QUIC поверх UDP меняет видимость для традиционных middlebox: сложнее инспектировать, другие таймауты/лимиты firewall. Политики должны явно разрешать/контролировать QUIC или fallback на TCP; security tool обновляют под новый транспорт.
Разбор
- CDN часто терминирует QUIC на edge.
- Блокировка UDP/443 может ломать UX.
- Логирование метаданных — иначе слепое пятно.
- Threat model тот же TLS, другой wire format.
Итог
QUIC меняет операции middlebox, не отменяет нужду в AuthN/AuthZ.