SSTP, czyli protokół Secure Socket Tunneling Protocol, został zaprojektowany w celu ochrony ruchu PPP przy użyciu kanału SSL/TLS. SSTP jest znacznie lepszy i bezpieczniejszy dla użytkowników systemu Windows niż L2TP/IPSec lub PPTP . SSTP jest trudne do zablokowania i zapewnia dobre prędkości tylko wtedy, gdy masz wystarczającą przepustowość.
Co to jest SSTP (protokół bezpiecznego tunelowania gniazd)?
SSTP, skrót od Secure Socket Tunneling Protocol, to rodzaj tunelu VPN , który wykorzystuje kanał SSL 3.0 do wysyłania ruchu PPP lub L2TP. SSL umożliwia transmisję i szyfrowanie danych oraz sprawdzanie integralności ruchu. Dlatego SSTP może ominąć większość zapór sieciowych i serwerów proxy , korzystając z kanału SSL na porcie TCP 443 .
SSTP jest dostępny do użytku w środowiskach Windows (od Windows Vista SP1), w RouterOS i SEIL (od wersji oprogramowania sprzętowego 3.50). SSTP można używać z uwierzytelnianiem Winlogon lub kartą inteligentną, zasadami dostępu zdalnego i klientami Windows VPN, ponieważ jest zintegrowany z architekturą RRAS.
Podobnie jak w przypadku innych protokołów tunelowania IP-over-TCP, SSTP działa dobrze tylko wtedy, gdy na nietunelowanym łączu sieciowym jest wystarczająca przepustowość. Bez wystarczającej przepustowości licznik czasu TCP (narzędzie używane przez protokół TCP w celu uniknięcia nadmiernych opóźnień podczas komunikacji) może wygasnąć, powodując duży spadek wydajności SSTP.

SSTP może ominąć większość zapór sieciowych i serwerów proxy, korzystając z kanału SSL na porcie TCP 443
Jak działa SSTP?
System klienta łączy się z serwerem poprzez protokół TCP (port kontroli transmisji). SSL używa portu 443 do łączenia się z serwerem. Aby potwierdzić połączenie, wymaga ono uwierzytelnienia użytkownika i zwykle jest uwierzytelniane przez klienta. Protokół wykorzystuje do uwierzytelnienia certyfikaty serwera.
Dlaczego SSTP jest popularnym protokołem VPN?
Istnieje wiele powodów, które potwierdzają popularność SSTP. Przykładowo SSTP zapewnia najwyższy poziom bezpieczeństwa, czyli 256-bitowe szyfrowanie AES. Co więcej, port, którego używa, może ominąć większość typów zapór sieciowych . Ponieważ SSTP jest własnością firmy Microsoft, jest w pełni kompatybilny z systemem Windows.
![Co to jest SSTP (protokół bezpiecznego tunelowania gniazd)? Co to jest SSTP (protokół bezpiecznego tunelowania gniazd)?]()
SSTP to popularny protokół VPN
Zalety i wady SSTP
Korzyść
- Potrafi ominąć większość typów zapór sieciowych.
- Poziom bezpieczeństwa zależy od hasła, ale zazwyczaj jest ono bezpieczne.
- Obsługiwane przez firmę Microsoft i zintegrowane z systemem operacyjnym Windows.
Wada
- Ponieważ jest to własność firmy Microsoft, żadna strona trzecia nie może testować luk w zabezpieczeniach.
Niskie prędkości ze względu na wysoki poziom szyfrowania.