Мы в Telegram

PPTP — устаревший протокол, не используйте

PPTP (Point-to-Point Tunneling Protocol) — VPN-протокол конца 90-х, до сих пор встречающийся в роутерах и легаси-инфраструктуре. С 2012 года считается криптографически взломанным (MS-CHAPv2 ломается за часы), и большинство современных систем его поддерживать перестали. В России в чистом виде блокируется ТСПУ.

Обновлено

VPN-сервисы с поддержкой PPTP

1 в каталоге

Подробнее о протоколе PPTP

PPTP появился в 1999 году в эпоху Windows NT 4.0 и Microsoft VPN. Использует TCP-порт 1723 для управления и GRE (протокол 47) для туннелирования трафика. Аутентификация — обычно через MS-CHAPv2, шифрование — MPPE с RC4.

В 2012 году исследователи Moxie Marlinspike и David Hulton показали, что MS-CHAPv2 ломается за несколько часов на обычном оборудовании путём перебора NTLM-хеша. Microsoft сама с тех пор рекомендует не использовать PPTP. С iOS 10 и macOS Sierra (2016) Apple убрала встроенную поддержку PPTP — клиента просто нет.

В России PPTP в чистом виде блокируется ТСПУ через детект GRE-трафика и характерных портов. Современные мобильные операторы блокируют GRE как класс трафика.

Когда PPTP всё ещё встречается:

  • Старые корпоративные сети, не переехавшие на современные протоколы.
  • Совсем старые роутеры без поддержки WireGuard / OpenVPN.
  • Бесплатные «школьные» VPN-сервисы с очень слабой настройкой.

Для любых актуальных задач PPTP заменяется на WireGuard, OpenVPN или, для обхода блокировок РФ, на AmneziaWG и VLESS+Reality. Там быстрее, безопаснее и работает.

Часто задаваемые вопросы

PPTP работает в России?

Нет. ТСПУ блокирует GRE-трафик (на котором работает туннель PPTP) и характерные порты 1723. Кроме того, мобильные операторы блокируют GRE как класс трафика. Использовать PPTP в РФ не имеет смысла.

PPTP безопасен?

Нет. Шифрование PPTP (MS-CHAPv2 + MPPE) считается криптографически взломанным с 2012 года. Microsoft и Apple рекомендуют не использовать. На iOS/macOS встроенный клиент удалён ещё в 2016 году.

Что использовать вместо PPTP?

Для корпоративных задач — WireGuard или OpenVPN. Для обхода блокировок в России — AmneziaWG (модифицированный WireGuard) или VLESS+Reality. Все три быстрее, безопаснее и реально работают в современных условиях.

К каталогу VPN