Le proxy TCP/UDP transfère le trafic TCP et UDP des ports de périphérie vers votre serveur d'origine, améliorant ainsi les performances et la sécurité de vos applications. Utilisez le proxy TCP/UDP pour les scénarios reposant sur des connexions directes via des protocoles de couche 4, tels que les jeux compétitifs en temps réel et les interactions audio et vidéo en direct.
Fonctionnement
Lorsque vous créez une application de proxy TCP/UDP, vous configurez un nom de domaine qui se résout en une adresse IP d'accélération. Les clients utilisent cette adresse IP pour envoyer des requêtes TCP ou UDP aux ports de périphérie que vous spécifiez. Chaque règle de proxy dans l'application associe un port de périphérie à un port du serveur d'origine, et le proxy TCP/UDP achemine le trafic vers votre serveur d'origine. Vous pouvez éventuellement utiliser le protocole PROXY pour transmettre les informations originales sur l'adresse IP et le port du client au serveur d'origine.
Prérequis et limites
Avant de configurer le proxy TCP/UDP, tenez compte des points suivants :
Exigence relative au forfait — Le proxy TCP/UDP est disponible uniquement pour les utilisateurs du forfait Enterprise.
Conflits de noms de domaine — Les noms de domaine du proxy TCP/UDP ne doivent pas entrer en conflit avec les noms de domaine d'accélération de couche 7, les noms de domaine d'équilibrage de charge ou les noms de domaine de fonction de périphérie. Si un nom de domaine est déjà utilisé par l'un de ces services, il ne peut pas être ajouté à une application de proxy TCP/UDP.
Limite de règles — Vous pouvez configurer un maximum de 30 règles de proxy au sein d'une seule application.
Créer une application de proxy TCP/UDP
Si vous n'avez pas activé le forfait Enterprise, une invite de mise à niveau du forfait s'affiche lorsque vous accédez à la page de configuration du proxy TCP/UDP. Cliquez sur Upgrade To Enterprise pour effectuer la mise à niveau du forfait, puis procédez aux opérations suivantes. Si la mise à niveau du forfait ne peut pas être effectuée en libre-service, suivez les instructions à l'écran Not supported by the plan. Contact your account manager. pour contacter le service commercial.
Connectez-vous à la console ESA et accédez à la page Proxy TCP/UDP de votre site.
Cliquez sur Create Application et configurez les paramètres décrits dans le tableau suivant.
-
Cliquez sur OK.
L'application apparaît dans la liste des applications de proxy TCP/UDP.
Le tableau suivant décrit les paramètres de l'application de proxy TCP/UDP.
Parameter | Description |
Domain | Le nom de domaine (nom d'hôte ou enregistrement) pour l'accès client. Ce nom de domaine se résout en une adresse IP d'accélération, que les clients utilisent pour envoyer des requêtes de protocole de couche 4. |
IPv6 | Lorsqu'il est activé, si le client se trouve dans un environnement IPv6 et que le nœud le plus proche prend en charge les requêtes IPv6, le client peut accéder au nœud à l'aide du protocole IPv6. |
WAF IP Access Control | Lorsqu'il est activé, les règles d'accès IP configurées dans WAF s'appliquent à cette application de proxy TCP/UDP. |
Connection Keep-alive Protection | Lorsqu'elle est activée, cette fonction réduit considérablement les déconnexions lorsque la protection DDoS complète est active, avec un impact mineur sur l'accélération. Un petit nombre de requêtes peuvent être brièvement déconnectées lors de l'activation. Cette configuration est automatiquement désactivée à l'expiration de la protection DDoS complète. Remarque La protection de maintien de connexion ne peut pas être utilisée simultanément avec l'optimisation du réseau de la Chine continentale ou les fonctionnalités d'IP fixe (IPv4), et la protection DDoS complète doit être activée globalement avant que vous ne puissiez activer cette fonctionnalité. |
Protocol | Le protocole de couche 4 utilisé par votre application. Valeurs valides : TCP et UDP. |
Edge Port | Le port d'accès. Vous pouvez configurer des ports uniques, plusieurs ports et des plages de ports. Valeurs valides : |
Origin Server | L'adresse du serveur d'origine. Vous pouvez spécifier une adresse IP, un nom de domaine, Object Storage ou un équilibreur de charge. |
Origin Server Port | Le port du serveur d'origine. Lorsque le port de périphérie est un port unique, le port du serveur d'origine peut être un port unique ou une plage de ports. Lorsque le port de périphérie est une plage de ports, le port du serveur d'origine doit être un port unique ou une plage de ports de même longueur. Si les deux ports sont configurés comme des plages de ports avec des numéros de port différents, un mappage par décalage de port est utilisé. Par exemple, si le port de périphérie est |
Client IP Passthrough | Le protocole proxy permettant de transmettre les informations originales sur l'adresse IP et le port du client au serveur d'origine. Par défaut : Désactivé. Proxy Protocol V1 : Transmet l'adresse IP du client via l'en-tête TCP au format texte ASCII. Prend en charge uniquement le protocole TCP. Proxy Protocol V2 : Transmet l'adresse IP du client via l'en-tête au format binaire. Prend en charge les protocoles TCP et UDP. Simple Proxy Protocol : Transmet l'adresse IP du client en insérant un en-tête spécial au format binaire. Prend en charge uniquement le protocole UDP. |
Modifier une application de proxy TCP/UDP
Connectez-vous à la console ESA et accédez à la page Proxy TCP/UDP de votre site.
Recherchez l'application et cliquez sur Edit dans la colonne Actions.
-
Modifiez la configuration selon vos besoins. Vous pouvez activer ou désactiver les IP Access Rules et modifier les Proxy Rules ainsi que leurs paramètres.
Lorsque vous ajoutez une règle de proxy, assurez-vous que le port de périphérie ne duplique pas le port de périphérie d'une règle existante.
Lorsque vous supprimez une règle de proxy, assurez-vous qu'au moins une règle reste dans l'application.
-
Cliquez sur OK.
Les modifications sont enregistrées.
Supprimer une application de proxy TCP/UDP
Connectez-vous à la console ESA et accédez à la page Proxy TCP/UDP de votre site.
Recherchez l'application et cliquez sur Delete dans la colonne Actions.
-
Confirmez les informations dans la boîte de dialogue, puis cliquez sur Delete.
L'application est supprimée de la liste des applications de proxy TCP/UDP.