Tuyển dụng
Viettel IDC

PPTP là gì? Giao thức PPTTP hiện còn an toàn và nên sử dụng không?

05/06/2026

PPTP là một trong những giao thức mạng riêng ảo tiên phong, từng được ưa chuộng nhờ tốc độ kết nối vượt trội và thao tác cấu hình đơn giản. Tuy nhiên, trước các tiêu chuẩn an ninh mạng hiện đại, giao thức này đã bộc lộ nhiều lỗ hổng mã hóa nghiêm trọng và hiện bị khuyến cáo ngừng sử dụng. Cùng Viettel IDC tìm hiểu chi tiết PPTP là gì và vì sao hiện nó đã bị khai tử.

Giao thức PPTP là gì?

PPTP (Point-to-Point Tunneling Protocol) là một giao thức mạng viễn thông được thiết lập để tạo ra các Mạng riêng ảo (VPN). Về bản chất, PPTP đóng vai trò thiết lập một "đường hầm" (tunnel) kết nối trực tiếp trên nền tảng mạng Internet công cộng, qua đó cho phép truyền tải dữ liệu giữa thiết bị máy khách (client) và máy chủ (server).

Được phát triển bởi một liên minh mạng do Microsoft dẫn đầu và ra mắt từ thời Windows 95 OSR2, PPTP từng là tiêu chuẩn công nghiệp cho VPN nhờ tốc độ kết nối cực kỳ nhanh và khả năng tích hợp sẵn trên hầu hết mọi hệ điều hành mà không cần cài đặt thêm phần mềm của bên thứ ba.

Giao thức PPTP là gì?

Cách thức hoạt động của PPTP

Giao thức PPTP hoạt động theo mô hình Client-Server và chia quá trình truyền tải thành hai luồng độc lập để tối ưu tốc độ. Đầu tiên, hệ thống thiết lập một kênh điều khiển qua cổng TCP 1723 để mở và quản lý "đường hầm" kết nối. 

Khi đường hầm sẵn sàng, dữ liệu của người dùng sẽ được định dạng thành các khung PPP, xác thực danh tính bằng MS-CHAP v2 và xáo trộn bằng thuật toán mã hóa MPPE 128-bit. Cuối cùng, giao thức GRE (IP Protocol 47) sẽ làm nhiệm vụ đóng gói toàn bộ các khung PPP này để truyền đi an toàn trên Internet.

Quá trình này giống như việc bạn gửi một tài liệu quan trọng qua đường bưu điện. Cổng TCP 1723 là cuộc gọi điện thoại xác nhận trước với người nhận. Mã hóa MPPE là việc bạn viết tài liệu bằng một ngôn ngữ ký hiệu riêng. Tài liệu đó được bỏ vào phong bì PPP, và giao thức GRE chính là chiếc xe bưu điện niêm phong chở phong bì đó tới đích. Người ngoài nhìn vào chỉ thấy xe bưu điện đang chạy trên đường mà không thể biết bên trong chở gì hay tài liệu viết nội dung gì.

Cách thức hoạt động của PPTP

Ưu điểm và nhược điểm của giao thức PPTP là gì?

Ưu điểm của PPTP

- Tốc độ truyền tải cực nhanh: Do sử dụng các tiêu chuẩn mã hóa đơn giản, PPTP tiêu tốn rất ít tài nguyên phần cứng để xử lý dữ liệu. Điều này giúp tối ưu hóa băng thông và mang lại tốc độ kết nối nhanh hơn hầu hết các giao thức mạng riêng ảo hiện đại.

- Khả năng tương thích toàn diện: PPTP được tích hợp sẵn trên hầu hết các nền tảng và hệ điều hành từ cũ đến mới như Windows, Linux hay các thiết bị mạng đời cũ. Người dùng có thể thiết lập kết nối ngay lập tức mà không cần cài đặt thêm phần mềm của bên thứ ba.

- Cài đặt và cấu hình đơn giản: Quy trình thiết lập một kết nối PPTP VPN rất dễ dàng, luồng xử lý không phức tạp, giúp các quản trị viên hệ thống tiết kiệm thời gian triển khai.

Nhược điểm của PPTP

- Bảo mật kém và dễ bị tấn công: Thuật toán mã hóa MPPE 128-bit dựa trên RC4 và cơ chế xác thực MS-CHAP v2 của PPTP đã bị chứng minh là chứa nhiều lỗ hổng nghiêm trọng. Tin tặc có thể dễ dàng chặn bắt gói tin và giải mã toàn bộ lưu lượng dữ liệu.

- Dễ bị chặn bởi tường lửa: PPTP phụ thuộc hoàn toàn vào cổng TCP 1723 cố định và giao thức GRE. Do đặc điểm nhận dạng quá rõ ràng này, các hệ thống tường lửa của doanh nghiệp hoặc nhà mạng (ISP) có thể chặn đứng kết nối PPTP một cách dễ dàng.

- Không còn hỗ trợ trên các thiết bị hiện đại: Nhận thấy những nguy cơ mất an toàn thông tin, các hãng công nghệ lớn đã đồng loạt khai tử giao thức này. Apple đã loại bỏ hoàn toàn PPTP kể từ phiên bản iOS 10 và macOS Sierra, trong khi các hệ điều hành Android đời mới cũng không còn hỗ trợ cấu hình mặc định.

Giao thức PPTP hiện tại có an toàn không?

Tính đến thời điểm hiện tại, giao thức PPTP hoàn toàn không an toàn. Trong lĩnh vực an toàn thông tin, PPTP được xếp vào nhóm các giao thức đã lỗi thời (obsolete) và bị loại bỏ khỏi các tiêu chuẩn bảo mật mạng quốc tế bởi:

Lỗ hổng nghiêm trọng ở khâu xác thực MS-CHAP v2

Quá trình xác thực danh tính của PPTP phụ thuộc vào MS-CHAP v2. Giao thức này sử dụng thuật toán băm DES 56-bit rất cũ. Hiện nay, các công cụ phần mềm mã nguồn mở kết hợp với sức mạnh tính toán đám mây có thể chặn bắt quá trình xác thực ban đầu (handshake) và bẻ khóa mật khẩu gốc của người dùng thông qua phương pháp tấn công Brute-force chỉ trong vòng vài giờ đồng hồ.

Thuật toán mã hóa RC4 đã bị phá vỡ hoàn toàn

PPTP mã hóa luồng dữ liệu bằng chuẩn MPPE 128-bit, dựa trên nền tảng thuật toán RC4. RC4 đã được giới chuyên gia mật mã học chứng minh là chứa nhiều lỗ hổng logic. Các cuộc tấn công xen giữa (Man-in-the-Middle) có thể dễ dàng theo dõi và giải mã luồng dữ liệu được bảo vệ bằng RC4. Kể từ năm 2015, Lực lượng Đặc trách Kỹ thuật Internet (IETF) đã chính thức cấm sử dụng RC4 trong mọi giao thức mạng.

Thiếu cơ chế Perfect Forward Secrecy (PFS)

Các giao thức VPN hiện đại (như OpenVPN, WireGuard) sử dụng PFS để liên tục thay đổi khóa mã hóa trong suốt quá trình kết nối. PPTP không có tính năng này. Nó sử dụng một khóa mã hóa duy nhất cho toàn bộ phiên làm việc. Điều này có nghĩa là nếu tin tặc bẻ khóa được một phiên kết nối, chúng có thể giải mã toàn bộ dữ liệu đã đánh cắp từ trước đó và cả những dữ liệu đang truyền đi.

So sánh PPTP với các giao thức VPN hiện đại

Mặc dù PPTP từng là tiêu chuẩn vàng, người dùng hiện nay thường thay thế nó bằng các giao thức bảo mật và hiện đại hơn như OpenVPN, L2TP/IPSec, hoặc WireGuard. Các thế hệ giao thức mới này ứng dụng hệ thống mật mã tiên tiến để đảm bảo tính toàn vẹn của dữ liệu, đồng thời tối ưu hóa tốt hơn hiệu suất tiêu thụ băng thông trên các thiết bị phần cứng hiện đại.

Tiêu chí

PPTP 

L2TP/IPsec 

OpenVPN 

WireGuard 

Nền tảng mã hóa

MPPE dựa trên chuẩn RC4 128-bit (Đã bị phá vỡ).

Giao thức IPsec (thường dùng AES 256-bit).

Thư viện OpenSSL (hỗ trợ AES 256-bit, ChaCha20, RSA).

Chuẩn mã hóa hiện đại ChaCha20 và Poly1305.

Kiến trúc mã nguồn

Tích hợp sâu vào các hệ điều hành cũ.

Tích hợp sẵn trên hầu hết các nền tảng hiện đại.

Mã nguồn mở. Yêu cầu phần mềm máy khách của bên thứ ba.

Mã nguồn mở, siêu nhẹ (chỉ ~4.000 dòng code), chạy trực tiếp trên Kernel.

Tốc độ truyền tải

Cực kỳ nhanh (do không tốn tài nguyên bảo mật).

Chậm (do overhead xử lý mã hóa 2 lớp kép).

Nhanh và ổn định (nhưng tiêu tốn CPU xử lý OpenSSL).

Cực kỳ nhanh (Tốc độ vượt trội nhờ tối ưu hóa mã nguồn ở cấp độ Kernel).

Vượt tường lửa (NAT/Firewall)

Kém. Dễ bị nhận diện và chặn qua cổng TCP 1723 / GRE.

Trung bình. Yêu cầu thiết lập mở cổng UDP cố định (500, 4500, 1701).

Rất xuất sắc. Có thể định tuyến qua cổng TCP 443, giả lập hoàn toàn lưu lượng HTTPS thông thường.

Tốt. Tối ưu cho kết nối di động (chuyển đổi mượt mà giữa Wi-Fi và 4G/5G).

Khả năng kiểm toán (Audit)

Đã ngừng kiểm toán do bị khai tử.

Khó kiểm toán toàn diện do cấu trúc IPsec phức tạp.

Dễ dàng kiểm toán do là mã nguồn mở lâu đời, cộng đồng lớn.

Rất dễ kiểm toán nhờ lượng mã nguồn siêu tinh gọn.

Kết luận

Qua phân tích trên, hy vọng bạn đã hiểu rõ PPTP là gì cũng như những rủi ro bảo mật tiềm ẩn khi tiếp tục sử dụng nền tảng đã lỗi thời này. Để bảo vệ an toàn dữ liệu, các hệ thống mạng cá nhân và doanh nghiệp nên ưu tiên chuyển đổi sang các giải pháp VPN tiên tiến, đạt chuẩn quốc tế như OpenVPN hoặc WireGuard.

Để được hỗ trợ tư vấn và tìm hiểu các dịch vụ của Viettel, bạn có thể liên hệ trực tiếp tới Viettel IDC qua các kênh:

- Hotline: 1800 8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc  

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.

28/09/2026

Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến

Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.

28/09/2026

Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết

Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.

28/09/2026

Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật

Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.

28/09/2026

Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á

Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.

25/09/2026

Ghidra là gì? Chức năng và ứng dụng trong reverse engineering

Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.

25/09/2026

10 công cụ tối ưu hóa website theo từng mục tiêu

Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.

25/09/2026

So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng

WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.

25/09/2026

Cách test tải hệ thống: Quy trình và công cụ phổ biến

Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.

16/01/2025

Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring

Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng