Proxylity повідомляє, що DTLS Listeners уже доступні для клієнтів із нативною підтримкою DTLS і додають UDP-застосункам шифрування й автентифікацію без зміни моделі передавання дейтаграм.
DTLS — протокол шифрування й автентифікації для UDP.
Клієнти встановлюють сесію DTLS 1.2 або 1.3, після чого Proxylity розшифровує автентифіковані дані застосунку та передає відкриті дані налаштованим отримувачам. Відповіді застосунку сервіс шифрує та надсилає через ту саму сесію.
За RequireCookies Listener вимагає обміну DTLS-cookie перед повним рукостисканням. Cookie допомагають підтвердити, що клієнт може отримувати пакети за заявленою адресою, і зменшують ризик посилення трафіку та виснаження ресурсів, але додають один мережевий обмін до нової сесії.
Перевірка тверджень:
- Proxylity повідомляє, що DTLS Listeners уже доступні для клієнтів із нативною підтримкою DTLS. (підтверджено самою публікацією: доказ; «DTLS Listeners are available today for native DTLS clients; SCTP and WebRTC signaling are separate layers and are not provided by a DTLS Listener.»)
- DTLS Listeners додають UDP-застосункам шифрування й автентифікацію без зміни моделі передавання дейтаграм. (підтверджено самою публікацією: доказ; «DTLS Listeners add TLS-style encryption and authentication to UDP applications without changing the datagram transport model.»)
- Клієнти встановлюють сесію DTLS 1.2 або 1.3, після чого Proxylity розшифровує автентифіковані дані застосунку та передає відкриті дані налаштованим отримувачам, а відповіді застосунку шифрує й надсилає через ту саму сесію. (підтверджено самою публікацією: доказ; «Clients establish a DTLS 1.2 or DTLS 1.3 session with the Listener’s assigned domain and port. Proxylity decrypts authenticated application data and delivers the plaintext payload to your configured Destinations. Responses from your application are encrypted and sent back through the same DTLS session.»)
- За RequireCookies Listener вимагає обміну DTLS-cookie перед повним рукостисканням: cookie допомагають підтвердити, що клієнт може отримувати пакети за заявленою адресою, і зменшують ризик посилення трафіку та виснаження ресурсів, але додають один мережевий обмін до нової сесії. (підтверджено самою публікацією: доказ; «Set
RequireCookiesto require the DTLS cookie exchange before the Listener performs the full handshake. Cookies help confirm that a client can receive packets at its claimed source address and reduce amplification and resource-exhaustion risk. Enabling cookies adds one round trip to a new session.»)
Першоджерела:
оцінка 69,1 зі 100 · тип: анонс