Usando un Puerto UDP Alternativo para el Tráfico de DTLS de Socket y Cliente

Prev Next

Este artículo explica cómo configurar su cuenta para usar un puerto UDP alternativo para tráfico de túneles DTLS en sitios de Socket y Clientes.

"Visión general"

En algunas ubicaciones con controles de red restrictivos o filtrado de tráfico, los túneles DTLS que usan el puerto UDP 443 pueden experimentar problemas de conectividad como la pérdida de paquetes. Cato permite configurar el puerto UDP 1337 como puerto DTLS preferido para el tráfico de Socket y Cliente para mejorar la conectividad.

Por defecto, los túneles DTLS para el tráfico de sitios de Socket y Cliente utilizan el puerto UDP 443 como el puerto preferido, y retrocede al puerto 1337 cuando se experimentan problemas de conectividad. La página de Configuración del Sistema le permite habilitar una configuración a nivel de cuenta que cambia el puerto preferido para el tráfico de DTLS al puerto UDP 1337, con el puerto 443 como respaldo.

Nota: Esta configuración se aplica al tráfico para sitios de Socket y usuarios Clientes ubicados en China. El tráfico de otras ubicaciones no se ve afectado.

Cato recomienda como mejor práctica configurar el puerto UDP alternativo para cuentas con sitios de Socket y usuarios Clientes ubicados en China. Para cuentas donde esto es relevante, se agrega una verificación de postura. Para obtener más información sobre las verificaciones de postura, consulte Revisar las Verificaciones de Postura para su Cuenta.

Nota:

  • Cuando habilite la configuración del puerto UDP alternativo, los túneles DTLS para sitios de Socket se reconectarán, lo que puede afectar brevemente la conectividad.

  • A partir del 11 de mayo de 2026, las nuevas cuentas tienen la configuración del sistema para el puerto UDP alternativo DTLS habilitada por defecto.

"Requisitos previos"

  • Para sitios de Socket - Socket v26 y superior

  • Para el tráfico de Cliente - Cliente de Windows v6.4 y superior

Limitaciones Conocidas

  • Para el tráfico de Cliente, esta función solo es compatible con Windows. Los Clientes para otros sistemas operativos continúan utilizando el puerto UDP 443 como puerto preferido.

Configuración del Puerto UDP DTLS Alternativo

Use la página de Configuración del Sistema para habilitar la configuración alternativa del puerto UDP DTLS para la cuenta de usuarios remotos y sitios conectados a PoPs ubicados en China.

Para configurar el Puerto UDP DTLS alternativo:

  1. Desde el menú de navegación, haga clic en Recursos > Configuración del Sistema.

  2. En la sección Puerto DTLS Alternativo, use el interruptor para habilitar la configuración.

    Nota: Cuando habilite esta configuración, los túneles DTLS para sitios de Socket se reconectarán, lo que puede afectar brevemente la conectividad.

    Alternative_DTLS_Port_setting.png

  3. Haz clic en Guardar. Se guardan las configuraciones.