Ответы:
HTTPS может работать по любому надежному потоковому транспортному протоколу. Обычно это TCP, но это также может быть SCTP. Не предполагается, что он будет работать по протоколу UDP, который является ненадежным протоколом дейтаграмм (на самом деле, хотя это и не является его официальным названием, это хороший способ запомнить, что это такое).
Назначение IANA для UDP является историческим; в то время почти каждому протоколу были назначены номера портов TCP и UDP, даже если ожидалось, что он будет использовать только один из них. Было обсуждение слияния реестров номеров портов, и с тех пор только когда-либо назначать один порт одному протоколу. Это облегчает развертывание будущих транспортных протоколов, которые в противном случае потребовали бы собственных реестров. Я не знаю, как закончилось это обсуждение.
Использует TCP. Было бы сложно запустить его по UDP без гарантии поступления пакетов. Если пакеты не поступают, зашифрованные данные не будут расшифрованы.
В следующий раз, если вам интересно, работает ли служба портов по умолчанию на tcp или udp, вы можете посмотреть / etc / services на машине linux.
find "https" %windir%\system32\drivers\etc\services
В настоящее время HTTPS может работать выше TCP или UDP.
Новый протокол «QUIC» предназначен для замены нескольких TCP-соединений одним мультиплексированным UDP-соединением и, следовательно, может обрабатывать SSL и HTTPS:
HTTPS → SSL → поток QUIC → UDP → IP
QUIC был первоначально разработан в 2012 году Google и проходит проверку IETF. Для получения более подробной информации см. Википедия.
DROP
цели на mangle
таблице, используя udp
протокол для правила.
Модель OSI позволяет протоколам более высокого уровня работать поверх любого базового протокола, предоставляя правильные услуги. HTTPS - это HTTP, использующий безопасность SSL / TLS. SSL / TLS обычно работает поверх TCP, но ничто не мешает вам запускать его по UDP, SCTP или любому другому протоколу транспортного уровня.
На самом деле HTTPS через TCP и UDP оба определены как «хорошо известные» IANA и имеют зарезервированные номера портов.
См. Http://www.iana.org/assignments/port-numbers для «официальных» комбинаций портов / протоколов.