تم تصميم SSTP، أو بروتوكول نفق مأخذ التوصيل الآمن، لحماية حركة مرور PPP باستخدام قناة SSL/TLS. يعد SSTP أفضل بكثير وأكثر أمانًا لمستخدمي Windows من L2TP/IPSec أو PPTP . من الصعب حظر SSTP ولا يوفر سرعات جيدة إلا إذا كان لديك نطاق ترددي كافٍ.
ما هو SSTP (بروتوكول نفق المقبس الآمن)؟
اختصار لبروتوكول نفق المقبس الآمن، SSTP هو نوع من نفق VPN يستخدم قناة SSL 3.0 لإرسال حركة مرور PPP أو L2TP. يسمح SSL بنقل البيانات وتشفيرها، بالإضافة إلى التحقق من سلامة حركة المرور. لذلك، يمكن لـ SSTP تجاوز معظم جدران الحماية والخوادم الوكيلة باستخدام قناة SSL عبر منفذ TCP 443 .
يتوفر SSTP للاستخدام في بيئات Windows (منذ Windows Vista SP1)، وفي RouterOS، وفي SEIL (منذ إصدار البرنامج الثابت 3.50). يمكن استخدام SSTP مع Winlogon أو مصادقة البطاقة الذكية وسياسات الوصول عن بعد وعملاء Windows VPN، لأنه متكامل مع بنية RRAS.
كما هو الحال مع بروتوكولات أنفاق IP-over-TCP الأخرى، يعمل SSTP بشكل جيد فقط إذا كان هناك نطاق ترددي كافٍ على ارتباط الشبكة غير المنفق. وبدون عرض نطاق ترددي كافٍ، قد تنتهي صلاحية مؤقت TCP (أداة يستخدمها TCP لتجنب التأخير المفرط أثناء الاتصال)، مما يتسبب في انخفاض كبير في أداء SSTP.

يمكن لـ SSTP تجاوز معظم جدران الحماية والخوادم الوكيلة باستخدام قناة SSL عبر منفذ TCP 443
كيف يعمل SSTP؟
يتصل نظام العميل بالخادم عبر TCP (منفذ التحكم في الإرسال). يستخدم SSL المنفذ 443 للاتصال بالخادم. لتأكيد الاتصال، يتطلب الأمر مصادقة المستخدم وعادةً ما تتم المصادقة عليه من قبل العميل. يستخدم البروتوكول شهادات الخادم للمصادقة.
لماذا يعد SSTP بروتوكول VPN شائعًا؟
هناك العديد من الأسباب التي تشهد على شعبية SSTP. على سبيل المثال، يوفر SSTP أعلى مستوى من الأمان، أي تشفير 256 بت AES. علاوة على ذلك، يمكن للمنفذ الذي يستخدمه تجنب معظم أنواع جدران الحماية . نظرًا لأن SSTP ملكية مملوكة لشركة Microsoft، فهي متوافقة تمامًا مع Windows.
![ما هو SSTP (بروتوكول نفق المقبس الآمن)؟ ما هو SSTP (بروتوكول نفق المقبس الآمن)؟]()
SSTP هو بروتوكول VPN شائع
مزايا وعيوب SSTP
ميزة
- القدرة على تجاوز معظم أنواع جدران الحماية.
- يعتمد مستوى الأمان على رمز المرور، ولكنه عادةً ما يكون آمنًا.
- مدعوم من Microsoft ومدمج في نظام التشغيل Windows.
خلل
- ونظرًا لأن هذه ملكية خاصة بشركة Microsoft، فلا يمكن لأي طرف ثالث اختبار الثغرات الأمنية.
سرعات بطيئة بسبب ارتفاع مستوى التشفير.