SSTP jeb Secure Socket Tunneling Protocol ir paredzēts PPP trafika aizsardzībai, izmantojot SSL/TLS kanālu. SSTP ir daudz labāks un drošāks Windows lietotājiem nekā L2TP/IPSec vai PPTP . SSTP ir grūti bloķēt, un tas nodrošina labu ātrumu tikai tad, ja jums ir pietiekami daudz joslas platuma.
Kas ir SSTP (Secure Socket Tunneling Protocol)?
Saīsinājums no Secure Socket Tunneling Protocol — SSTP ir VPN tuneļa veids , kas izmanto SSL 3.0 kanālu, lai nosūtītu PPP vai L2TP trafiku. SSL nodrošina datu pārraidi un šifrēšanu, kā arī trafika integritātes pārbaudi. Tāpēc SSTP var apiet lielāko daļu ugunsmūru un starpniekserveru , izmantojot SSL kanālu pa TCP portu 443 .
SSTP ir pieejams lietošanai Windows vidēs (kopš Windows Vista SP1), RouterOS un SEIL (kopš programmaparatūras versijas 3.50). SSTP var izmantot ar Winlogon vai viedkartes autentifikāciju, attālās piekļuves politikām un Windows VPN klientiem, jo tas ir integrēts RRAS arhitektūrā.
Tāpat kā ar citiem IP-over-TCP tunelēšanas protokoliem, SSTP darbojas labi tikai tad, ja netunnelētajā tīkla saitē ir pietiekami daudz joslas platuma. Ja nav pietiekama joslas platuma, TCP taimeris (rīks, ko TCP izmanto, lai izvairītos no pārmērīgas kavēšanās sakaru laikā) var beigties, izraisot lielu SSTP veiktspējas kritumu.

SSTP var apiet lielāko daļu ugunsmūru un starpniekserveru, izmantojot SSL kanālu pa TCP portu 443
Kā darbojas SSTP?
Klienta sistēma savienojas ar serveri, izmantojot TCP (Transmission Control Port). SSL izmanto portu 443, lai izveidotu savienojumu ar serveri. Lai apstiprinātu savienojumu, ir nepieciešama lietotāja autentifikācija, un to parasti autentificē klients. Protokols autentifikācijai izmanto servera sertifikātus.
Kāpēc SSTP ir populārs VPN protokols?
Ir daudz iemeslu, kas apliecina SSTP popularitāti. Piemēram, SSTP nodrošina visaugstāko drošības līmeni, t.i., 256 bitu AES šifrēšanu. Turklāt ports, ko tas izmanto, var izvairīties no vairuma ugunsmūru veidu . Tā kā SSTP ir Microsoft īpašums, tas ir pilnībā saderīgs ar Windows.

SSTP ir populārs VPN protokols
SSTP priekšrocības un trūkumi
Priekšrocība
- Spēj apiet lielāko daļu ugunsmūru veidu.
- Drošības līmenis ir atkarīgs no piekļuves koda, taču tas parasti ir drošs.
- Darbojas ar Microsoft un ir integrēts Windows operētājsistēmā.
Defekts
- Tā kā šis ir Microsoft īpašums, neviena trešā puse nevar pārbaudīt drošības ievainojamības.
Lēns ātrums augstā šifrēšanas līmeņa dēļ.