SSTP, або протокол тунелювання захищених сокетів, призначений для захисту трафіку PPP за допомогою каналу SSL/TLS. SSTP набагато кращий і безпечніший для користувачів Windows, ніж L2TP/IPSec або PPTP . SSTP важко заблокувати, і він забезпечує хорошу швидкість лише за наявності достатньої пропускної здатності.
Що таке SSTP (протокол тунелювання безпечного сокета)?
Скорочення від Secure Socket Tunneling Protocol, SSTP – це тип VPN-тунелю , який використовує канал SSL 3.0 для надсилання трафіку PPP або L2TP. SSL дозволяє передавати та шифрувати дані, а також перевіряти цілісність трафіку. Таким чином, SSTP може обійти більшість брандмауерів і проксі-серверів , використовуючи канал SSL через TCP-порт 443 .
SSTP доступний для використання в середовищах Windows (починаючи з Windows Vista SP1), у RouterOS і SEIL (починаючи з версії мікропрограми 3.50). SSTP можна використовувати з автентифікацією Winlogon або смарт-карткою, політиками віддаленого доступу та клієнтами Windows VPN, оскільки він інтегрований з архітектурою RRAS.
Як і інші протоколи тунелювання IP-over-TCP, SSTP добре працює, лише якщо є достатня пропускна здатність нетунельованого мережевого з’єднання. Без достатньої пропускної здатності таймер TCP (інструмент, який використовується TCP для уникнення надмірних затримок під час зв’язку) може закінчитися, що призведе до значного зниження продуктивності SSTP.

SSTP може обійти більшість брандмауерів і проксі-серверів, використовуючи канал SSL через TCP-порт 443
Як працює SSTP?
Клієнтська система підключається до сервера через TCP (порт керування передачею). SSL використовує порт 443 для підключення до сервера. Щоб підтвердити з’єднання, воно вимагає автентифікації користувача та зазвичай автентифікується клієнтом. Протокол використовує сертифікати сервера для автентифікації.
Чому SSTP є популярним протоколом VPN?
Є багато причин, які свідчать про популярність SSTP. Наприклад, SSTP забезпечує найвищий рівень безпеки, тобто 256-бітне шифрування AES. Крім того, порт, який він використовує, може обійти більшість типів брандмауерів . Оскільки SSTP є власністю Microsoft, він повністю сумісний із Windows.

SSTP є популярним протоколом VPN
Переваги та недоліки SSTP
Перевага
- Здатний обійти більшість типів брандмауерів.
- Рівень безпеки залежить від пароля, але зазвичай він безпечний.
- На базі Microsoft та інтегрований в операційну систему Windows.
Дефект
- Оскільки це власність корпорації Майкрософт, жодна третя сторона не може перевіряти наявність вразливостей у безпеці.
Низька швидкість через високий рівень шифрування.