Proxylity сообщает, что DTLS Listeners уже доступны для клиентов со встроенной поддержкой DTLS и добавляют UDP-приложениям шифрование и аутентификацию без изменения способа передачи дейтаграмм.

DTLS — протокол шифрования и аутентификации для UDP.

Клиенты устанавливают сессию DTLS 1.2 или 1.3, после чего Proxylity расшифровывает аутентифицированные данные приложения и передаёт расшифрованные данные настроенным получателям. Ответы приложения сервис шифрует и отправляет через ту же сессию.

В режиме RequireCookies требуется обмен DTLS-cookie перед полным рукопожатием. Cookie помогают убедиться, что клиент получает пакеты по заявленному адресу, и снижают риск усиления трафика и истощения ресурсов, но добавляют один сетевой обмен к новой сессии.

Проверка утверждений:

  • Proxylity сообщает, что DTLS Listeners уже доступны для клиентов с нативной поддержкой DTLS. (подтверждено самой публикацией: доказательство; «DTLS Listeners are available today for native DTLS clients; SCTP and WebRTC signaling are separate layers and are not provided by a DTLS Listener.»)
  • DTLS Listeners добавляют UDP-приложениям шифрование и аутентификацию без изменения модели передачи дейтаграмм. (подтверждено самой публикацией: доказательство; «DTLS Listeners add TLS-style encryption and authentication to UDP applications without changing the datagram transport model.»)
  • Клиенты устанавливают сессию DTLS 1.2 или 1.3, после чего Proxylity расшифровывает аутентифицированные данные приложения и передаёт открытые данные настроенным получателям, а ответы шифрует и отправляет через ту же сессию. (подтверждено самой публикацией: доказательство; «Clients establish a DTLS 1.2 or DTLS 1.3 session with the Listener’s assigned domain and port. Proxylity decrypts authenticated application data and delivers the plaintext payload to your configured Destinations. Responses from your application are encrypted and sent back through the same DTLS session.»)
  • При RequireCookies Listener требует обмена DTLS-cookie перед полным рукопожатием: cookie помогают убедиться, что клиент получает пакеты по заявленному адресу, и снижают риск усиления трафика и истощения ресурсов, но добавляют один сетевой обмен к новой сессии. (подтверждено самой публикацией: доказательство; «Set RequireCookies to require the DTLS cookie exchange before the Listener performs the full handshake. Cookies help confirm that a client can receive packets at its claimed source address and reduce amplification and resource-exhaustion risk. Enabling cookies adds one round trip to a new session.»)

Первоисточники:

оценка 69,1 из 100 · тип: анонс