VPN PPTP (Protocolo de Túnel Ponto-a-Ponto): o que é e como funciona
 
                    O Protocolo de Túnel Ponto-a-Ponto (PPTP) é um dos protocolos VPN mais antigos que ainda está em uso atualmente.
Porém, quando comparado às alternativas mais modernas, como OpenVPN, WireGuard e ao exclusivo protocolo Lightway da ExpressVPN, o PPTP é amplamente considerado uma escolha ultrapassada e insegura.
Este guia aborda as origens do PPTP, como funciona, prós e contras e se ele ainda oferece algum valor para o usuário médio de VPN nos dias atuais.
O que é PPTP?
PPTP é um protocolo VPN. Protocolos são conjuntos de regras que controlam o funcionamento de uma VPN. Eles impactam aspectos como segurança e velocidade ao configurar sua conexão VPN.
Há vários protocolos VPN disponíveis, e o PPTP é um dos mais antigos, existindo desde o Windows 95.
Na época, as empresas precisavam de uma maneira para os funcionários se conectarem a recursos internos a partir de fora do escritório por meio de conexões discadas de internet, que eram inseguras e não tinham privacidade integrada. O PPTP surgiu para resolver isso:
- Criar um túnel seguro na internet pública,
- Usar PPP (Protocolo Ponto-a-Ponto) para autenticação e enquadramento de dados,
- E envolvê-lo na Criptografia Ponto-a-Ponto da Microsoft para criptografia básica.
Vamos conferir em detalhes seu funcionamento.
Como o PPTP VPN funciona?
Como mencionado, o PPTP foi desenvolvido principalmente para trabalhadores remotos acessarem redes corporativas com segurança sem precisar de acesso físico ou linhas alugadas que custavam caro. Ele não foi projetado com privacidade pessoal em mente, ao contrário da maioria dos protocolos VPN modernos.

Confira passo a passo como o PPTP funciona:
- O usuário se conecta à internet: um usuário (por exemplo, alguém que trabalha em casa) se conecta à internet usando seu provedor de internet local. Antigamente, isso era feito por meio de uma rede discada, mas o PPTP também pode ser usado sobre outras conexões à internet.
- Conexão ao servidor de acesso à rede do provedor de internet (NAT): o dispositivo do usuário se conecta a um servidor de acesso à rede (NAS), que gerencia as conexões do usuário no lado do provedor de internet.
- O link PPP (Protocolo Ponto-a-Ponto) é estabelecido: uma conexão PPP padrão é configurada entre o cliente e o NAS, permitindo que o usuário envie e receba tráfego geral da internet.
- Uma segunda chamada virtual é feita através do link PPP: sobre a conexão PPP já estabelecida, o usuário agora inicia uma segunda sessão, desta vez com o servidor PPTP da empresa em uma LAN privada.
- Início da transmissão de dados encapsulados: os dados para esta segunda conexão são enviados como pacotes IP que encapsulam quadros PPP. Esses pacotes encapsulados formam o túnel VPN.
- O túnel PPTP é estabelecido: esta segunda sessão virtual forma um túnel PPTP entre o usuário e o servidor PPTP da empresa. Graças a este túnel, o trabalhador remoto agora pode acessar com segurança arquivos, aplicativos ou sistemas que normalmente só estão disponíveis no escritório.
Vale a pena notar que, comparado aos protocolos VPN modernos, como o OpenVPN e o Lightway da ExpressVPN, o PPTP é mais um protocolo de tunelamento rudimentar do que um protocolo VPN completo no sentido moderno, pois não possui nenhum tipo de mecanismo de roteamento para enviar pacotes de dados ao seu destino.
Prós e contras do VPN PPTP
O protocolo PPTP VPN tem alguns benefícios em casos de uso específicos. No entanto, também apresenta várias desvantagens distintas que superam suas vantagens na maioria dos outros casos.
| Prós | Contras | 
| ✅ Altas velocidades | ❌ Baixo padrão de criptografia | 
| ✅ Roda em máquinas mais antigas | ❌ Tecnologia de autenticação fraca | 
| ❌ Dificuldades com firewalls | |
| ❌ Não compete com protocolos modernos | |
| ❌ Obsoleto em alguns sistemas operacionais | 
Vantagens de usar o PPTP
O principal atrativo do PPTP é a sua simplicidade — ele é fácil de configurar, mesmo para usuários sem conhecimento técnico, e está integrado a alguns sistemas operacionais, dispensando aplicativos adicionais. Também é rápido, já que sua criptografia desatualizada não causa lentidão, e é leve o suficiente para funcionar sem problemas em dispositivos mais antigos ou de baixa potência. No entanto, protocolos modernos como o Lightway oferecem facilidade de uso semelhante e melhor desempenho, sem comprometer a segurança.
Desvantagens do PPTP
- Criptografia fraca: o PPTP utiliza a criptografia ponto a ponto da Microsoft (MPPE). A MPPE utiliza a cifra de fluxo RC4, que já foi popular, mas agora é considerada criptograficamente inválida devido a múltiplas vulnerabilidades.
- Autenticação ruim: a implementação da MPPE com RC4 é especialmente fraca quando combinada com o MS-CHAPv2, o protocolo de autenticação usado no PPTP. O MS-CHAPv2 pode ser quebrado em minutos, dando aos invasores acesso às chaves de criptografia.
- Problemas com firewalls: o PPTP utiliza GRE (encapsulamento de roteamento genérico), um protocolo que muitos firewalls bloqueiam por padrão. Isso pode dificultar ou impossibilitar o uso do PPTP por trás de firewalls rígidos ou dispositivos de tradução de endereço de rede (NAT).
- Obsoleto: embora o PPTP já tenha sido amplamente suportado, ele agora está obsoleto na maioria das principais plataformas devido a preocupações com a segurança. Por exemplo, a Apple removeu o suporte nativo no macOS e no iOS, e muitos provedores de VPN não o oferecem mais.
- Falta de recursos de segurança adicionais: protocolos de VPN modernos oferecem mais recursos avançados de segurança para proteger os usuários. Muitos suportam perfect forward secrecy (PFS), por exemplo, o que ajuda a garantir que, mesmo que uma chave de criptografia seja quebrada ou comprometida, as comunicações passadas e futuras ainda estarão seguras, pois cada sessão usa uma nova chave. O PPTP, por outro lado, não oferece suporte a PFS.
O que é PPTP passthrough e quando ele é necessário?
O PPTP passthrough é um recurso presente em alguns modelos de roteadores, especialmente os mais antigos. Sua finalidade é permitir que o tráfego PPTP VPN "passe" por firewalls e dispositivos NAT, que de outra forma o bloqueariam. Em outras palavras, ele permite que as conexões PPTP trafeguem pelo roteador sem quaisquer restrições.
Este recurso só é útil se você estiver usando PPTP e tiver problemas com firewalls ou NAT.
PPTP x outros protocolos VPN: comparativo completo
A seguir, vamos dar uma olhada em como o protocolo VPN PPTP se compara a outros protocolos, como OpenVPN ou IKEv2.
PPTP x OpenVPN
O OpenVPN é um dos protocolos VPN mais populares e amplamente utilizados atualmente. É de código aberto, o que significa que seu código está disponível gratuitamente para qualquer pessoa inspecionar, auditar e até mesmo modificar. Diversas auditorias de segurança independentes confirmaram que o OpenVPN é um protocolo seguro e confiável.
Comparado ao PPTP, o OpenVPN oferece segurança muito mais alta com sua criptografia robusta, autenticação segura e forward secrecy.
PPTP x L2TP/IPSec
O L2TP, ou Protocolo de Tunelamento de Camada Dois, funciona em conjunto com o protocolo de segurança IPSec para estabelecer conexões VPN seguras. O protocolo L2TP cuida da conexão e do tunelamento, enquanto o IPSec faz a criptografia.
Este é um protocolo bastante antigo, semelhante ao PPTP — e os dois são igualmente simples de configurar e usar. O L2TP/IPSec costuma ser mais seguro, pois oferece criptografia de até 256 bits e é mais estável. Porém, há vários protocolos modernos que são melhores em termos de segurança do que o PPTP e o L2TP/IPSec.
PPTP x IKEv2
O Internet Key Exchange versão 2 (IKEv2), assim como o L2TP, é um protocolo VPN que funciona em conjunto com o protocolo de segurança IPSec. IKEv2/IPSec é um dos protocolos VPN mais utilizados, graças aos seus altos níveis de desempenho em aspectos como velocidade, segurança e estabilidade, e funciona particularmente bem em dispositivos móveis, pois pode se reconectar rapidamente ao alternar entre Wi-Fi e dados móveis e vice-versa.
Ao contrário do PPTP, o IKEv2/IPSec implementa criptografia mais forte e autenticação superior, o que o torna muito mais eficiente na proteção dos seus dados. E, apesar da maior sobrecarga de criptografia, o IKEv2/IPSec não é mais lento que o PPTP. Além disso, ele é mais estável em termos gerais.
PPTP x WireGuard
O WireGuard é outro protocolo VPN popular, com algumas semelhanças com o OpenVPN. É de código aberto e foi auditado de forma independente, sem que nenhum problema grave tenha sido detectado. O WireGuard também é conhecido por ser enxuto e leve, composto por pouco mais de 7.000 linhas de código. Graças a isso, ele é muito fácil de usar.
A natureza enxuta e leve do WireGuard também lhe confere uma vantagem de velocidade em relação ao PPTP. Além disso, ele utiliza o algoritmo de criptografia ChaCha20 de 256 bits, superior à criptografia do PPTP em todos os aspectos. No geral, o WireGuard é mais seguro, estável e muito mais confiável que o PPTP.
Quando (e por quê) você ainda utilizaria o PPTP?
Considerando suas inúmeras falhas, somadas ao fato de que existem muitos protocolos VPN mais simples e melhores disponíveis, você pode se perguntar se realmente faz sentido usar o PPTP. Ou há alguma situação em que você optaria por usar este protocolo?
Não recomendamos o uso do PPTP quando você tiver outras opções, especialmente protocolos modernos como Lightway e WireGuard, os quais são seguros, rápidos e fáceis de configurar. Porém, se você estiver usando dispositivos mais antigos que não têm acesso ao que há de mais moderno em tecnologia de protocolo VPN, o PPTP ainda é melhor do que nada. Ele fornecerá algum nível de segurança e privacidade para suas conexões online — e algumas redes ainda dependem dele por ser simples de configurar e compatível com sistemas legados.
Perguntas frequentes: dúvidas comuns sobre o protocolo VPN PPTP
O PPTP VPN está obsoleto?
Sim, o PPTP é um protocolo VPN desatualizado. Ele não possui os mesmos padrões de segurança e criptografia de protocolos mais modernos, como OpenVPN, WireGuard e o Lightway da ExpressVPN.
O PPTP ainda pode ser usado no Windows 10/11?
Sim, você ainda pode usar o PPTP em máquinas Windows modernas com os sistemas operacionais Windows 10 ou 11. No entanto, não é recomendado. Até mesmo a Microsoft, criadora do PPTP, recomenda o uso de outras alternativas mais seguras.
Qual é a diferença entre PPTP e L2TP?
Esses dois protocolos funcionam de formas ligeiramente diferentes, com o L2TP utilizando IPSec para criptografia. Isso torna o L2TP mais seguro que o PPTP, embora haja alternativas mais modernas para ambos os protocolos com melhor segurança.
Por que o PPTP não é recomendado?
Porque ele apresenta várias falhas de segurança em seus processos de criptografia e autenticação, além de haver opções mais simples e seguras disponíveis atualmente.
O PPTP usa TCP ou UDP?
O PPTP utiliza a porta TCP 1723 para estabelecer e gerenciar a conexão de controle entre o cliente e o servidor VPN. Para a transmissão de dados VPN (pacotes PPP encapsulados), ele depende do GRE (encapsulamento de roteamento genérico, protocolo IP 47).
O PPTP não é capaz de operar sobre UDP; ele requer estritamente TCP e GRE. Essa combinação pode torná-lo mais suscetível a problemas em redes que bloqueiam o tráfego GRE.
Qual protocolo VPN é atualmente o melhor?
O melhor protocolo VPN depende das suas necessidades, mas Lightway, OpenVPN e o WireGuard da ExpressVPN são amplamente considerados as melhores opções para velocidade e segurança.
Para que o PPTP VPN é usado?
O PPTP é usado para estabelecer túneis seguros entre os dispositivos dos usuários e os servidores VPN. No entanto, ele não é muito utilizado atualmente, pois é considerado um protocolo obsoleto e inseguro.
O PPTP contém criptografia?
Sim, o PPTP inclui criptografia, mas é considerado obsoleto e inseguro. Ele utiliza a Criptografia Ponto-a-Ponto da Microsoft (MPPE), que suporta chaves de 40, 56 ou 128 bits e se baseia na cifra de fluxo RC4. Embora isso fosse suficiente à época do seu lançamento, descobriu-se que o RC4 apresenta sérias vulnerabilidades, e o método de autenticação frequentemente utilizado pelo PPTP (MS-CHAPv2) pode ser quebrado com relativa facilidade. Devido a essas fragilidades, a criptografia do PPTP não é mais considerada segura para a proteção de dados confidenciais.
Qual é melhor, OpenVPN ou PPTP?
O OpenVPN é superior ao PPTP em todas as formas. É muito mais seguro, estável e confiável e apresenta muito menos vulnerabilidades.
O IPSec é melhor que o PPTP?
O IPSec não é um protocolo VPN independente — ele normalmente é usado em combinação com protocolos como IKEv2, o qual é geralmente superior ao PPTP em termos de segurança e estabilidade.
Qual porta o VPN PPTP usa?
O PPTP usa a porta TCP 1723 para estabelecer conexões VPN.
Dê o primeiro passo para se proteger online. Experimente a ExpressVPN sem riscos.
Obtenha ExpressVPN 
             
             
             
     
                 
                 
                 
                 
         
         
        