Proxylity 推出 Serverless DTLS 监听器

Proxylity 新推出的 DTLS Listeners 为 UDP 应用带来了 TLS 级别的加密与认证,同时完美保留了数据报传输模型。该服务支持 DTLS 1.2 和 DTLS 1.3 协议,无需修改现有架构即可为 RADIUS、IoT 协议及实时遥测数据提供安全传输。通过 CloudFormation 配置,开发者可以轻松实现基于证书或预共享密钥(PSK)的客户端认证,并开启 Cookie 保护以抵御 DDoS 攻击。对于 DTLS 1.3 客户端,系统还支持会话恢复和 0-RTT 早期数据传输,显著降低延迟。此外,DTLS 1.2 的连接 ID(CID)特性让低功耗 IoT 设备在网络切换或 NAT 重绑定时无需重新握手,极大节省了电量与时间。

DTLS Listeners 在无需改变数据报传输模型的前提下,为 UDP 应用添加了 TLS 风格的加密和认证功能。
  1. freeone3000

    赞。反正数据已经在互联网上了。如果我必须把它以未加密的形式发给你,那为什么不直接以未加密的形式发给目的地呢?说白了,猫已经从百吉饼里跑出来了。

  2. Fischgericht

    “客户端与 Listener 分配的域名和端口建立 DTLS 1.2 或 DTLS 1.3 会话。”

    “每个 DTLS Listener 都会收到由 Proxylity 管理的服务器证书和私钥。”

    我没看懂。为什么有人想把所有私人信息以未加密的形式发送到你的 Serverless 服务器上?

    “因为把公司或私人数据以未加密的形式发送给互联网上的一些陌生人而被公司开除”——作为一种服务?而且基于有损的 UDP?

    ……什么?为什么有人要这么做?

    我真的没看懂。

  3. mlhpdx

    我是 Proxylity 的创始人。我很乐意回答关于这项技术如何运作、我们为何构建它,以及它适合(或不适合)哪些场景的问题。

同日更多故事

2026-09-10