SSTP, eller Secure Socket Tunneling Protocol, er designet til at beskytte PPP-trafik ved hjælp af en SSL/TLS-kanal. SSTP er meget bedre og mere sikkert for Windows-brugere end L2TP/IPSec eller PPTP . SSTP er svært at blokere og giver kun gode hastigheder, hvis du har nok båndbredde.
Hvad er SSTP (Secure Socket Tunneling Protocol)?
Forkortelse for Secure Socket Tunneling Protocol, SSTP er en type VPN-tunnel , der bruger en SSL 3.0-kanal til at sende PPP- eller L2TP-trafik. SSL tillader datatransmission og kryptering samt kontrol af trafikintegritet. Derfor kan SSTP omgå de fleste firewalls og proxyservere ved at bruge en SSL-kanal over TCP-port 443 .
SSTP er tilgængelig til brug i Windows-miljøer (siden Windows Vista SP1), i RouterOS og i SEIL (siden firmwareversion 3.50). SSTP kan bruges med Winlogon eller smart card-godkendelse, fjernadgangspolitikker og Windows VPN-klienter, fordi det er integreret med RRAS-arkitekturen.
Som med andre IP-over-TCP-tunneling-protokoller fungerer SSTP kun godt, hvis der er nok båndbredde på den ikke-tunnelerede netværksforbindelse. Uden nok båndbredde kan TCP-timeren (et værktøj, der bruges af TCP til at undgå for store forsinkelser under kommunikation) udløbe, hvilket forårsager et stort fald i SSTP-ydeevnen.

SSTP kan omgå de fleste firewalls og proxyservere ved at bruge en SSL-kanal over TCP-port 443
Hvordan virker SSTP?
Klientsystemet opretter forbindelse til serveren via TCP (Transmission Control Port). SSL bruger port 443 til at oprette forbindelse til serveren. For at bekræfte forbindelsen kræver den brugergodkendelse og godkendes normalt af klienten. Protokollen bruger servercertifikater til godkendelse.
Hvorfor er SSTP en populær VPN-protokol?
Der er mange grunde, der vidner om populariteten af SSTP. For eksempel giver SSTP det højeste sikkerhedsniveau, dvs. 256-bit AES-kryptering. Desuden kan den port, den bruger, undgå de fleste typer firewalls . Fordi SSTP er en ejendom ejet af Microsoft, er den fuldt ud kompatibel med Windows.

SSTP er en populær VPN-protokol
Fordele og ulemper ved SSTP
Fordel
- I stand til at omgå de fleste typer firewalls.
- Sikkerhedsniveauet afhænger af adgangskoden, men den er normalt sikker.
- Drevet af Microsoft og integreret i Windows-operativsystemet.
Defekt
- Da dette er en Microsoft-ejendom, kan ingen tredjepart teste for sikkerhedssårbarheder.
Langsomme hastigheder på grund af høj kryptering.