Se já se deparou com a expressão «Nebula Proxy» e ficou confuso, essa é uma reação compreensível. Pelo menos três coisas diferentes têm esse nome, os resultados de pesquisa misturam-nas à vontade e muitas das páginas que explicam o assunto são escritas por empresas que gostariam de lhe vender algo relacionado.
Somos a Geonode e vendemos proxies, por isso aqui fica desde já uma advertência honesta: O Nebula Proxy não é algo que possa comprar connosco e, para o caso de utilização que leva a maioria das pessoas até aqui, comprar um proxy comercial também não é a solução. O Nebula é um software gratuito e de código aberto. Se o seu objetivo é aceder a um site bloqueado numa rede escolar, os nossos proxies residenciais seriam uma forma estranha e dispendiosa de o tentar, e explicaremos mais tarde porque é que, provavelmente, não funcionariam de qualquer forma. Estamos a escrever isto porque as explicações existentes são, na sua maioria, vagas, e uma explicação clara é mais útil do que um argumento de venda.
A versão resumida: o Nebula a que a maioria das pessoas se refere é um front-end de proxy web auto-hospedável — um site que acede a outros sites em seu nome e os apresenta no seu próprio ambiente, de modo que, do ponto de vista da rede, você está sempre apenas a visitar o Nebula. Está publicado no GitHub sob a licença AGPL-3.0, é construído com base numa família de bibliotecas de proxy de código aberto concebidas exatamente para este fim e existe um grande número de instâncias públicas do mesmo geridas por pessoas que não conhece.
Este último pormenor é mais importante do que qualquer outra coisa neste artigo, e voltaremos a ele mais tarde.
As três coisas chamadas Nebula Proxy
Distinguir estas três coisas resolve grande parte da confusão.
1. Nebula, o front-end do proxy web
É a isto que quase toda a gente se refere. O NebulaServices/Nebula no GitHub descreve-se como «um proxy web impressionante e elegante, com suporte para centenas de sites populares». Trata-se de uma aplicação web que se acede num navegador: basta introduzir um URL numa caixa e o site carrega dentro da própria página do Nebula.
Está licenciado sob a AGPL-3.0 e desenvolvido com Astro, Tailwind, Svelte e Fastify, com um marketplace para temas e plugins da comunidade. O proxy propriamente dito é feito por bibliotecas separadas — Ultraviolet e Scramjet — às quais nos referiremos em breve.
Por ser de código aberto, não existe um único «Nebula Proxy». Existe o projeto original e, além disso, centenas de bifurcações e implementações, cada uma gerida por uma pessoa diferente, cada uma com um domínio diferente que tende a mudar quando o anterior é bloqueado.
2. Nebula, a ferramenta de rede overlay da Slack
Um software totalmente diferente com uma infeliz coincidência de nome. slackhq/nebula é uma «ferramenta de rede overlay escalável com foco no desempenho, simplicidade e segurança», desenvolvida na Slack por Nate Brown e Ryan Huber. Está licenciada sob a licença MIT e não é, de forma alguma, um proxy — trata-se de uma rede definida por software ponto a ponto com autenticação mútua.
Se encontrou este artigo enquanto procurava por isso, a secção oito é para si. Os dois projetos não têm nada em comum além de cinco letras.
3. «Proxy Nebula» como expressão genérica de marketing
Uma terceira categoria que vale a pena mencionar: vários fornecedores comerciais de proxies publicaram artigos sobre «proxies Nebula» que os descrevem como uma categoria de serviço de proxy com propriedades distintivas. Tanto quanto podemos perceber a partir do código-fonte e dos repositórios reais, não existe tal categoria técnica. Parece ser um termo de pesquisa que gerou tráfego, pelo que foram criadas páginas para o captar.
Somos um fornecedor de proxies a escrever sobre um termo de pesquisa, por isso encare este artigo com a mesma desconfiança — mas verifique as ligações. Tudo o que é técnico aqui aponta para repositórios de código-fonte que pode consultar por si próprio.
Como funciona o Nebula por baixo do capô
Compreender o mecanismo explica tanto por que funciona como onde falha.
A ideia básica
Um proxy clássico situa-se entre o seu dispositivo e a Internet ao nível da rede: configura o seu sistema ou navegador para encaminhar o tráfego através dele. O Nebula não é isso. O Nebula é um site.
Abre o Nebula num navegador. Digita um destino. O servidor do Nebula acede a esse destino, reescreve a página de forma a que as suas ligações, scripts e pedidos apontem de volta para o Nebula, em vez de para o domínio original, e apresenta-a a si. O seu navegador comunica sempre e apenas com o Nebula. Para qualquer dispositivo que esteja a monitorizar o seu tráfego, parece que está a visitar um único site.
Esse é todo o segredo, e é por isso que o Nebula contorna os filtros simples baseados em domínios. Um filtro com uma lista de bloqueio que contenha o domínio de uma rede social nunca vê esse domínio no seu tráfego.
Service Workers, e não reescrita do lado do servidor
A parte interessante da engenharia está nas bibliotecas de proxy. O Ultraviolet, o mais conhecido delas, descreve-se como «um proxy web altamente avançado utilizado para contornar a censura na Internet ou aceder a sites numa sandbox controlada», e também está licenciado sob a AGPL-3.0.
Em vez de reescrever tudo no servidor, o Ultraviolet instala um service worker no seu navegador — um script que fica entre a página e a rede e intercepta os pedidos de saída, seguindo a especificação TompHTTP. Quando a página redirecionada pelo proxy tenta carregar uma imagem, chamar uma API ou abrir um socket, o service worker capta essa solicitação e redireciona-a através do proxy.
Isto é importante porque é o que permite que aplicações JavaScript pesadas funcionem de todo. A reescrita do lado do servidor lida bem com HTML estático, mas falha no momento em que uma página cria as suas próprias solicitações em tempo de execução — o que todos os sites modernos fazem. A interceção no navegador capta essas solicitações também.
O Ultraviolet está a ser descontinuado
É importante saber, se tiver lido guias mais antigos: o próprio repositório do Ultraviolet indica que este já não é mantido ativamente e foi substituído pelo Scramjet. A documentação atual do Nebula lista tanto o Ultraviolet como o Scramjet como backends.
Uma biblioteca de proxy sem manutenção é uma preocupação genuína, e não apenas uma questão de pormenor. Estas bibliotecas funcionam emulando cuidadosamente o comportamento do navegador, e os navegadores mudam. A falta de manutenção significa a acumulação de falhas, e qualquer problema de segurança detetado na biblioteca permanece sem correção.
Por que razão não é um site estático
O repositório é explícito ao afirmar que o Nebula «NÃO será implementado no GitHub Pages, Netlify, Vercel, GitLab Pages ou qualquer outro host estático», e também não funcionará no Render. Requer um processo de servidor real — Node com npm ou pnpm, ou Docker — além de uma base de dados, sendo o SQLite indicado para utilização ocasional e o PostgreSQL recomendado para instâncias de produção.
Esse requisito é a razão pela qual as instâncias públicas existem. A maioria das pessoas que quer um proxy web não quer gerir um servidor, por isso utiliza o de outra pessoa. O que nos leva à parte que realmente importa.
Instância Pública vs. Auto-hospedagem
Trata-se de duas propostas muito diferentes que apresentam a mesma interface.
Instâncias Públicas
Alguém implementou o Nebula num domínio e disponibilizou-o. Visitas-o e utilizas-o. Grátis, imediato, sem necessidade de conhecimentos técnicos.
O operador dessa instância pode ver todas as solicitações que faz através dela, na íntegra. Não apenas os domínios — tudo. O proxy descodifica e recodifica o seu tráfego por definição; é assim que reescreve as páginas. Cada URL, cada envio de formulário, cada palavra-passe digitada numa página de início de sessão redirecionada passa pelo servidor deles de forma legível.
Não sabes quem são. Normalmente, não tens como saber. Não há contrato, nem política de privacidade digna desse nome, nem jurisdição, nem responsabilização, e nenhum custo para eles caso ajam de forma indevida. Alguns operadores são adolescentes que fazem isto como um projeto de passatempo. Outros exibem publicidade. Outros ainda estão a fazer algo pior.
As instâncias públicas também tendem a ter vida curta. São bloqueadas, são retiradas do ar, ficam sem crédito de alojamento. O padrão de um domínio que está sempre a mudar é inerente ao modelo.
Auto-hospedagem
É o próprio utilizador que implementa o Nebula, numa hospedagem que controla. O repositório documenta tanto um caminho de terminal (Node, npm ou pnpm, Git) como o Docker, sendo o Koyeb explicitamente suportado entre as plataformas.
Agora, o problema da confiança está resolvido: a única pessoa que pode ler o seu tráfego é você. Você controla o domínio e o tempo de atividade. Pode atualizá-lo quando as bibliotecas de proxy forem alteradas.
No entanto, os custos são reais. Precisa de um local para o executar e de um domínio, o que representa uma despesa mensal pequena, mas diferente de zero. Precisa de ter alguma familiaridade com o terminal para o implementar e atualizar. E tornou-se o próprio operador, o que significa que, se o partilhar com outras pessoas, agora é responsável pelo tráfego delas — com tudo o que isso implica em termos de responsabilidade pelo que passa por ele.
A recomendação honesta
Se pretendes utilizar o Nebula para qualquer coisa que não queiras que um estranho leia, hospeda-o tu mesmo ou não o utilizes. Não há meio-termo. «Provavelmente está tudo bem» não é um modelo de segurança, e o operador de um proxy público gratuito não tem motivos para conquistar a tua confiança nem forma de a demonstrar.
O que o Nebula não faz
Esta é a secção que evita que as pessoas tenham suposições erradas.
Não o torna anónimo. O site de destino vê o endereço do proxy em vez do seu, mas o operador do proxy vê tudo. Não eliminou um observador; apenas trocou um que pode identificar por outro que não consegue identificar.
Não encripta a sua ligação de ponta a ponta, como faz uma VPN. A ligação do seu navegador ao Nebula pode ser HTTPS, e a ligação do Nebula a partir daí pode ser HTTPS, mas o Nebula fica no meio com o texto em claro. Isso não é uma falha — é necessário para que a reescrita funcione — mas significa que as garantias são bastante diferentes do que as pessoas supõem.
Não esconde nada de um dispositivo gerido. Este é o ponto mais importante e é amplamente mal compreendido. Se estiver a utilizar um portátil da escola ou da empresa, a organização pode ter instalado software de monitorização, um perfil de gestão ou um certificado que permite que o equipamento de rede inspecione o tráfego encriptado. Todos estes operam no dispositivo ou no ponto de desencriptação, antes ou depois de o proxy entrar em ação. Um proxy web não faz nada contra a gravação de ecrã, o registo de teclas, os relatórios de extensões do navegador ou uma firewall com inspeção TLS que tenha um certificado raiz instalado. Muitas pessoas descobriram isto da maneira mais desagradável.
Não contorna a filtragem rigorosa. É fácil contornar o bloqueio de uma lista de domínios. A filtragem moderna também realiza classificação por categorias, identificação de TLS, inspeção de DNS e análise de tráfego, e os front-ends de proxy conhecidos são, eles próprios, uma categoria bem conhecida que é bloqueada. É por isso que as instâncias públicas alternam constantemente de domínios — estão a perder a mesma corrida repetidamente.
Não elimina as regras com as quais concordou. Contornar um filtro de rede é, normalmente, uma violação direta de uma política de utilização aceitável, independentemente do resultado técnico. As escolas e os empregadores tratam isso como uma questão de conduta, e o facto de a tecnologia funcionar não faz com que as consequências desapareçam.
Não funciona de forma fiável em sites protegidos. Sites com deteção robusta de bots, plataformas de streaming com DRM, serviços bancários e qualquer coisa que faça verificações ao nível do dispositivo irão frequentemente detetar um proxy de reescrita e recusar-se a carregar, ou carregar de forma incorreta.
Nebula em comparação com as alternativas
Ferramentas diferentes, modelos de confiança diferentes, modos de falha diferentes.
| Opção | Quem pode ler o seu tráfego | Custo | Oculta-se do dispositivo gerido | Utilização típica |
|---|
| Nebula, instância pública | Operador desconhecido, tudo | Grátis | Não | Desbloqueio ocasional |
| Nebula, auto-hospedada | Você | Alojamento + domínio | Não | Acesso pessoal |
| VPN de confiança | O fornecedor, de acordo com a sua política | ~3–12 $/mês | Não | Privacidade, mudança de localização geográfica |
| Navegador Tor | Nenhuma entidade vê ambas as extremidades | Grátis | Não | Anonimato forte |
| Extensão de proxy para navegador | O autor da extensão | Grátis–barato | Não | Conveniência |
| Serviço de proxy comercial | O fornecedor | A partir de ~0,14 $/GB | Não | Automatização, scraping |
Como interpretar a tabela
Repare na coluna que diz «Não» ao longo de toda a tabela. Nenhuma ferramenta ao nível da rede o protege contra software em execução no seu próprio dispositivo. Se o dispositivo for gerido, é isso que deve ter em conta, e nenhuma destas opções altera essa realidade.
Uma VPN de confiança é a comparação mais próxima do que a maioria das pessoas pensa que o Nebula é. Encripta tudo a partir do dispositivo, abrange todas as aplicações em vez de apenas um separador do navegador e é fornecida por uma empresa com um nome, uma jurisdição e uma política que pode consultar. Custa dinheiro e continua a confiar num único fornecedor — mas num fornecedor que tem algo a perder.
O Tor Browser é a resposta séria se o requisito real for o anonimato. A sua conceção significa que nenhum relé isolado pode associar quem é a si ao que está a visitar, e é gratuito. É também lento, facilmente detetável numa rede e bloqueado em muitos locais.
Os serviços de proxy comerciais — a nossa categoria — são concebidos para uma função totalmente diferente. Os proxies residenciais e de centros de dados existem para que sistemas automatizados possam efetuar muitos pedidos a partir de vários endereços: monitorização de preços, verificação de anúncios, estudos de mercado, scraping em grande escala. São vendidos por largura de banda, são configurados em código em vez de numa aba do navegador, e utilizá-los para aceder a um site bloqueado é como alugar um camião para transportar uma estante. A título de referência, os nossos custam a partir de 0,79 $/GB para proxies residenciais e 0,14 $/GB para proxies de centros de dados (preços), e nada disso é o que uma pessoa que tenta aceder a um site na escola precisa.
Os riscos que vale a pena compreender
Não se trata de alarmismo, mas sim das coisas que as pessoas só descobrem depois.
A exposição de credenciais é o risco mais grave. Iniciar sessão em qualquer serviço através de um proxy web público entrega o seu nome de utilizador e palavra-passe ao operador de forma legível. E-mail, contas nas redes sociais, portais escolares, qualquer coisa. Se tiver de reter apenas uma coisa deste artigo: nunca inicie sessão numa conta através de uma instância de proxy que não seja gerida por si.
Os forks maliciosos são fáceis de criar. O projeto é de código aberto, o que é bom, mas também significa que qualquer pessoa pode criar um fork, adicionar algumas linhas que registam os envios de formulários e implementá-lo num domínio com aspeto inofensivo. A interface não apresentaria qualquer diferença visível. Não é possível auditar código que não se consegue ver em execução.
Publicidade e coisas piores. As instâncias gratuitas têm custos de funcionamento. Algumas monetizam com anúncios, outras com conteúdo injetado de forma mais agressiva. Um proxy reescreve páginas como parte da sua função normal, pelo que injetar coisas nelas é trivial.
É provável que o acesso seja registado de qualquer forma. A rede em que se encontra continua a registar que se ligou ao endereço do proxy, mesmo que não consiga ver o que fez lá. Numa rede monitorizada, ligações repetidas a um domínio desconhecido que não consta da lista de sites permitidos são, por si só, um sinal — e, muitas vezes, um sinal mais interessante do que uma tentativa comum de aceder a um site bloqueado.
As consequências em termos de política são independentes do sucesso técnico. As escolas e os locais de trabalho geralmente tratam a evasão deliberada dos filtros como uma questão disciplinar. O facto de a ferramenta funcionar na perfeição não afeta de forma alguma esse resultado.
O contexto jurídico varia. Na maioria dos locais, a utilização de um proxy é totalmente legal. O que faz através de um proxy é regido pelas mesmas leis que qualquer outra ação e, em alguns países, as próprias ferramentas de contorno estão sujeitas a restrições. Trata-se de uma observação geral e não de aconselhamento jurídico; se for relevante para a sua situação, consulte alguém qualificado em vez de um blogue.
Nebula da Slack: a rede de sobreposição com o mesmo nome
Se chegou aqui à procura de software de infraestrutura, é isto que procurava.
O Nebula é uma ferramenta de rede overlay escalável desenvolvida na Slack por Nate Brown e Ryan Huber, com contribuições de vários outros colaboradores, lançada sob a licença MIT. Não é um proxy e não se destina a desbloquear sites.
O que faz é permitir que máquinas em qualquer parte do mundo comuniquem entre si através de uma rede privada e mutuamente autenticada, como se estivessem na mesma LAN. Está construída com base no Noise Protocol Framework, utilizando a troca de chaves ECDH e o AES-256-GCM, e funciona em Linux, macOS, Windows, iOS e Android.
Como está organizado
Os Lighthouses são nós com endereços fixos e roteáveis, cuja função é ajudar outros nós a encontrarem-se uns aos outros. Permitem o «hole punching» UDP para que os pares possam estabelecer ligações diretas a partir de trás da maioria das firewalls e NATs — o que significa que o tráfego flui de par a par, em vez de passar por um servidor central, ao contrário de um concentrador de VPN tradicional.
Os certificados autenticam cada nó e definem a sua pertença a grupos definidos pelo utilizador. Esses grupos determinam as regras de firewall que controlam quais os anfitriões que podem comunicar entre si. O controlo de acesso faz parte do sistema de identidade, em vez de ser adicionado posteriormente.
Por que vale a pena esclarecer a confusão
Os dois projetos destinam-se a públicos completamente diferentes. O Nebula da Slack destina-se a ligar servidores, contentores e computadores portáteis entre fornecedores de nuvem e escritórios numa rede privada segura. O Nebula, o proxy web, é uma página de navegador para aceder a sites bloqueados.
Ao pesquisar «Nebula proxy», aparecem ambos, bem como uma quantidade considerável de conteúdo que parece não ter percebido que são diferentes. Se estiver a avaliar algo para uma infraestrutura de produção, o repositório acima é o que procura, e «proxy» é a palavra errada para o descrever.
Quando o Nebula não é a ferramenta adequada
Contrariamente aos nossos interesses e ao tema em questão — várias situações comuns exigem algo completamente diferente.
Se queres privacidade. Utiliza uma VPN de confiança ou o Tor Browser. Um proxy público na Web deslocará o observador, em vez de o eliminar, e levá-lo-á para um local onde seja mais difícil de identificar.
Está a utilizar um dispositivo da escola ou do trabalho. Nada na camada de rede ajuda se o próprio dispositivo estiver a ser monitorizado. As opções realistas são utilizar o seu próprio dispositivo com a sua própria ligação ou solicitar que o site seja desbloqueado — o que, para uma necessidade legítima de investigação, funciona com mais frequência do que as pessoas esperam.
Precisa que funcione de forma fiável. As instâncias públicas desaparecem, são bloqueadas e avariam-se. Se algo for importante, não crie uma rotina em torno de um domínio gratuito gerido por um desconhecido.
Quer ver serviços de streaming. A reescrita de proxies e o DRM não se dão bem. Na maioria das vezes, isto não vai funcionar e, quando funcionar, será desagradável.
Está a automatizar alguma coisa. Scraping, monitorização, testes em grande escala — um desbloqueador baseado no navegador é completamente inadequado. É para isso que servem os serviços de proxy e os navegadores headless, e é precisamente aí que o nosso produto é genuinamente a resposta certa.
Está a tentar esconder algo sério. Se o que está em jogo for real, um proxy web gratuito gerido por um operador anónimo é quase a pior escolha possível. Concentra tudo o que faz num único ponto sem responsabilização.
Só queres aceder a um site que a tua rede bloqueia sem motivo válido. É compreensível — este é, na verdade, o caso mais comum. Hospeda-o tu mesmo, se puderes. Se não puderes, usa uma instância pública com plena consciência de que o operador vê tudo e nunca inicies sessão em nada através dela.
Perguntas frequentes
O que é o Nebula Proxy?
Um front-end de proxy web de código aberto — um site que carrega outros sites por si e os apresenta dentro da sua própria página, para que a sua rede veja apenas que está a visitar o proxy. O projeto principal é o NebulaServices/Nebula no GitHub, licenciado sob a AGPL-3.0, e pode ser auto-hospedado ou utilizado através de instâncias públicas geridas por terceiros.
O Nebula Proxy é seguro?
Se for auto-hospedado, é tão seguro quanto o seu próprio servidor. Numa instância pública, não é, num sentido significativo: o operador pode ler tudo o que passa por ela, incluindo tudo o que digitar numa página acedida através do proxy. Nunca inicie sessão em contas através de uma instância que não seja gerida por si.
O Nebula Proxy é gratuito?
Sim. É um software de código aberto ao abrigo da licença AGPL-3.0, e as instâncias públicas são normalmente de utilização gratuita. A auto-hospedagem tem o custo da sua hospedagem e domínio, uma vez que requer um servidor Node ou Docker, além de uma base de dados, em vez de uma hospedagem estática.
O Nebula Proxy oculta a minha atividade da minha escola?
Na melhor das hipóteses, parcialmente. Pode ocultar os sites que visita de um filtro baseado em domínios, mas a rede continua a registar que se ligou ao proxy e não faz absolutamente nada em relação a software de monitorização, perfis de gestão ou inspeção TLS num dispositivo gerido. Contornar um filtro também constitui, normalmente, uma violação da política de utilização aceitável, independentemente de funcionar ou não.
O Nebula Proxy é uma VPN?
Não. Uma VPN encripta o tráfego do seu dispositivo e abrange todas as aplicações. O Nebula é um site que redireciona páginas dentro de um separador do navegador e desencripta o seu tráfego a meio do caminho para o reescrever. Mecanismo diferente, garantias diferentes.
Como funciona tecnicamente o Nebula Proxy?
Utiliza bibliotecas de proxy — Ultraviolet e Scramjet — que instalam um service worker no seu navegador para interceptar pedidos de saída e redirecioná-los através do servidor proxy, seguindo a especificação TompHTTP. É essa interceção que permite que sites com muito JavaScript funcionem, em vez de apenas páginas estáticas.
Qual é a diferença entre o Nebula Proxy e o Nebula do Slack?
São projetos independentes que partilham o mesmo nome. O Nebula do Slack é uma rede overlay ponto a ponto licenciada pelo MIT para ligar máquinas de forma segura através da Internet, utilizando «lighthouses», certificados e «UDP hole punching». Não é um proxy e não tem nada a ver com desbloquear sites.
Por que razão os links do Nebula Proxy estão sempre a mudar?
As instâncias públicas são bloqueadas por filtros, retiradas do ar pelos anfitriões ou abandonadas pelos operadores, pelo que surgem novos domínios à medida que os antigos deixam de funcionar. Trata-se de algo inerente ao modelo e não de um sinal de algo invulgar. A auto-hospedagem é a única forma de se ter uma instância estável.
Conclusão
O Nebula Proxy é um proxy web de código aberto bem concebido que desempenha uma função específica e restrita: carrega sites em seu nome, de modo que a sua rede apenas detete uma ligação ao Nebula. A engenharia é genuinamente interessante — os service workers que interceptam os pedidos no navegador são o que permite que ele lide com aplicações JavaScript modernas, em vez de apenas páginas estáticas — e todo o código está disponível no GitHub sob a licença AGPL-3.0.
A decisão que realmente importa não é se deve usar o Nebula. É qual a instância que vai usar. Se for auto-hospedado, a única pessoa que pode ler o seu tráfego é você, ao custo de uma pequena conta de alojamento e um pouco de trabalho no terminal. Numa instância pública, um operador anónimo vê todos os pedidos e todas as credenciais que introduz, sem qualquer tipo de responsabilização. Estas não são duas versões da mesma escolha.
Também vale a pena deixar claro o que a ferramenta não consegue alcançar. Um proxy web opera no caminho de rede. O software de monitorização, os perfis de gestão e a inspeção TLS operam no dispositivo, e nenhum proxy, VPN ou rede de anonimato altera isso. Se estiver a utilizar equipamento administrado por outra pessoa, esse é o facto que deve ser considerado em primeiro lugar.
Nós vendemos proxies e nada do que foi dito acima constitui um argumento de venda para os mesmos. Os serviços de proxy comerciais resolvem um problema diferente — sistemas automatizados que fazem muitas solicitações a partir de muitos endereços — e não são a escolha certa para aceder a um site bloqueado. Dizer isto não nos custa nada, e dizer-lhe o contrário seria um desperdício do seu dinheiro.
Se houver duas coisas que deve reter: nunca inicie sessão numa conta através de uma instância de proxy que não controle e, se o dispositivo pertencer à sua escola ou entidade empregadora, a camada de rede nunca foi o local onde a questão foi decidida.