o conjunto de regras atualizado sem edição manual. Mantenha o número de assinaturas no mínimo: cada uma adiciona milhares de regras ao motor e aumenta o tempo de análise das conexões.

O tamanho da lista afeta a velocidade de conexão?

Sim. Listas infladas com duplicatas e muitas categorias GEO amplas retardam a análise de cada nova conexão. Coloque os recursos mais usados como regras pontuais separadas no topo, limpe regularmente os registros obsoletos e minimize as sobreposições entre listas e assinaturas — isso acelera o estabelecimento da sessão, especialmente em dispositivos mais fracos.