PPTP 不像 SSL/TLS 那样是一个开放的、经过批准的标准。(参见:http ://en.wikipedia.org/wiki/Transport_Layer_Security#TLS_1.2和http://datatracker.ietf.org/doc/rfc5246/)
PPTP 最流行(部署最广泛)的实现来自 Microsoft,在 WinNT 中。此实现还用于许多设计用于与 WinNT 及其后续版本一起使用的第 3 方应用程序。
PPTP 的 MS 实现(使用 MS-CHAP 身份验证)在 1998 年被公开证明被密码破解(参见https://www.schneier.com/paper-pptp.html)。还有一些实用程序可用于嗅探 MS-CHAP 身份验证会话并自动从中提取密码(L0phtCrack v2.0,1997 年发布)。
那么,问题来了:有谁知道PPTP的DD-WRT实现细节吗?我看到“v24-sp2 mini”中的 PPTP 服务器使用“MPPE 加密”并存储“CHAP 机密”。它是否具有与 1997 年 PPTP/MS-CHAP 相同的漏洞?这个协议的实现是否比 16 年前更好?
或者,对于国产 VPN,我是否需要升级我的硬件和固件才能使用 OpenVPN?
(根据用户推荐从 superuser.com/questions 重新发布。)