Το SSTP, ή το Secure Socket Tunneling Protocol, έχει σχεδιαστεί για να προστατεύει την κυκλοφορία PPP χρησιμοποιώντας ένα κανάλι SSL/TLS. Το SSTP είναι πολύ καλύτερο και πιο ασφαλές για χρήστες Windows από το L2TP/IPSec ή το PPTP . Το SSTP είναι δύσκολο να αποκλειστεί και παρέχει καλές ταχύτητες μόνο εάν έχετε αρκετό εύρος ζώνης.
Τι είναι το SSTP (Secure Socket Tunneling Protocol);
Συντομογραφία του Secure Socket Tunneling Protocol, το SSTP είναι ένας τύπος σήραγγας VPN που χρησιμοποιεί ένα κανάλι SSL 3.0 για την αποστολή κίνησης PPP ή L2TP. Το SSL επιτρέπει τη μετάδοση δεδομένων και την κρυπτογράφηση, καθώς και τον έλεγχο της ακεραιότητας της κυκλοφορίας. Επομένως, το SSTP μπορεί να παρακάμψει τα περισσότερα τείχη προστασίας και διακομιστές μεσολάβησης χρησιμοποιώντας ένα κανάλι SSL μέσω της θύρας TCP 443 .
Το SSTP είναι διαθέσιμο για χρήση σε περιβάλλοντα Windows (από το Windows Vista SP1), στο RouterOS και στο SEIL (από την έκδοση υλικολογισμικού 3.50). Το SSTP μπορεί να χρησιμοποιηθεί με έλεγχο ταυτότητας Winlogon ή έξυπνης κάρτας, πολιτικές απομακρυσμένης πρόσβασης και προγράμματα-πελάτες Windows VPN, επειδή είναι ενσωματωμένο με την αρχιτεκτονική RRAS.
Όπως και με άλλα πρωτόκολλα διοχέτευσης IP-over-TCP, το SSTP λειτουργεί καλά μόνο εάν υπάρχει αρκετό εύρος ζώνης στη σύνδεση δικτύου χωρίς σύνδεση. Χωρίς αρκετό εύρος ζώνης, ο χρονοδιακόπτης TCP (ένα εργαλείο που χρησιμοποιείται από το TCP για την αποφυγή υπερβολικών καθυστερήσεων κατά την επικοινωνία) μπορεί να λήξει, προκαλώντας μεγάλη πτώση στην απόδοση SSTP.

Το SSTP μπορεί να παρακάμψει τα περισσότερα τείχη προστασίας και διακομιστές μεσολάβησης χρησιμοποιώντας ένα κανάλι SSL μέσω της θύρας TCP 443
Πώς λειτουργεί το SSTP;
Το σύστημα πελάτη συνδέεται με τον διακομιστή μέσω TCP (Transmission Control Port). Το SSL χρησιμοποιεί τη θύρα 443 για να συνδεθεί στον διακομιστή. Για να επιβεβαιώσετε τη σύνδεση, απαιτείται έλεγχος ταυτότητας χρήστη και συνήθως ελέγχεται από τον πελάτη. Το πρωτόκολλο χρησιμοποιεί πιστοποιητικά διακομιστή για έλεγχο ταυτότητας.
Γιατί το SSTP είναι ένα δημοφιλές πρωτόκολλο VPN;
Υπάρχουν πολλοί λόγοι που πιστοποιούν τη δημοτικότητα του SSTP. Για παράδειγμα, το SSTP παρέχει το υψηλότερο επίπεδο ασφάλειας, δηλαδή κρυπτογράφηση AES 256-bit. Επιπλέον, η θύρα που χρησιμοποιεί μπορεί να αποφύγει τους περισσότερους τύπους τείχους προστασίας . Επειδή το SSTP είναι ιδιοκτησία της Microsoft, είναι πλήρως συμβατό με τα Windows.

Το SSTP είναι ένα δημοφιλές πρωτόκολλο VPN
Πλεονεκτήματα και μειονεκτήματα του SSTP
Πλεονέκτημα
- Δυνατότητα παράκαμψης των περισσότερων τύπων τείχη προστασίας.
- Το επίπεδο ασφάλειας εξαρτάται από τον κωδικό πρόσβασης, αλλά συνήθως είναι ασφαλής.
- Με την υποστήριξη της Microsoft και ενσωματωμένη στο λειτουργικό σύστημα Windows.
Ελάττωμα
- Επειδή αυτή είναι ιδιοκτησία της Microsoft, κανένα τρίτο μέρος δεν μπορεί να ελέγξει για ευπάθειες ασφαλείας.
Χαμηλές ταχύτητες λόγω υψηλού επιπέδου κρυπτογράφησης.