蓝点网 2024年10月15日
是时候说再见了!微软在Windows Server中弃用PPTP和L2TP VPN协议
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

PPTP和L2TP VPN协议虽兼容性好,但安全性不足。微软宣布Windows Server服务器系统弃用这两种协议,建议用户迁移到SSTP和IKEv2协议,这些新协议性能和安全性更佳,弃用不代表立即删除。

💻PPTP协议易遭离线暴力攻击,可通过捕获身份验证哈希;L2TP协议不提供加密功能,需与IPSec等配合才安全。

🚀微软建议用户包括企业用户迁移到SSTP和IKEv2协议,SSTP使用SSL/TLS协议加密,可穿透防火墙,易于配置;IKEv2协议安全性高,支持移动性和多宿主,性能提升。

📋弃用不意味着立即删除,PPTP和L2TP协议仍可在Windows Server中使用,但微软不建议继续用,未来会彻底删除,且Windows RRAS服务器将不再接受其传入,但用户可建立传出。

PPTP 和 L2TP VPN 协议可能是目前兼容性最好的 VPN 协议之一,毕竟这些协议已经推出多年,大多数操作系统甚至包括路由器等都支持这类协议。

坏消息是也是因为推出的年数非常长了,这些协议的安全性一直得不到保障,基于此微软日前宣布 Windows Server 服务器系统弃用 PPTP 和 L2TP 协议。

PPTP 协议的问题在于容易遭到离线暴力攻击等,这些有针对性的攻击可以通过捕获身份验证哈希;L2TP 协议则不提供加密功能,除非与 IPSec 等协议配合使用,否则本身就不够安全。

微软的建议是用户包括企业用户迁移到更新的安全套接字隧道协议 (SSTP) 和 Internet 密钥交换版本 v2 (即 IKEv2),这些协议都提供更好的性能和安全性。

微软在官方公告中表示:

此次变更是微软战略的一部分,旨在通过将用户转换到更强大的协议来增强安全性和性能,这些现代协议提供卓越的加密、更快的连接速度和更好的可靠性,使其更适合在当今日益复杂的网络环境中使用。

微软还分享了每种协议的优点:

SSTP 协议的技术优势包括:

IKEv2 协议的技术优势包括:

当然弃用不意味着立即删除:

和大多数功能一样,弃用代表微软放弃继续开发这个产品或功能,但不会立即从受影响的产品里删除支持。

PPTP 和 L2TP 协议仍然可以在 Windows Server 中使用,但微软不建议继续使用,以及未来某个时候微软会从 Windows Server 里彻底删除以上协议的支持。

此外微软也提到作为弃用的一部分,未来 Windows RRAS 服务器即 VPN 服务器将不再接受 PPTP 和 L2TP 协议的传入,但用户仍然可以建立 PPTP 和 L2TP 的传出。

最后:

Windows 10/11 等非服务器版没有弃用这些协议的支持,当然考虑到 Windows Server 已经弃用了,说不好未来某个时候微软也会将其从 Windows 10/11 中彻底删除。


感谢蓝点网网友 颜黎明 分享的消息

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

VPN协议 微软 SSTP IKEv2
相关文章