O proxy de camada 4 encaminha tráfego TCP e UDP das portas de borda para o servidor de origem, melhorando o desempenho e a segurança da aplicação. Use o proxy de camada 4 em cenários que dependem de conexões diretas de protocolo de camada 4, como jogos competitivos e interações de áudio e vídeo em tempo real.
Como funciona
Ao criar uma aplicação de proxy de camada 4, você configure um nome de domínio que resolve para um endereço IP de aceleração. Os clientes usam esse endereço IP para enviar solicitações TCP ou UDP às portas de borda especificadas. Cada regra de proxy na aplicação mapeia uma porta de borda para uma porta do servidor de origem, e o proxy de camada 4 encaminha o tráfego para o servidor de origem. Opcionalmente, use o PROXY Protocol para transmitir as informações originais de IP e porta do cliente ao servidor de origem.
Considerações
Antes de configurar o proxy de camada 4, observe os seguintes pontos:
@id="p-plan-requirement" Requisito de plano — O proxy de camada 4 está disponível apenas para usuários do plano Enterprise.
Conflitos de nome de domínio — Os nomes de domínio do proxy de camada 4 não devem entrar em conflito com nomes de domínio de aceleração de camada 7, balanceamento de carga ou funções de borda. Se algum desses serviços já utilizar um nome de domínio, não será possível adicioná-lo a uma aplicação de proxy de camada 4.
Limite de regras — Configure no máximo 30 regras de proxy em uma única aplicação.
Crie uma aplicação de proxy de camada 4
@id="note-upgrade-tip" @id="p-upgrade-tip" Caso você ainda não tenha ativado o plano Enterprise, um aviso de upgrade de plano será exibido ao acessar a página de configuração do proxy de camada 4. Clique em @id="uicontrol-update-to" Upgrade To Enterprise para concluir o upgrade do plano e, em seguida, realize as operações abaixo. Se não for possível fazer o upgrade do plano por autoatendimento, siga as instruções na tela @id="uicontrol-contact-info" Not supported by the plan. Contact your account manager. para entrar em contato com a equipe de vendas e obter assistência.
Faça login no console ESA e acesse a página de proxy de camada 4 do seu site.
Clique em Create Application e configure os parâmetros descritos na tabela a seguir.
-
Clique em OK.
A aplicação aparecerá na lista de aplicações de proxy de camada 4.
A tabela a seguir descreve os parâmetros da aplicação de proxy de camada 4.
| Parâmetro | Descrição |
| Domain | Nome de domínio (hostname ou registro) para acesso do cliente. Este nome de domínio resolve para um endereço IP de aceleração usado pelos clientes para enviar solicitações de protocolo de camada 4. |
| IPv6 | Quando ativado, se o cliente estiver em um ambiente IPv6 e o nó mais próximo suportar solicitações IPv6, o acesso ao nó ocorrerá via protocolo IPv6. |
| WAF IP Access Control | Se ativado, as regras de acesso por IP configuradas no WAF serão aplicadas a esta aplicação de proxy de camada 4. |
| Connection Keep-alive Protection | Quando ativado, reduz significativamente as desconexões durante a proteção total contra DDoS, com impacto mínimo na aceleração. Um pequeno número de solicitações pode ser brevemente desconectado no momento da ativação. Esta configuração é desativada automaticamente quando a proteção total contra DDoS expira. Nota A proteção de keep-alive de conexão não pode ser usada simultaneamente com os recursos de otimização de rede da China continental ou IP fixo (IPv4). Além disso, ative a proteção total contra DDoS globalmente antes de ativar este recurso. |
| Protocol | Protocolo de camada 4 utilizado pela sua aplicação. Valores válidos: TCP e udp. |
| Edge Port | Porta de acesso. Configure portas únicas, múltiplas portas ou intervalos de portas. Valores válidos: 1 a 65.535. Exemplo de múltiplas portas: 80,81,82 (separadas por vírgulas). Exemplo de intervalo de portas: 100-200 (conectadas por hífen). Exemplo de combinação: 80,81,82,100-200. |
| Origin Server | Endereço do servidor de origem. Especifique um endereço IP, nome de domínio, Object Storage ou balanceador de carga. |
| Origin Server Port | Porta do servidor de origem. Quando a porta de borda for única, a porta do servidor de origem poderá ser única ou um intervalo. Quando a porta de borda for um intervalo, a porta do servidor de origem deverá ser única ou um intervalo de mesmo tamanho. Se ambas as portas forem configuradas como intervalos com números diferentes, o sistema usará o mapeamento por deslocamento de porta. Por exemplo, se a porta de borda for 3000-4000 e a porta do servidor de origem for 5000-6000, as conexões à porta de borda 3050 serão encaminhadas para a porta 5050 do servidor de origem. |
| Client IP Passthrough | Protocolo de proxy para transmitir as informações originais de IP e porta do cliente ao servidor de origem. Padrão: Off. Proxy Protocol V1: Transmite o IP do cliente via TCP Header em formato de texto ASCII. Suporta apenas o protocolo TCP. Proxy Protocol V2: Transmite o IP do cliente via Header em formato binário. Suporta os protocolos TCP e udp. Simple Proxy Protocol: Transmite o IP do cliente inserindo um cabeçalho especial em formato binário. Suporta apenas o protocolo udp. |
Modifique uma aplicação de proxy de camada 4
Faça login no console ESA e acesse a página de proxy de camada 4 do seu site.
Localize a aplicação e clique em Edit na coluna Actions.
-
Modifique a configuração conforme necessário. Ative ou desative as IP Access Rules e modifique as Proxy Rules e seus parâmetros.
Ao adicionar uma regra de proxy, certifique-se de que a porta de borda não duplique a porta de borda de nenhuma regra existente.
Ao excluir uma regra de proxy, garanta que pelo menos uma regra permaneça na aplicação.
-
Clique em OK.
As modificações serão salvas.
Faça login no console ESA e acesse a página de proxy de camada 4 do seu site.
Localize a aplicação e clique em Delete na coluna Actions.
-
Confirme as informações na caixa de diálogo e clique em Delete.
A aplicação será removida da lista de aplicações de proxy de camada 4.
Exclua uma aplicação de proxy de camada 4