Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar proxy TCP/UDP

Última atualização: Aug 21, 2026

O proxy TCP/UDP encaminha o tráfego TCP e UDP das portas de borda para o servidor de origem, melhorando o desempenho e a segurança da aplicação. Use este recurso em cenários que dependem de conexões diretas de protocolo da camada 4, como jogos competitivos em tempo real e interações de áudio e vídeo ao vivo.

Como funciona

Ao criar uma aplicação de proxy TCP/UDP, configure um nome de domínio que resolva para um endereço IP de aceleração. Os clientes usam esse endereço IP para enviar solicitações TCP ou UDP às portas de borda especificadas. Cada regra de proxy na aplicação mapeia uma porta de borda para uma porta do servidor de origem, e o proxy TCP/UDP encaminha o tráfego para o servidor de origem. Opcionalmente, use o PROXY Protocol para transmitir as informações originais de IP e porta do cliente ao servidor de origem.

Considerações

Antes de configurar o proxy TCP/UDP, observe os pontos a seguir:

  • Requisito de plano — O proxy TCP/UDP está disponível apenas para usuários do plano Enterprise.

  • Conflitos de nome de domínio — Os nomes de domínio do proxy TCP/UDP não devem entrar em conflito com nomes de domínio de aceleração da camada 7, de balanceamento de carga ou de funções de borda. Se algum desses service já utilizar o nome de domínio, não será possível adicioná-lo a uma aplicação de proxy TCP/UDP.

  • Limite de regras — Configure no máximo 30 regras de proxy em uma única aplicação.

Crie uma aplicação de proxy TCP/UDP

Nota

Caso você ainda não tenha ativado o plano Enterprise, um aviso de upgrade de plano será exibido ao acessar a página de configuração do proxy TCP/UDP. Clique em Upgrade To Enterprise para concluir o upgrade do plano e, em seguida, execute as operações abaixo. Se não for possível fazer o upgrade via autoatendimento, siga as instruções na tela Not supported by the plan. Contact your account manager. para entrar em contato com a equipe de vendas e obter assistência.

  1. Faça logon no console ESA e acesse a página de proxy TCP/UDP do seu site.

  2. Clique em Create Application e configure os parâmetros descritos na tabela a seguir.

  3. Clique em OK.

    A aplicação aparecerá na lista de aplicações de proxy TCP/UDP.

A tabela a seguir descreve os parâmetros da aplicação de proxy TCP/UDP.

Parâmetro

Descrição

Domain

Nome de domínio (hostname ou registro) para acesso do cliente. Este domínio resolve para um endereço IP de aceleração, usado pelos clientes para enviar solicitações de protocolo da camada 4.

IPv6

Se ativado, caso o cliente esteja em um ambiente IPv6 e o nó mais próximo suporte solicitações IPv6, o acesso ao nó ocorrerá via protocolo IPv6.

WAF IP Access Control

Quando ativado, as regras de acesso por IP configuradas no WAF são aplicadas a esta aplicação de proxy TCP/UDP.

Connection Keep-alive Protection

Este recurso reduz significativamente as desconexões quando a proteção total contra DDoS está ativa, causando impacto mínimo na aceleração. Um pequeno número de solicitações pode ser brevemente desconectado no momento da ativação. A configuração é desativada automaticamente quando a proteção total contra DDoS expira.

Nota

A proteção de manutenção de conexão não pode ser usada simultaneamente com a otimização de rede da china continental ou com recursos de IP fixo (IPv4). Além disso, a proteção total contra DDoS deve estar ativada globalmente antes que você possa ativar este recurso.

Protocol

Protocolo da camada 4 usado pela sua aplicação. Valores válidos: TCP e UDP.

Edge Port

Porta de acesso. Permite configurar portas únicas, múltiplas portas e intervalos de portas. Valores válidos: 1 a 65.535. Exemplo de múltiplas portas: 80,81,82 (separadas por vírgulas). Exemplo de intervalo de portas: 100-200 (conectadas por hífen). Exemplo combinado: 80,81,82,100-200.

Origin Server

Endereço do servidor de origem. Especifique um endereço IP, nome de domínio, Object Storage ou balanceador de carga.

Origin Server Port

Porta do servidor de origem. Se a porta de borda for única, a porta de origem pode ser única ou um intervalo. Caso a porta de borda seja um intervalo, a porta de origem deve ser única ou um intervalo de mesmo tamanho. Quando ambas as portas forem configuradas como intervalos com números diferentes, o sistema usará mapeamento por deslocamento de porta. Por exemplo, se a porta de borda for 3000-4000 e a porta de origem for 5000-6000, as conexões à porta de borda 3050 serão encaminhadas para a porta de origem 5050.

Client IP Passthrough

Protocolo de proxy para transmitir as informações originais de IP e porta do cliente ao servidor de origem. Padrão: Desligado. Proxy Protocol V1: Transmite o IP do cliente via TCP Header em formato de texto ASCII. Suporta apenas o protocolo TCP. Proxy Protocol V2: Transmite o IP do cliente via Header em formato binário. Suporta os protocolos TCP e UDP. Simple Proxy Protocol: Transmite o IP do cliente inserindo um cabeçalho especial em formato binário. Suporta apenas o protocolo UDP.

Modifique uma aplicação de proxy TCP/UDP

  1. Faça logon no console ESA e acesse a página de proxy TCP/UDP do seu site.

  2. Localize a aplicação e clique em Edit na coluna Actions.

  3. Modifique a configuração conforme necessário. Ative ou desative as IP Access Rules e edite as Proxy Rules e seus parâmetros.

    • Ao adicionar uma regra de proxy, garanta que a porta de borda não duplique a porta de nenhuma regra existente.

    • Ao excluir uma regra de proxy, certifique-se de que pelo menos uma regra permaneça na aplicação.

    • Clique em OK.

      As modificações serão salvas.

    • Exclua uma aplicação de proxy TCP/UDP

      1. Faça logon no console ESA e acesse a página de proxy TCP/UDP do seu site.

      2. Localize a aplicação e clique em Delete na coluna Actions.

      3. Confirme as informações na caixa de diálogo e clique em Delete.

        A aplicação será removida da lista de aplicações de proxy TCP/UDP.