Proxylity съобщава, че DTLS Listeners вече са достъпни за клиенти с вградена поддръжка на DTLS и добавят криптиране и удостоверяване към UDP приложенията, без да променят модела за пренос на дейтаграми.
DTLS е протокол за криптиране и удостоверяване на UDP трафик.
Клиентите установяват сесия с DTLS 1.2 или 1.3, след което Proxylity разшифрова удостоверените данни на приложението и предава отворените данни на настроените получатели. Услугата криптира отговорите на приложението и ги изпраща през същата сесия.
При RequireCookies Listener изисква размяна на DTLS cookie преди пълното ръкостискане. Cookie помагат да се потвърди, че клиентът може да получава пакети на заявения адрес, и намаляват риска от усилване на трафика и изчерпване на ресурси, но добавят един мрежов обмен към новата сесия.
Проверка на твърденията:
- Proxylity съобщава, че DTLS Listeners вече са достъпни за клиенти с вградена поддръжка на DTLS. (потвърдено от самата публикация: доказателство; «DTLS Listeners are available today for native DTLS clients; SCTP and WebRTC signaling are separate layers and are not provided by a DTLS Listener.»)
- DTLS Listeners добавят криптиране и удостоверяване към UDP приложенията, без да променят модела за пренос на дейтаграми. (потвърдено от самата публикация: доказателство; «DTLS Listeners add TLS-style encryption and authentication to UDP applications without changing the datagram transport model.»)
- Клиентите установяват сесия с DTLS 1.2 или 1.3, след което Proxylity разшифрова удостоверените данни на приложението и предава отворените данни на настроените получатели, а услугата криптира и изпраща отговорите на приложението през същата сесия. (потвърдено от самата публикация: доказателство; «Clients establish a DTLS 1.2 or DTLS 1.3 session with the Listener’s assigned domain and port. Proxylity decrypts authenticated application data and delivers the plaintext payload to your configured Destinations. Responses from your application are encrypted and sent back through the same DTLS session.»)
- При RequireCookies Listener изисква размяна на DTLS cookie преди пълното ръкостискане: cookie помагат да се потвърди, че клиентът може да получава пакети на заявения адрес, и намаляват риска от усилване на трафика и изчерпване на ресурси, но добавят един мрежов обмен към новата сесия. (потвърдено от самата публикация: доказателство; «Set
RequireCookiesto require the DTLS cookie exchange before the Listener performs the full handshake. Cookies help confirm that a client can receive packets at its claimed source address and reduce amplification and resource-exhaustion risk. Enabling cookies adds one round trip to a new session.»)
Първоизточници:
оценка 69,1 от 100 · вид: анонс