PPTP (Point-to-Point Tunneling Protocol) — VPN-протокол конца 90-х, до сих пор встречающийся в роутерах и легаси-инфраструктуре. С 2012 года считается криптографически взломанным (MS-CHAPv2 ломается за часы), и большинство современных систем его поддерживать перестали. В России в чистом виде блокируется ТСПУ.
PPTP появился в 1999 году в эпоху Windows NT 4.0 и Microsoft VPN. Использует TCP-порт 1723 для управления и GRE (протокол 47) для туннелирования трафика. Аутентификация — обычно через MS-CHAPv2, шифрование — MPPE с RC4.
В 2012 году исследователи Moxie Marlinspike и David Hulton показали, что MS-CHAPv2 ломается за несколько часов. Microsoft сама с тех пор рекомендует не использовать PPTP. С iOS 10 и macOS Sierra (2016) Apple убрала встроенную поддержку PPTP.
В России PPTP в чистом виде блокируется ТСПУ через детект GRE-трафика и характерных портов. Современные мобильные операторы блокируют GRE как класс трафика.