SSTP или Secure Socket Tunneling Protocol е предназначен да защитава PPP трафика чрез SSL/TLS канал. SSTP е много по-добър и по-сигурен за потребителите на Windows от L2TP/IPSec или PPTP . SSTP е труден за блокиране и осигурява добри скорости само ако имате достатъчно честотна лента.
Какво е SSTP (Secure Socket Tunneling Protocol)?
Съкратено от Secure Socket Tunneling Protocol, SSTP е вид VPN тунел , който използва SSL 3.0 канал за изпращане на PPP или L2TP трафик. SSL позволява предаване на данни и криптиране, както и проверка на целостта на трафика. Следователно SSTP може да заобиколи повечето защитни стени и прокси сървъри , като използва SSL канал през TCP порт 443 .
SSTP е достъпен за използване в среди на Windows (от Windows Vista SP1), в RouterOS и в SEIL (от версия на фърмуера 3.50). SSTP може да се използва с удостоверяване на Winlogon или смарт карта, политики за отдалечен достъп и Windows VPN клиенти, тъй като е интегриран с RRAS архитектурата.
Както при другите протоколи за тунелиране IP-over-TCP, SSTP работи добре само ако има достатъчно честотна лента на нетунелираната мрежова връзка. Без достатъчно честотна лента, TCP таймерът (инструмент, използван от TCP за избягване на прекомерни забавяния по време на комуникация) може да изтече, причинявайки голям спад в производителността на SSTP.

SSTP може да заобиколи повечето защитни стени и прокси сървъри, като използва SSL канал през TCP порт 443
Как работи SSTP?
Клиентската система се свързва със сървъра чрез TCP (порт за контрол на предаването). SSL използва порт 443 за свързване със сървъра. За да потвърди връзката, тя изисква удостоверяване на потребителя и обикновено се удостоверява от клиента. Протоколът използва сървърни сертификати за удостоверяване.
Защо SSTP е популярен VPN протокол?
Има много причини, които свидетелстват за популярността на SSTP. Например SSTP осигурява най-високото ниво на сигурност, т.е. 256-битово AES криптиране. Освен това портът, който използва, може да избегне повечето видове защитни стени . Тъй като SSTP е собственост, собственост на Microsoft, той е напълно съвместим с Windows.

SSTP е популярен VPN протокол
Предимства и недостатъци на SSTP
Предимство
- Възможност за заобикаляне на повечето видове защитни стени.
- Нивото на сигурност зависи от паролата, но обикновено е сигурна.
- Осъществено от Microsoft и интегрирано в операционна система Windows.
Дефект
- Тъй като това е собственост на Microsoft, никоя трета страна не може да тества за уязвимости в сигурността.
Бавни скорости поради високо ниво на криптиране.