SSTP, eller Secure Socket Tunneling Protocol, er designet for å beskytte PPP-trafikk ved å bruke en SSL/TLS-kanal. SSTP er mye bedre og sikrere for Windows-brukere enn L2TP/IPSec eller PPTP . SSTP er vanskelig å blokkere og gir kun gode hastigheter hvis du har nok båndbredde.
Hva er SSTP (Secure Socket Tunneling Protocol)?
Forkortelse for Secure Socket Tunneling Protocol, SSTP er en type VPN-tunnel som bruker en SSL 3.0-kanal for å sende PPP- eller L2TP-trafikk. SSL tillater dataoverføring og kryptering, samt kontroll av trafikkintegritet. Derfor kan SSTP omgå de fleste brannmurer og proxy-servere ved å bruke en SSL-kanal over TCP-port 443 .
SSTP er tilgjengelig for bruk i Windows-miljøer (siden Windows Vista SP1), i RouterOS og i SEIL (siden fastvareversjon 3.50). SSTP kan brukes med Winlogon- eller smartkortautentisering, retningslinjer for ekstern tilgang og Windows VPN-klienter, fordi den er integrert med RRAS-arkitekturen.
Som med andre IP-over-TCP-tunnelprotokoller, fungerer SSTP bare bra hvis det er nok båndbredde på den ikke-tunnelerte nettverkskoblingen. Uten nok båndbredde kan TCP-timeren (et verktøy som brukes av TCP for å unngå store forsinkelser under kommunikasjon) utløpe, noe som forårsaker et stort fall i SSTP-ytelsen.

SSTP kan omgå de fleste brannmurer og proxy-servere ved å bruke en SSL-kanal over TCP-port 443
Hvordan fungerer SSTP?
Klientsystemet kobles til serveren via TCP (Transmission Control Port). SSL bruker port 443 for å koble til serveren. For å bekrefte tilkoblingen krever den brukerautentisering og blir vanligvis autentisert av klienten. Protokollen bruker serversertifikater for autentisering.
Hvorfor er SSTP en populær VPN-protokoll?
Det er mange grunner som vitner om populariteten til SSTP. For eksempel gir SSTP det høyeste sikkerhetsnivået, det vil si 256-bit AES-kryptering. Videre kan porten den bruker unngå de fleste typer brannmurer . Fordi SSTP er en eiendom som eies av Microsoft, er den fullstendig kompatibel med Windows.

SSTP er en populær VPN-protokoll
Fordeler og ulemper med SSTP
Fordel
- Kan omgå de fleste typer brannmurer.
- Sikkerhetsnivået avhenger av passordet, men det er vanligvis sikkert.
- Drevet av Microsoft og integrert i Windows-operativsystemet.
Defekt
- Fordi dette er en Microsoft-eiendom, kan ingen tredjepart teste for sikkerhetssårbarheter.
Lave hastigheter på grunn av høyt krypteringsnivå.