SSTP nebo Secure Socket Tunneling Protocol je navržen tak, aby chránil provoz PPP pomocí kanálu SSL/TLS. SSTP je pro uživatele Windows mnohem lepší a bezpečnější než L2TP/IPSec nebo PPTP . SSTP je obtížné blokovat a poskytuje dobré rychlosti pouze v případě, že máte dostatečnou šířku pásma.
Co je SSTP (Secure Socket Tunneling Protocol)?
Zkratka pro Secure Socket Tunneling Protocol, SSTP je typ tunelu VPN , který používá kanál SSL 3.0 k odesílání provozu PPP nebo L2TP. SSL umožňuje přenos dat a šifrování, stejně jako kontrolu integrity provozu. Proto SSTP může obejít většinu firewallů a proxy serverů pomocí kanálu SSL přes TCP port 443 .
SSTP je k dispozici pro použití v prostředích Windows (od Windows Vista SP1), v RouterOS a SEIL (od verze firmwaru 3.50). SSTP lze použít s ověřováním Winlogon nebo smart card, zásadami vzdáleného přístupu a klienty Windows VPN, protože je integrován s architekturou RRAS.
Stejně jako u jiných protokolů pro tunelování IP-over-TCP funguje SSTP dobře pouze v případě, že je na netunelovaném síťovém spoji dostatečná šířka pásma. Bez dostatečné šířky pásma může vypršet časovač TCP (nástroj používaný protokolem TCP k zamezení nadměrného zpoždění během komunikace), což způsobí velký pokles výkonu SSTP.

SSTP dokáže obejít většinu firewallů a proxy serverů pomocí kanálu SSL přes TCP port 443
Jak funguje SSTP?
Klientský systém se připojuje k serveru přes TCP (Transmission Control Port). SSL používá port 443 pro připojení k serveru. Pro potvrzení připojení vyžaduje autentizaci uživatele a je obvykle ověřena klientem. Protokol používá k ověření certifikáty serveru.
Proč je SSTP oblíbeným protokolem VPN?
Existuje mnoho důvodů, které svědčí o popularitě SSTP. Například SSTP poskytuje nejvyšší úroveň zabezpečení, tedy 256bitové šifrování AES. Port, který používá, se navíc dokáže vyhnout většině typů firewallů . Protože SSTP je vlastnictvím společnosti Microsoft, je plně kompatibilní se systémem Windows.

SSTP je populární protokol VPN
Výhody a nevýhody SSTP
Výhoda
- Schopný obejít většinu typů firewallů.
- Úroveň zabezpečení závisí na přístupovém kódu, ale obvykle je bezpečný.
- Poháněno společností Microsoft a integrováno do operačního systému Windows.
Přeběhnout
- Protože se jedná o vlastnictví společnosti Microsoft, žádná třetí strana nemůže testovat slabá místa zabezpečení.
Nízká rychlost díky vysoké úrovni šifrování.