SSTP, of Secure Socket Tunneling Protocol, is ontworpen om PPP-verkeer te beschermen via een SSL/TLS-kanaal. SSTP is veel beter en veiliger voor Windows-gebruikers dan L2TP/IPSec of PPTP . SSTP is moeilijk te blokkeren en biedt alleen goede snelheden als je voldoende bandbreedte hebt.
Wat is SSTP (Secure Socket Tunneling Protocol)?
SSTP, een afkorting voor Secure Socket Tunneling Protocol, is een type VPN-tunnel dat een SSL 3.0-kanaal gebruikt om PPP- of L2TP-verkeer te verzenden. SSL maakt gegevensoverdracht en codering mogelijk, evenals controle van de verkeersintegriteit. Daarom kan SSTP de meeste firewalls en proxyservers omzeilen door een SSL-kanaal via TCP-poort 443 te gebruiken .
SSTP is beschikbaar voor gebruik in Windows-omgevingen (sinds Windows Vista SP1), in RouterOS en in SEIL (sinds firmwareversie 3.50). SSTP kan worden gebruikt met Winlogon- of smartcard-authenticatie, beleid voor externe toegang en Windows VPN-clients, omdat het is geïntegreerd met de RRAS-architectuur.
Net als bij andere IP-over-TCP-tunnelprotocollen werkt SSTP alleen goed als er voldoende bandbreedte is op de niet-getunnelde netwerkverbinding. Zonder voldoende bandbreedte kan de TCP-timer (een hulpmiddel dat door TCP wordt gebruikt om buitensporige vertragingen tijdens de communicatie te voorkomen) verlopen, waardoor de SSTP-prestaties sterk afnemen.

SSTP kan de meeste firewalls en proxyservers omzeilen door een SSL-kanaal via TCP-poort 443 te gebruiken
Hoe werkt SSTP?
Het clientsysteem maakt verbinding met de server via TCP (Transmission Control Port). SSL gebruikt poort 443 om verbinding te maken met de server. Om de verbinding te bevestigen, is gebruikersauthenticatie vereist en deze wordt meestal geverifieerd door de client. Het protocol maakt gebruik van servercertificaten voor authenticatie.
Waarom is SSTP een populair VPN-protocol?
Er zijn veel redenen die getuigen van de populariteit van SSTP. SSTP biedt bijvoorbeeld het hoogste beveiligingsniveau, namelijk 256-bit AES-codering. Bovendien kan de gebruikte poort de meeste typen firewalls omzeilen . Omdat SSTP eigendom is van Microsoft, is het volledig compatibel met Windows.
![Wat is SSTP (Secure Socket Tunneling Protocol)? Wat is SSTP (Secure Socket Tunneling Protocol)?]()
SSTP is een populair VPN-protocol
Voor- en nadelen van SSTP
Voordeel
- Kan de meeste soorten firewalls omzeilen.
- Het beveiligingsniveau is afhankelijk van de toegangscode, maar is meestal veilig.
- Mogelijk gemaakt door Microsoft en geïntegreerd in het Windows-besturingssysteem.
Defect
- Omdat dit eigendom van Microsoft is, kan geen enkele derde partij testen op beveiligingsproblemen.
Lage snelheden vanwege het hoge niveau van codering.