SSTP, atau Secure Socket Tunneling Protocol, direka bentuk untuk melindungi trafik PPP menggunakan saluran SSL/TLS. SSTP jauh lebih baik dan lebih selamat untuk pengguna Windows berbanding L2TP/IPSec atau PPTP . SSTP sukar untuk disekat dan hanya memberikan kelajuan yang baik jika anda mempunyai lebar jalur yang mencukupi.
Apakah itu SSTP (Secure Socket Tunneling Protocol)?
Pendek untuk Secure Socket Tunneling Protocol, SSTP ialah sejenis terowong VPN yang menggunakan saluran SSL 3.0 untuk menghantar trafik PPP atau L2TP. SSL membenarkan penghantaran dan penyulitan data, serta pemeriksaan integriti trafik. Oleh itu, SSTP boleh memintas kebanyakan tembok api dan pelayan proksi dengan menggunakan saluran SSL melalui port TCP 443 .
SSTP tersedia untuk digunakan dalam persekitaran Windows (sejak Windows Vista SP1), dalam RouterOS dan dalam SEIL (sejak perisian tegar versi 3.50). SSTP boleh digunakan dengan Winlogon atau pengesahan kad pintar, dasar akses jauh dan klien Windows VPN, kerana ia disepadukan dengan seni bina RRAS.
Seperti protokol terowong IP-over-TCP yang lain, SSTP hanya berfungsi dengan baik jika terdapat lebar jalur yang mencukupi pada pautan rangkaian yang tidak terowong. Tanpa lebar jalur yang mencukupi, pemasa TCP (alat yang digunakan oleh TCP untuk mengelakkan kelewatan yang berlebihan semasa komunikasi) mungkin tamat tempoh, menyebabkan penurunan besar dalam prestasi SSTP.

SSTP boleh memintas kebanyakan tembok api dan pelayan proksi dengan menggunakan saluran SSL melalui port TCP 443
Bagaimanakah SSTP berfungsi?
Sistem klien menyambung ke pelayan melalui TCP (Transmission Control Port). SSL menggunakan port 443 untuk menyambung ke pelayan. Untuk mengesahkan sambungan, ia memerlukan pengesahan pengguna dan biasanya disahkan oleh pelanggan. Protokol menggunakan sijil pelayan untuk pengesahan.
Mengapakah SSTP merupakan protokol VPN yang popular?
Terdapat banyak sebab yang membuktikan populariti SSTP. Sebagai contoh, SSTP menyediakan tahap keselamatan tertinggi, iaitu penyulitan AES 256-bit. Tambahan pula, port yang digunakannya boleh mengelak kebanyakan jenis tembok api . Oleh kerana SSTP ialah harta yang dimiliki oleh Microsoft, ia serasi sepenuhnya dengan Windows.
![Apakah itu SSTP (Secure Socket Tunneling Protocol)? Apakah itu SSTP (Secure Socket Tunneling Protocol)?]()
SSTP ialah protokol VPN yang popular
Kebaikan dan keburukan SSTP
Kelebihan
- Mampu memintas kebanyakan jenis tembok api.
- Tahap keselamatan bergantung pada kod laluan, tetapi ia biasanya selamat.
- Dikuasakan oleh Microsoft & disepadukan ke dalam sistem pengendalian Windows.
Kecacatan
- Kerana ini adalah harta Microsoft, tiada pihak ketiga boleh menguji kelemahan keselamatan.
Kelajuan perlahan kerana tahap penyulitan yang tinggi.