Протоколи VPN-мереж: види, характеристики, порівняння

SSTP

SSTP дає практично всі переваги, які дає OpenVPN, тільки під Windows. При цьому він дуже безпечний, підтримується усіма пристроями Windows і легко обходить більшість брандмауерів.

На жаль, SSTP недоступний в альтернативних операційних системах і не має відкритого вихідного коду, на відміну від OpenVPN. Так що рекомендується використовувати SSTP там, де OpenVPN недоступний.

SSTP – це тип шифрування, що використовує SSL3.0 і, відповідно, пропонує основні плюси OpenVPN. Це включає в себе можливість відкрити TCP-порт 443, для обходу цензури. А при нормальній інтеграції з OC можна зробити цей протокол більш комфортним, зручним і стабільним, навіть ніж OpenVPN. Однак, на відміну від останнього, SSTP є пропрієтарним ПЗ, що належить Microsoft. Код даного програмного забезпечення не відкритий для громадськості, а є власністю Microsoft. При цьому тривала історія співпраці Microsoft з американськими спецслужбами і численні припущення про прихованих лазівки, вбудованих в Windows, не вселяють довіри до даного стандарту. І ще одна проблема розкрилася не так давно: у SSL v3.0 визначилася уразливість під кодовим найменуванням POODLE.