Son en-tête identifie les ports source et destination et comprend des champs de longueur et de somme de contrôle. UDP n'établit pas de connexion avant l'envoi, ne maintient pas de flux d'octets et ne confirme pas qu'un datagramme a atteint sa destination.
Ce service minimal convient aux applications qui tolèrent les pertes, exigent une livraison rapide ou fournissent leurs propres mécanismes de reprise et de contrôle de congestion. Les requêtes du système de noms de domaine, les médias temps réel, la découverte de services et les transports plus récents comme QUIC peuvent utiliser UDP, mais chaque application définit ce qui se passe lorsque des datagrammes sont perdus, dupliqués, retardés ou réordonnés.
Points clés
Comportement fondamentalPréserver les frontières des messages et multiplexer le trafic applicatif via les numéros de port, sans établissement de connexion ni état de livraison à la TCP.
Responsabilité de l'applicationAjouter retransmission, ordonnancement, gestion des doublons, adaptation du débit et contrôle de congestion lorsque l'application les exige.
Considération de sécuritéAuthentifier les pairs lorsque l'origine compte, valider le format et la taille des messages, limiter l'amplification des réponses et limiter le débit des services exposés ; les adresses source peuvent être falsifiées et de petites requêtes peuvent sinon déclencher de grandes réponses vers une victime.
Limite importanteUDP ne fournit ni garantie de livraison, ni confidentialité, ni authentification des pairs, ni protection contre le rejeu. Utilisée et validée, la somme de contrôle UDP détecte certaines corruptions accidentelles mais n'est pas un contrôle d'intégrité cryptographique.