DasborMulai Sekarang
Kembali ke blog
vpnsstpvpn protocolsecurityencryptionwireguardopenvpn

"Protokol VPN SSTP Dijelaskan โ€” Cara Kerja, Kelebihan, Kekurangan, dan Alternatif"

Mosaic TeamDipublikasikan: 12 April 2026Diperbarui: 23 April 2026
Ruang server dengan kabel jaringan dan lampu berkedip merepresentasikan infrastruktur VPN

Bahasa tersedia

Ketika berbicara tentang protokol VPN, kebanyakan orang sudah pernah mendengar OpenVPN dan WireGuard. Tetapi ada protokol yang kurang dikenal yang telah diam-diam melayani audiens khusus selama hampir dua dekade: SSTP (Secure Socket Tunneling Protocol). Dikembangkan oleh Microsoft dan terintegrasi di Windows, SSTP memiliki trik unik โ€” ia membungkus terowongan VPN Anda di dalam lalu lintas HTTPS, membuatnya hampir tidak terlihat oleh firewall.

Tetapi di tahun 2026, apakah SSTP masih relevan? Mari uraikan cara kerjanya, di mana ia unggul, di mana ia kurang, dan kapan Anda harus mempertimbangkan alternatif.


Apa Itu SSTP?

SSTP adalah singkatan dari Secure Socket Tunneling Protocol. Diperkenalkan oleh Microsoft bersama Windows Vista pada tahun 2007, protokol ini dirancang untuk menyediakan koneksi VPN yang andal bahkan di lingkungan jaringan yang paling ketat.

Inovasi utama SSTP adalah penggunaan enkripsi SSL/TLS melalui port TCP 443 โ€” port yang sama yang digunakan oleh lalu lintas web HTTPS. Ini berarti koneksi SSTP terlihat hampir identik dengan browsing biasa bagi peralatan jaringan yang memeriksa lalu lintas.

SSTP pada dasarnya menyamarkan terowongan VPN Anda sebagai koneksi HTTPS biasa. Bagi firewall, terlihat seperti Anda hanya sedang browsing situs web.


Cara Kerja SSTP โ€” Gambaran Teknis

SSTP membangun koneksi VPN melalui proses bertahap:

  1. Koneksi TCP โ€” Perangkat Anda membuka koneksi TCP ke server SSTP di port 443.
  2. Handshake SSL/TLS โ€” Sesi SSL/TLS didirikan, mengautentikasi server melalui sertifikat digital dan menyiapkan enkripsi.
  3. HTTP-over-TLS โ€” SSTP mengirim permintaan HTTP dalam lapisan TLS terenkripsi, menegosiasikan parameter terowongan.
  4. Negosiasi PPP โ€” Di dalam terowongan SSTP, sesi Point-to-Point Protocol (PPP) didirikan untuk autentikasi pengguna dan penugasan IP.
  5. Transfer Data โ€” Lalu lintas Anda mengalir melalui terowongan PPP-over-SSTP-over-TLS yang terenkripsi.

Tumpukan Protokol

โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚    Lalu Lintas Anda   โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚    PPP (Layer 2)      โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚    Framing SSTP       โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚    SSL/TLS            โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚    TCP (Port 443)     โ”‚
โ”œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”ค
โ”‚    IP (Layer 3)       โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

Kelebihan SSTP

Kemampuan Melewati Firewall yang Luar Biasa

Kekuatan terbesar SSTP adalah kemampuannya menembus firewall yang ketat. Karena menggunakan port 443 โ€” port yang sama dengan HTTPS โ€” sangat sulit bagi administrator jaringan untuk memblokir SSTP tanpa juga memblokir semua browsing web yang aman. Ini membuatnya sangat berguna di:

  • Jaringan perusahaan dengan filtering outbound yang ketat
  • Wi-Fi hotel dan bandara dengan kebijakan pemblokiran VPN
  • Negara-negara dengan sensor internet

Integrasi Native Windows

SSTP terintegrasi langsung di Windows (Vista dan setelahnya). Tidak perlu perangkat lunak pihak ketiga โ€” Anda bisa mengonfigurasi koneksi VPN SSTP melalui pengaturan jaringan native Windows.

Enkripsi yang Kuat

SSTP menggunakan SSL/TLS untuk lapisan enkripsinya, yang mendukung suite cipher hingga AES-256. Ketika dikonfigurasi dengan benar, enkripsinya kuat dan telah diaudit dengan baik.

Andal di Jaringan yang Ketat

Karena SSTP berjalan melalui TCP dan menggunakan port HTTPS standar, ia cenderung bekerja dengan andal di jaringan tempat protokol lain gagal โ€” terutama ketika lalu lintas UDP diblokir atau di-throttle.


Kekurangan SSTP

Dukungan Platform yang Terbatas

Ini adalah kelemahan terbesar SSTP. Ini terutama adalah protokol Windows. Meskipun beberapa klien pihak ketiga ada untuk Linux dan macOS, dukungan native terbatas, dan dukungan mobile (iOS, Android) hampir tidak ada.

PlatformDukungan SSTP
WindowsNative (bawaan)
macOSPihak ketiga saja
LinuxPihak ketiga (sstp-client)
iOSTidak didukung
AndroidTidak didukung

Masalah Performa TCP

SSTP berjalan secara eksklusif melalui TCP, yang menimbulkan masalah yang dikenal sebagai TCP-over-TCP meltdown. Ketika packet loss terjadi, lapisan TCP dalam dan luar sama-sama mencoba retransmisi, menciptakan penundaan beruntun. Ini menghasilkan:

  • Latensi lebih tinggi dibanding protokol berbasis UDP
  • Throughput berkurang pada koneksi yang tidak andal
  • Performa buruk untuk aplikasi real-time (gaming, video call)

Proprietary dan Closed-Source

SSTP adalah protokol proprietary Microsoft. Kode sumbernya tidak pernah diaudit secara publik oleh peneliti keamanan independen. Meskipun tidak ada kerentanan kritis yang diketahui, kurangnya transparansi menjadi kekhawatiran bagi pengguna yang berfokus pada privasi.

Masalah Autentikasi Proxy

SSTP bisa gagal di jaringan yang memerlukan akses proxy web yang terautentikasi. Jika jaringan memaksa Anda melalui proxy dengan autentikasi nama pengguna/kata sandi, SSTP mungkin tidak bisa membangun koneksi awalnya.


SSTP vs. Protokol VPN Modern

Bagaimana SSTP dibandingkan dengan protokol populer saat ini?

FiturSSTPOpenVPNWireGuardIKEv2/IPsec
KecepatanSedangSedangCepatCepat
EnkripsiAES-256 (TLS)AES-256ChaCha20AES-256
Bypass firewallSangat baikBaik (mode TCP)KurangSedang
Dukungan platformWindows sajaSemua platformSemua platformSebagian besar platform
Open sourceTidakYaYaSebagian
Dukungan UDPTidak (TCP saja)YaYa (UDP saja)Ya
Performa mobileN/ABaikSangat baikSangat baik
Status audit kodeTidak diauditDiauditDiauditBervariasi

Kapan SSTP Menang

SSTP tetap menjadi pilihan terbaik dalam skenario yang sangat spesifik: Anda menggunakan Windows, di balik firewall yang sangat ketat yang memblokir lalu lintas UDP dan melakukan deep-packet-inspection pada koneksi VPN. Dalam kasus ini, kamuflase HTTPS SSTP memang benar-benar superior.

Kapan Memilih Alternatif

Untuk hampir setiap skenario lainnya:

  • WireGuard โ€” Performa keseluruhan terbaik, latensi terendah, kriptografi modern, lintas platform
  • OpenVPN โ€” Paling serbaguna, diaudit dengan baik, berfungsi di semua platform, mendukung TCP dan UDP
  • IKEv2/IPsec โ€” Sangat baik untuk perangkat mobile, menangani perpindahan jaringan dengan baik

Mengatur SSTP di Windows

Jika Anda perlu menggunakan SSTP, berikut panduan singkatnya:

  1. Buka Setelan > Jaringan & Internet > VPN
  2. Klik Tambahkan koneksi VPN
  3. Atur penyedia VPN ke Windows (bawaan)
  4. Masukkan alamat server dan nama koneksi Anda
  5. Di bawah Jenis VPN, pilih SSTP (Secure Socket Tunneling Protocol)
  6. Masukkan nama pengguna dan kata sandi Anda
  7. Klik Simpan lalu Hubungkan

Penting: Pastikan sertifikat SSL server valid dan tepercaya. Kesalahan verifikasi sertifikat adalah penyebab paling umum kegagalan koneksi SSTP.


Masalah Umum SSTP dan Pemecahannya

Jika koneksi SSTP Anda tidak berfungsi, periksa masalah umum berikut:

  • Kesalahan sertifikat โ€” Sertifikat SSL server harus valid dan ada di penyimpanan sertifikat tepercaya Anda
  • Interferensi proxy โ€” Proxy yang terautentikasi mungkin memblokir handshake awal
  • Kebocoran DNS โ€” Pastikan kueri DNS Anda dialihkan melalui terowongan VPN, bukan ISP Anda
  • Pemblokiran port 443 โ€” Meskipun jarang, beberapa jaringan memblokir semua lalu lintas di port 443 (ini juga merusak semua HTTPS)
  • Perpindahan jaringan โ€” SSTP tidak menangani perubahan jaringan (Wi-Fi ke seluler) seanggung IKEv2

Kesimpulan

SSTP adalah protokol niche yang melakukan satu hal dengan sangat baik: melewati firewall yang ketat di Windows. Kamuflase HTTPS-nya tetap efektif, dan integrasinya ke dalam Windows membuatnya nyaman saat dibutuhkan.

Tetapi untuk penggunaan VPN umum โ€” kecepatan, kompatibilitas lintas platform, performa mobile, dan keamanan yang transparan โ€” protokol modern seperti WireGuard dan OpenVPN jelas lebih unggul. Mereka lebih cepat, didukung lebih luas, open-source, dan diaudit secara independen.

Pilih SSTP saat Anda membutuhkannya. Pilih protokol modern saat Anda bisa.

Tag

vpnsstpvpn protocolsecurityencryptionwireguardopenvpn