Proxylity 的 UDP 网关新增 DTLS Listener,为 UDP 应用带来 TLS 式加密与认证,同时保留数据报边界。客户端与 Listener 分配的域名和端口建立 DTLS 1.2 或 1.3 会话,网关解密后的明文负载转发到配置的后端,响应再经同一会话加密回传,适合 RADIUS、IoT 协议、实时遥测等无法使用流式 TLS 的场景。认证支持由平台管理的服务端证书,以及 DTLS-PSK(密钥建议存放在 Secrets Manager);开启 cookie 交换能降低放大攻击与资源耗尽风险,代价是新会话多一次往返。DTLS 1.3 支持会话票据恢复与 0-RTT,但早发数据必须视为可重放,只应用于遥测更新这类幂等操作;DTLS 1.2 的连接 ID 则让会话在 NAT 重绑定、换端口或切换接入网之后继续存活,对低功耗 IoT 设备尤其有价值。