SSTP ili Secure Socket Tunneling Protocol dizajniran je za zaštitu PPP prometa pomoću SSL/TLS kanala. SSTP je mnogo bolji i sigurniji za Windows korisnike od L2TP/IPSec ili PPTP . SSTP je teško blokirati i pruža dobre brzine samo ako imate dovoljnu propusnost.
Što je SSTP (Secure Socket Tunneling Protocol)?
Kratica za Secure Socket Tunneling Protocol, SSTP je vrsta VPN tunela koji koristi SSL 3.0 kanal za slanje PPP ili L2TP prometa. SSL omogućuje prijenos i enkripciju podataka, kao i provjeru cjelovitosti prometa. Stoga SSTP može zaobići većinu vatrozida i proxy poslužitelja korištenjem SSL kanala preko TCP porta 443 .
SSTP je dostupan za korištenje u Windows okruženjima (od Windows Vista SP1), u RouterOS-u i u SEIL-u (od verzije firmvera 3.50). SSTP se može koristiti s Winlogon ili provjerom autentičnosti pametne kartice, pravilima udaljenog pristupa i Windows VPN klijentima, jer je integriran s RRAS arhitekturom.
Kao i kod drugih IP-preko-TCP protokola za tuneliranje, SSTP radi dobro samo ako postoji dovoljna propusnost na netuneliranoj mrežnoj vezi. Bez dovoljne širine pojasa, TCP timer (alat koji TCP koristi za izbjegavanje prekomjernih kašnjenja tijekom komunikacije) može isteći, uzrokujući veliki pad u SSTP performansama.

SSTP može zaobići većinu vatrozida i proxy poslužitelja korištenjem SSL kanala preko TCP porta 443
Kako radi SSTP?
Klijentski sustav povezuje se s poslužiteljem putem TCP-a (Transmission Control Port). SSL koristi port 443 za povezivanje s poslužiteljem. Za potvrdu veze potrebna je provjera autentičnosti korisnika i obično je ovjerava klijent. Protokol koristi certifikate poslužitelja za provjeru autentičnosti.
Zašto je SSTP popularan VPN protokol?
Mnogo je razloga koji potvrđuju popularnost SSTP-a. Na primjer, SSTP pruža najvišu razinu sigurnosti, tj. 256-bitnu AES enkripciju. Nadalje, port koji koristi može izbjeći većinu vrsta vatrozida . Budući da je SSTP vlasništvo u vlasništvu Microsofta, potpuno je kompatibilan sa sustavom Windows.

SSTP je popularan VPN protokol
Prednosti i nedostaci SSTP-a
Prednost
- Sposoban zaobići većinu vrsta vatrozida.
- Razina sigurnosti ovisi o šifri, ali obično je sigurna.
- Pokreće Microsoft i integriran u Windows operativni sustav.
Mana
- Budući da je ovo vlasništvo tvrtke Microsoft, nijedna treća strana ne može testirati sigurnosne propuste.
Male brzine zbog visoke razine enkripcije.