SSTP, o protocolo de túnel de socket seguro, está diseñado para proteger el tráfico PPP mediante un canal SSL/TLS. SSTP es mucho mejor y más seguro para los usuarios de Windows que L2TP/IPSec o PPTP . SSTP es difícil de bloquear y sólo proporciona buenas velocidades si tienes suficiente ancho de banda.
¿Qué es SSTP (Protocolo de túnel de socket seguro)?
SSTP, abreviatura de Secure Socket Tunneling Protocol, es un tipo de túnel VPN que utiliza un canal SSL 3.0 para enviar tráfico PPP o L2TP. SSL permite la transmisión y el cifrado de datos, así como la verificación de la integridad del tráfico. Por lo tanto, SSTP puede eludir la mayoría de los firewalls y servidores proxy utilizando un canal SSL a través del puerto TCP 443 .
SSTP está disponible para su uso en entornos Windows (desde Windows Vista SP1), en RouterOS y en SEIL (desde la versión de firmware 3.50). SSTP se puede utilizar con Winlogon o autenticación con tarjeta inteligente, políticas de acceso remoto y clientes VPN de Windows, porque está integrado con la arquitectura RRAS.
Al igual que con otros protocolos de túnel IP sobre TCP, SSTP solo funciona bien si hay suficiente ancho de banda en el enlace de red sin túnel. Sin suficiente ancho de banda, el temporizador TCP (una herramienta utilizada por TCP para evitar retrasos excesivos durante la comunicación) puede expirar, provocando una gran caída en el rendimiento de SSTP.

SSTP puede eludir la mayoría de los firewalls y servidores proxy utilizando un canal SSL a través del puerto TCP 443.
¿Cómo funciona SSTP?
El sistema cliente se conecta al servidor a través de TCP (puerto de control de transmisión). SSL utiliza el puerto 443 para conectarse al servidor. Para confirmar la conexión, se requiere autenticación del usuario y generalmente la autentica el cliente. El protocolo utiliza certificados de servidor para la autenticación.
¿Por qué SSTP es un protocolo VPN popular?
Hay muchas razones que atestiguan la popularidad del SSTP. Por ejemplo, SSTP proporciona el nivel más alto de seguridad, es decir, cifrado AES de 256 bits. Además, el puerto que utiliza puede evadir la mayoría de los tipos de firewalls . Debido a que SSTP es propiedad de Microsoft, es totalmente compatible con Windows.
![¿Qué es SSTP (Protocolo de túnel de socket seguro)? ¿Qué es SSTP (Protocolo de túnel de socket seguro)?]()
SSTP es un protocolo VPN popular
Ventajas y desventajas de SSTP
Ventaja
- Capaz de eludir la mayoría de los tipos de firewalls.
- El nivel de seguridad depende del código de acceso, pero suele ser seguro.
- Desarrollado por Microsoft e integrado en el sistema operativo Windows.
Defecto
- Como se trata de propiedad de Microsoft, ningún tercero puede realizar pruebas para detectar vulnerabilidades de seguridad.
Velocidades lentas debido al alto nivel de cifrado.