0Pricing
Cyber Security Academy · Lezione

TCP e UDP: quando si usa ciascuno

Impari la differenza tra TCP orientato alla connessione e UDP senza connessione, oltre alle relative implicazioni per la sicurezza.

TCP e UDP: quando si usa ciascuno è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Il livello di trasporto

TCP e UDP sono i due protocolli principali del livello di trasporto (livello 4 del modello OSI). Definiscono come vengono inviati i dati tra applicazioni eseguite su host diversi.

TCP: Transmission Control Protocol

TCP è un protocollo orientato alla connessione. Prima di inviare i dati, viene stabilita una connessione tramite il three-way handshake. TCP garantisce la consegna, l'ordine e il controllo degli errori.

Casi d'uso: HTTP/HTTPS, SSH, SMTP, FTP — qualsiasi applicazione che richieda affidabilità.

Il three-way handshake

Stabilimento di una connessione TCP:

  1. Il client invia SYN (sincronizzazione)
  2. Il server risponde con SYN-ACK (sincronizzazione-conferma)
  3. Il client invia ACK (conferma)

La connessione è ora stabilita. Questo handshake è l'obiettivo degli attacchi SYN flood.

Funzionalità di TCP

TCP offre:

  • Affidabilità — ritrasmette i pacchetti persi
  • Ordinamento — ricompone i pacchetti nella sequenza corretta
  • Controllo del flusso — impedisce di sovraccaricare il destinatario
  • Controllo della congestione — si adatta alla capacità della rete

UDP: User Datagram Protocol

UDP è un protocollo senza connessione. Invia datagrammi senza stabilire prima una connessione. Non garantisce la consegna, non mantiene l'ordine e non prevede conferme.

Casi d'uso: DNS, VoIP, streaming video, giochi online, DHCP — applicazioni in cui la velocità è più importante della perfezione.

Funzionalità di UDP

UDP è veloce e leggero:

  • Nessun overhead di connessione
  • Nessun ritardo dovuto alle ritrasmissioni
  • Latenza inferiore
  • L'applicazione deve gestire l'affidabilità, se necessaria (ad esempio, QUIC su UDP)

Confronto tra TCP e UDP

Differenze principali:

  • TCP: affidabile, ordinato, più lento, orientato alla connessione
  • UDP: veloce, non affidabile, senza connessione, con overhead inferiore

QUIC (HTTP/3) utilizza UDP con un meccanismo di affidabilità personalizzato per migliorare le prestazioni del Web moderno.

Implicazioni di sicurezza di TCP

Il handshake di TCP comporta alcuni rischi per la sicurezza:

  • SYN flood: l'attaccante invia migliaia di pacchetti SYN senza completare gli handshake, esaurendo le risorse del server
  • Dirottamento di sessione TCP: l'attaccante predice i numeri di sequenza per inserire dati in una sessione esistente

Implicazioni di sicurezza di UDP

L'assenza di uno stato di connessione in UDP consente:

  • DDoS UDP tramite amplificazione: l'attaccante falsifica l'IP della vittima e invia piccole richieste a servizi UDP aperti, che rimandano risposte di grandi dimensioni alla vittima
  • Amplificazione DNS: una singola richiesta DNS di piccole dimensioni può generare una risposta molto più grande

Numeri di porta comuni

Porte principali da conoscere:

  • TCP 22 — SSH
  • TCP 80 — HTTP
  • TCP 443 — HTTPS
  • UDP 53 — DNS
  • UDP 67/68 — DHCP
  • TCP 3306 — MySQL
  • TCP 3389 — RDP

Visualizzare le connessioni attive

Utilizzare ss o netstat per esaminare le porte e le connessioni aperte:

ss -tulnp
# -t TCP, -u UDP, -l listening, -n numeric, -p show process

Verifica rapida: TCP e UDP

Una query DNS viene inviata dal computer per risolvere un nome di dominio. Quale protocollo utilizza?

Riepilogo della lezione

TCP offre una consegna affidabile e ordinata utilizzando un three-way handshake: è ideale per HTTP, SSH e SMTP. UDP è veloce e senza connessione: è ideale per DNS, VoIP e streaming. Ciascun protocollo presenta implicazioni di sicurezza specifiche: TCP è vulnerabile a SYN flood e dirottamento di sessione, mentre UDP consente attacchi di amplificazione.

Domande Frequenti

La lezione «TCP e UDP: quando si usa ciascuno» è gratuita?

Sì — il testo completo di «TCP e UDP: quando si usa ciascuno» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «TCP e UDP: quando si usa ciascuno»?

Impari la differenza tra TCP orientato alla connessione e UDP senza connessione, oltre alle relative implicazioni per la sicurezza. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «TCP e UDP: quando si usa ciascuno»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Indirizzamento IP e subnet
  2. TCP e UDP: quando si usa ciascuno
  3. DNS: come i domini vengono risolti in IP
  4. Fondamenti di HTTP e HTTPS
← Torna a Cyber Security Academy