הסבר על פרוטוקולי האבטחה של VPN: להבין מה זה PPTP

Published by גריי וויליאמס on מרץ 28, 2019

בזמן שאתם חוקרים שירותי VPN שונים אין ספק שנתקלתם בחברות שמציינות "PPTP" בפרוטוקלי האבטחה שלהן. אם אינכם בטוחים למה הכוונה או האם זה חשוב עבורכם, הגעתם למקום הנכון.

Ethernetנסביר כל מה שאתם צריכים לדעת על PPTP כדי שתוכלו להחליט אם תעלת VPN מתאימה לצרכים שלכם.

בחירת פרוטוקול ה-VPN הטוב ביותר לחוויית הגלישה המהירה ביותר עלולה לבלבל. אם אתם מחפשים את הפרוטוקול המהיר ביותר בשוק, אל תחפשו מעבר ל-PPTP.

אודות PPTP

PPTP, מה זה ומה ראשי התיבות אומרים?

PPTP הם ראשי תיבות של Point-to-Point Tunnelling Protocol. חשבתם על משהו אחר? הסבר פשוט יותר להדיוטות – שפה מורשית, המבוססת על כמה חוקים, בה מחשבים מתקשרים אחד עם השני. כללי תקשורת אלו מאפשרים למשתמשים להרחיב את הרשת הפרטית שלהם באמצעות "תיעול" (מלשון תעלה, Tunnelling) דרך רשתות ציבוריות, לא מאובטחות, הפועלות כמו VPN.

PPTP, שנוצר ב-1999, הוא אחד מפרוטוקולי ה-VPN הוותיקים ביותר, ועדיין משתמשים בו כיום. הוא פותח ע"י מיקרוסופט, ונעשה בו שימוש בכל גרסאות ווינדוז, מאז שווינדוז 95 נוצר. היום, כמעט כל פלטפורמת מכשיר, שולחן-עבודה או נייד נתמכת ב-PPTP.

עם PPTP, תעלות ה-VPN שומרות על חיבור רשתי ומצפינות כל נתון שמועבר ברשת זו. במשך השנים הטכנולוגיה התפתחה, PPTP התפתח אף הוא במציאת דרכים חדשות להצפין מידע כדי לוודא שיהיה תמיד צעד אחד לפני כולם.

אחרי הכל, PPTP הוא מאוד פופולארי שכן הוא המהיר ביותר, הנפוץ ביותר ופרוטוקול ה-VPN הפשוט ביותר להתקנה.

  • נתמך ע"י: ווינדוז, MacOSX, Linux, iOS, אנדרואיד, DD-WRT, טלפונים חכמים, טאבלטים וראוטרים.
  • הצפנה: MPPE-128 bit
  • מהירות: 70Mbps על חיבור פס רחב של 100Mbps
  • אבטחה: PPTP הוא אינו VPN מאובטח בשום צורה, עם זאת הוא קשה לפיענוח. PPTP הוא טוב לשימוש כאבטחת גיבוי.

איך פועל PPTP

PPTP מצפין, מאמת ומתווך בצורת PPP כל נתון שעובר דרכו ועוטף אותו במעטפת IP. כשהנתונים נתפסים, הם עוברים דרך "תעלה". כל ראוטר או מכונה שהנתונים עוברים דרכה יטופלו כחבילת IP ("פאקט"). תעלות אלה מספקות תקשורת מאובטחת לשימוש LAN או WAN. אפילו אם אחד מהם מצוי בחיבור רשת ציבורית, המידע יועבר בצורה בטוחה.

תעלות PPTP

קיימים שני סוגים של תעלות:

  1.  תיעול וולונטארי (רצוני) – יזום ע"י הלקוח.
  2.  תיעול הכרחי – יזום ע"י שרת ה-PPTP

תעלות נוצרות כשהמשתמש משגר לקוח PPTP שמתחבר אל ספק האינטרנט שלהם, זהו שלב התיעול הוולונטארי. כשהשרת יוזם, מתייחסים לזה כאל תיעול הכרחי. חייב להיות ראוטר כדי להתחיל תיעול הכרחי. תיעול וולונטארי אינו זקוק לראוטרים, גשרים או תמיכת ספק אינטרנט כדי להתחיל.

התיעול הוולונטארי מייצר חיבור פרוטוקול בקרת העברה (TCP) בין הלקוח והשרת. ברגע שתעלת VPN נוצרה, PPTP יכול לתמוך בשני סוגים שונים של העברת מידע:

  •  הודעות בקרה לניהול חיבור ה-VPN. הודעות אלו עוברות ישירות בין הלקוח והשרת.
  •  חבילות נתונים שעוברות דרך התעלה אל או מהלקוח.

סיבות לשימוש ב-PPTP

התקנת PPTP VPN היא תהליך פשוט. יצירת חיבור PPTP מאובטח יכולה להתבצע על כמה מכשירים כמו מחשבים-ניידים, מחשבים אישיים, ראוטרים, X-box, טלפונים חכמים ורבים אחרים. שירותי VPN של PPTP מספקים לכם חיבור מאובטח שעוזר לכם בשלוש דרכים;
network security protocolsהם מסתירים את כתובת ה-IP שלכם, מגנים ומעבירים נתונים דרך תעלה מאובטחת, ומעבירים את המידע מבלי לפגוע בביצועי השרת. כל מה ש-PPTP צריך זה שם-משתמש, סיסמה וכתובת שרת כדי להקים חיבור אמין ומאובטח.

שירות VPN PPTP עוזר לכם לקבל גישה לאתרים חסומים או בלתי-נגישים. השימוש בשירות זה מאפשר לכם לקבל גישה לסרטים ותוכניות הטלוויזיה האהובות עליכם מכל מקום בעולם. הוא מספק חיבור מהיר, מושלם לצפייה בסטרימינג כי הוא משתמש בהצפנה בסיסית ביותר.

זה גם חיסרון לשימוש ב-PPTP, כיוון שהוא אינו ה-VPN המאובטח ביותר לשימוש.

היתרונות והחסרונות של PPTP

ה-PPTP קיים כבר למעלה מעשור. יש לו יתרונות רבים, החל מאבטחה ועד מהירות. עם זאת, קיימים כמה חסרונות הקשורים בשימוש ב-PPTP. הנה היתרונות והחסרונות בשימוש ב-PPTP.

יתרונות

  • PPTP תומך בכל מערכות ההפעלה של שולחן-עבודה וניידים. זהו היתרון העיקרי בשימוש ב-PPTP. אם אתם משתמשים בווינדוז, מערכת ההפעלה שלו תומך אוטומטית ב-PPTP.
  • PPTP הוא פרוטוקול ה-VPN הקל ביותר להתקנה, אפילו עבור אלו שאין להם ניסיון רב בהגדרת שירותי VPN.
  • בשל ההצפנה ברמה נמוכה שלו, הוא נהדר להורדות, צפייה בסטרימינג ושימוש כללי. הוא פרוטוקול ה-VPN המהיר ביותר שאנשים עושים בו שימוש. לדוגמא, עקיפת חסימות-גיאוגרפיות על תכנים כמו Hulu ו-Showtime.
  • PPTP הוא חסכוני.

חסרונות

  •  ההגבלה להצפנת 128-ביטים הופכת את PPTP לפרוטוקול VPN מיושן. הוא פרוטוקול לא מאובטח. לא מומלץ להשתמש במידע המוגדר כמסווג עם PPTP.
  • סוכנויות ממשלתיות כמו הסוכנות לביטחון לאומי (NSA) הצליחו לפרוץ אל פרוטוקול PPTP.
  • יציבות החיבור עלולה להשתנות כתלות ברשת, וכתוצאה מכך להביא למהירויות נמוכות יותר.
  •  הוא ניתן לחסימה בקלות ע"י ספקי אינטרנט, כיוון שהוא פועל רק על פורט 1723 ומשתמש בחבילות GRE לא תקניות, שניתן לזהות אותן בקלות.
  •  הוא אינו מתאים לאבטחה מקוונת ולאנונימיות ברשת.

אם אתם רוצים להשתמש בפרוטוקול קל להתקנה, המאפשר ביצועים במהירות גבוהה, ואינכם לחוצים בנוגע לחוויית גלישה בטוחה לחלוטין, אז PPTP הוא פרוטוקול VPN שכדאי לכם לבחון להתקינו בבית או בעסק שלכם.

כמו בכל דבר אחר, וודאו שחקרתם מספיק לפני קבלת ההחלטה באיזה PPTP כדאי לכם להשתמש.

גריי וויליאמס
גריי וויליאמס הוא מהנדס תקשורת ונתונים מנוסה, קופירייטר וכתב במגוון פלטפורמות, ועורך עם עניין מיוחד בסייבר-סקיוריטי. הוא עובד עם וחוקר שירותי VPN וכלים אחרים לפרטיות ברשת במשך שנים רבות.