Obsah
UDP (User Datagram Protocol)
UDP je jednoduchý komunikační protokol transportní vrstvy, který umožňuje odesílání datových balíčků (datagramů) v rámci sítí IP bez nutnosti navazování spojení. Na rozdíl od protokolu TCP se UDP nezdržuje potvrzováním přijetí dat, což z něj činí extrémně rychlý, ale „nespolehlivý“ nástroj.
Hlavní charakteristiky
V naší síti WAN (Wide Area Network) využíváme UDP tam, kde je rychlost důležitější než stoprocentní doručení každého bajtu:
- Bezstavovost: UDP nenavazuje spojení (no handshake). Prostě začne vysílat data na cílovou URL (Uniform Resource Locator) nebo IP adresu.
- Žádná kontrola chyb: Pokud se paket cestou ztratí nebo dorazí ve špatném pořadí, UDP to neřeší. Opravu musí zajistit samotná aplikace (např. v rámci vývoje našich aplikací).
- Nízká režie: Pakety jsou malé a nezahrnují složité hlavičky, což šetří propustnost naší sítě.
Využití v naší společnosti
1. Multimédia a komunikace
UDP je páteří našich služeb pro spolupráci v reálném čase:
- VoIP (Voice over Internet Protocol) (Hlas přes IP): Krátký výpadek v UDP paketu způsobí jen nepatrné lupnutí v hovoru, zatímco TCP by hovor zastavilo, dokud by se ztracený paket znovu nedoručil.
- VTC (Video Teleconferencing) (Videokonference): Plynulost obrazu je zajištěna díky nízké latenci UDP.
2. Síťové služby
Základní funkce naší ZIF (Základní informační faktory) spoléhají na UDP:
- DNS: Dotazy na doménová jména jsou rychlé díky UDP portu 53.
- NTP: Synchronizace času (klíčová pro UTC (Coordinated Universal Time)) probíhá přes UDP, aby nedocházelo k prodlevám vlivem potvrzování spojení.
- DHCP: Automatické přidělování IP adres v naší WLAN (Wireless Local Area Network).
3. IoT a monitoring
Naše IoT zařízení (Internet of Things) často odesílají telemetrická data (např. teplotu) přes UDP, protože jeden ztracený údaj neovlivní celkovou analýzu a šetří baterii zařízení.
Bezpečnostní aspekty (UDP Security)
Vzhledem k povaze protokolu musí naše UTM (Unified Threat Management) brána a IT podpora řešit specifická rizika:
- UDP Flooding: Typ DoS útoku, kdy útočník zahltí naše servery záplavou UDP paketů.
- Amplification Attacks: Zneužití služeb jako DNS k zesílení útoků na naše VPS (Virtual Private Server).
- Firewall policy: Protože UDP nemá „stav“, musí být naše firewally nastaveny na tzv. „stateful inspection“, aby věděly, která příchozí UDP data jsou odpovědí na náš odchozí požadavek.
Srovnání: UDP vs. TCP
| Vlastnost | UDP | TCP |
|---|---|---|
| Spojení | Bezestavové (Connectionless) | Navazované (Handshake) |
| Rychlost | Velmi vysoká | Nižší (kvůli režii) |
| Spolehlivost | Nízká (pakety se mohou ztratit) | Vysoká (garance doručení) |
| Využití | VoIP (Voice over Internet Protocol), DNS, Streamování | WWW (World Wide Web), E-mail, Jira |
Tip pro vývojáře: Pokud navrhujete aplikaci pro přenos dat v reálném čase v rámci našeho VPC (Virtual Private Cloud), zvažte použití protokolu QUIC, který kombinuje rychlost UDP s bezpečností a spolehlivostí podobnou TCP.
— Související stránky: ZIF (Základní informační faktory), WAN (Wide Area Network), VoIP (Voice over Internet Protocol), VTC (Video Teleconferencing), UTC (Coordinated Universal Time), IoT zařízení (Internet of Things), UTM (Unified Threat Management), VPS (Virtual Private Server), VPC (Virtual Private Cloud)
