SSTP alebo protokol Secure Socket Tunneling Protocol je navrhnutý na ochranu prenosu PPP pomocou kanála SSL/TLS. SSTP je pre používateľov Windows oveľa lepší a bezpečnejší ako L2TP/IPSec alebo PPTP . SSTP sa ťažko blokuje a poskytuje dobré rýchlosti iba vtedy, ak máte dostatočnú šírku pásma.
Čo je SSTP (Secure Socket Tunneling Protocol)?
Skratka pre Secure Socket Tunneling Protocol, SSTP je typ tunela VPN , ktorý používa kanál SSL 3.0 na odosielanie prenosu PPP alebo L2TP. SSL umožňuje prenos a šifrovanie dát, ako aj kontrolu integrity prevádzky. Preto môže SSTP obísť väčšinu brán firewall a proxy serverov pomocou kanála SSL cez port TCP 443 .
SSTP je k dispozícii na použitie v prostrediach Windows (od Windows Vista SP1), v RouterOS a SEIL (od verzie firmvéru 3.50). SSTP možno použiť s overovaním Winlogon alebo smart kartou, politikami vzdialeného prístupu a klientmi Windows VPN, pretože je integrovaný s architektúrou RRAS.
Rovnako ako u iných protokolov tunelovania IP-over-TCP, SSTP funguje dobre iba vtedy, ak je na nezunnelovanom sieťovom spojení dostatočná šírka pásma. Bez dostatočnej šírky pásma môže uplynúť platnosť časovača TCP (nástroj, ktorý TCP používa na zabránenie nadmerným oneskoreniam počas komunikácie), čo spôsobí veľký pokles výkonu SSTP.

SSTP dokáže obísť väčšinu brán firewall a proxy serverov pomocou kanála SSL cez port TCP 443
Ako funguje SSTP?
Klientsky systém sa pripája k serveru cez TCP (Transmission Control Port). SSL používa port 443 na pripojenie k serveru. Na potvrdenie pripojenia vyžaduje overenie používateľa a zvyčajne ho overuje klient. Protokol používa na autentifikáciu serverové certifikáty.
Prečo je SSTP populárny protokol VPN?
Existuje mnoho dôvodov, ktoré svedčia o popularite SSTP. Napríklad SSTP poskytuje najvyššiu úroveň zabezpečenia, t. j. 256-bitové šifrovanie AES. Port, ktorý používa, sa navyše dokáže vyhnúť väčšine typov brán firewall . Pretože SSTP je vlastníctvom spoločnosti Microsoft, je plne kompatibilné so systémom Windows.

SSTP je populárny protokol VPN
Výhody a nevýhody SSTP
Výhoda
- Schopný obísť väčšinu typov brán firewall.
- Úroveň zabezpečenia závisí od prístupového kódu, ale zvyčajne je bezpečná.
- Poháňané spoločnosťou Microsoft a integrované do operačného systému Windows.
Defekt
- Keďže ide o vlastníctvo spoločnosti Microsoft, žiadna tretia strana nemôže testovať slabé miesta zabezpečenia.
Nízka rýchlosť kvôli vysokej úrovni šifrovania.