O que é SSTP?
- Definição curta:
- Um protocolo amplamente adotado dentro da Rede Privada Virtual (VPN) conexões, originalmente desenvolvido pela Microsoft.
- Definição estendida:
-
Protocolo Secure Socket Tunneling (SSTP) é um protocolo amplamente adotado dentro da Rede Privada Virtual (VPN) conexões. Inicialmente desenvolvido pela Microsoft, SSTP encontra maior prevalência em ambientes Windows em comparação com Linux. A tecnologia foi projetada pela Microsoft para suplantar as alternativas PPTP ou L2TP/IPSec menos seguras oferecidas em plataformas Windows. Como uma escolha nativa para conexões VPN no Windows, A adoção do SSTP depende, em última análise, do provedor de VPN e da conveniência que ele traz para usuários e administradores.Como funciona o SSTP?
No reino das conexões VPN, uma conexão bem-sucedida requer um cliente e um servidor que suportem mutuamente e sigam o protocolo escolhido. Embora o protocolo de tunelamento ponto a ponto tradicional (PPTP) as conexões não possuem criptografia SSL/TLS, o advento do Secure Socket Tunneling Protocol (SSTP) surgiu para lidar com essa vulnerabilidade, reforçando a segurança da transferência de dados e contornando as limitações do firewall que restringem portas específicas. SSTP usa o poder de SSL/TLS, negociações chave seguras, e transferências criptografadas. O SSTP também opera com base nos handshakes SSL/TLS. O protocolo emprega a mesma porta que SSL/TLS (porta 443) e prioriza a autenticação do usuário em conexões baseadas em dispositivos. Isso o torna particularmente adequado para conexões de Internet que exigem maior segurança além das conexões SSL/TLS padrão.
Para facilitar o acesso remoto contínuo a redes corporativas para usuários móveis e domésticos, muitos serviços VPN empregam o protocolo de túnel ponto a ponto amplamente adotado (PPTP) e Protocolo de Túnel de Camada Dois/Segurança de Protocolo de Internet (L2TP/IPsec). Contudo, a proliferação de firewalls e proxies da web levou alguns provedores de serviços, como hotéis, restringindo o tráfego PPTP e L2TP/IPsec. Consequentemente, os usuários muitas vezes se deparam com falta de conectividade onipresente para suas redes corporativas. Um desafio predominante a esse respeito é o bloqueio comum de encapsulamento de roteamento genérico (GRE) portas por provedores de serviços de Internet (ISPs) ao utilizar PPTP. Para superar esses obstáculos, um túnel criptografado é estabelecido através da implementação do Secure Socket Tunneling Protocol (SSTP), aproveitando o robusto protocolo SSL/TLS.
Ao iniciar uma conexão VPN baseada em SSTP, o cliente começa estabelecendo uma conexão TCP com o servidor SSTP através da utilização da porta TCP 443. Esta etapa preliminar estabelece as bases para um canal seguro e confiável entre o cliente e o servidor, permitindo uma comunicação perfeita e transferências de dados protegidas.
Para mais definições, confira nosso dedicado Lista de Definições.